En un mantenimiento habitual de las aplicaciones, Cisco detectó casi 10 fallos con altas puntuaciones que podrían comprometer las redes, centros de datos e infraestructura empresarial.
La empresa multinacional estadounidense de tecnología, Cisco, publicó la actualización para nueve vulnerabilidades en Crosswork y Secure Workload, como parte de una revisión integral en curso y lo que ha llamado la atención es la puntuación que les dieron, por lo que es obligatoria la atención a las fallas.
Vulnerabilidades en Crosswork y Secure Workload fueron parcheadas por Cisco
De Crosswork, las plataformas Data Gateway, Network Controller, Planning y la versión 7.2.1 de Cisco Crosswork Release, son afectadas por cuatro fallos sin importar la configuración del dispositivo.
Por otro lado, Cisco detectó cinco vulnerabilidades para Secure Workload y fueron corregidas en las versiones 3.10, 3.10.9.1, 4.0 y 4.0.4.16.
La empresa informó que descubrió estas vulnerabilidades durante pruebas internas. Además, aseguró que no existen evidencias de explotación activa. Aun así, recomendó instalar las actualizaciones lo antes posible.
¿Qué impacto tendría un ataque a Cisco Crosswork o Secure Workload?
Cisco desarrolló Crosswork para automatizar y administrar redes de operadores de telecomunicaciones y grandes empresas. La plataforma supervisa el rendimiento y ayuda a optimizar la infraestructura.
Secure Workload protege centros de datos y cargas de trabajo en entornos físicos, virtuales y en la nube. Para ello utiliza segmentación de seguridad y monitoreo del comportamiento de las aplicaciones.

Un atacante que explotara estas vulnerabilidades podría obtener acceso no autorizado a sistemas críticos. También tendría la posibilidad de robar información confidencial, modificar configuraciones de seguridad, ejecutar comandos maliciosos o afectar la disponibilidad de servicios esenciales.
Vulnerabilidades con puntuación perfecta
Las fallas más graves recibieron una puntuación en el Sistema Común de Puntuación de Vulnerabilidades (CVSS, por sus siglas en inglés) de 10.0, el nivel máximo dentro del estándar internacional para evaluar vulnerabilidades.
Una calificación de este nivel suele indicar que un atacante puede comprometer un sistema de forma remota con pocas barreras técnicas. En algunos casos, incluso puede hacerlo sin interacción del usuario. El resultado puede incluir acceso privilegiado, ejecución de código malicioso o manipulación de información crítica, por lo que aplicar los parches de seguridad resulta fundamental.







