Cisco раскрыла информацию о своем программном обеспечении Secure Workload Software — инструменте микросегментации, ранее известном как Tetration, предназначенном для предотвращения бокового перемещения злоумышленников по сети. В нем обнаружены четыре критических уязвимости и одна ошибка высокого уровня серьезности.
CVE-2026-20315 и CVE-2026-20317 — это две ошибки с максимальным рейтингом 10. Обе связаны с ненадлежащим контролем доступа. Cisco не предоставила подробностей ни об одной из них, лишь сообщив, что 20315 «охватывает авторизацию, аутентификацию, привилегии и обходы», а 20317 касается «отсутствия аутентификации, обхода аутентификации и использования ненадежных входных данных».
Уязвимость с рейтингом 9.9 — это CVE-2026-20231, описывающая проблемы, связанные с «Ненадлежащей нейтрализацией специальных элементов (охватывает инъекции команд, ОС, аргументов)».
CVE-2026-20318 с рейтингом 9.6 — это проблема ненадлежащей проверки входных данных.
Замыкает список уязвимость CVE-2026-20319 с рейтингом 7.5, связанная с «Ненадлежащим ограничением операций в границах буфера памяти», включая переполнения и запись за пределами границ.
Cisco предлагает Secure Workload Software как SaaS-сервис и для локального развертывания. Компания устранила ошибки в своей SaaS-версии, но пользователям все еще необходимо обновить инструменты Agent и Connector, необходимые для использования облачного ПО.
Пользователям локальной версии, развернувшим версию 3.10 или более раннюю, необходимо перейти на версию 3.10.9.1. Пользователям версии 4.0 или более поздней рекомендуется как можно скорее перейти на версию 4.0.4.16.
Cisco раскрыла информацию об уязвимостях в четверг и заявила, что обнаружила их в ходе «всесторонней внутренней проверки безопасности», которая включала «существующие процессы тестирования, а также передовые модели ИИ».
Cisco является известным участником проекта Glasswing, который предоставляет доступ к слишком мощной для публичного выпуска модели поиска ошибок Mythos от Anthropic. Так что, возможно, именно эта передовая модель использовалась в данном исследовании.
К счастью, Cisco сообщает, что не обнаружила злонамеренного использования этих уязвимостей. ®
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Simon Sharwood




