🌐 Cisco виправила дев’ять критичних вразливостей у платформах Crosswork та Secure Workload

Компанія Cisco оприлюднила серію оновлень безпеки, які усувають дев’ять вразливостей у мережевих платформах Crosswork та програмному забезпеченні Secure Workload. П’ять із виявлених прогалин отримали максимально можливу оцінку небезпеки 10.0 за шкалою CVSS. Проблеми зачіпають продукти Crosswork Data Gateway, Network Controller та Planning версії 7.2.1 і старіші.

Серед усунутих дефектів зафіксовано помилки обходу автентифікації, SQL-ін’єкції, несанкціоноване керування файловою системою та вихід за межі виділеної пам’яті. За даними виробника, усі вразливості було виявлено під час внутрішнього аудит-тестування коду, а фактів їхньої експлуатації в реальних атаках на момент публікації не зафіксовано.