Cisco ने 19 अगस्त 2026 को अपने उत्पादों में 15 कमजोरियों के लिए सुरक्षा अपडेट जारी किए। इनमें Crosswork की चार और Secure Workload की चार खामियां CVSS के अनुसार critical हैं। सबसे जरूरी अपडेट Crosswork 7.2.1 SP, Secure Workload 3.10.9.1 या 4.0.4.16 और BroadWorks RI.2026.07 हैं। BroadWorks की CVE 2026 20320 खामी बिना...
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: What security vulnerabilities did Cisco disclose and patch on August 19, 2026, including the 15 flaws across its product portfolio, the Broa. Article summary: Cisco disclosed 15 vulnerabilities on August 19, 2026: nine critical issues in Crosswork and Secure Workload, one high-severity BroadWorks XXE flaw, and five medium-severity flaws in Unified Intelligence Center, RoomOS, . Topic tags: general, education, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake nu
Cisco ने 19 अगस्त 2026 को अपने उत्पाद पोर्टफोलियो में मौजूद 15 सुरक्षा कमजोरियों के लिए पैच जारी किए। सबसे गंभीर खामियां Cisco Crosswork और Secure Workload में हैं, जिनमें कई कमजोरियों का CVSS स्कोर 10.0 है। अपडेट में BroadWorks की बिना प्रमाणीकरण वाली XML External Entity (XXE) खामी के साथ-साथ collaboration, contact-center और industrial-networking उत्पादों की मध्यम-गंभीरता वाली कमजोरियां भी शामिल हैं।
Cisco के अनुसार, एडवाइजरी जारी करते समय उसे इन कमजोरियों के सार्वजनिक रूप से घोषित होने या इनके वास्तविक हमलों में इस्तेमाल की जानकारी नहीं थी। प्रभावित समस्याओं के लिए कोई वर्कअराउंड भी नहीं दिया गया है, इसलिए संबंधित सॉफ्टवेयर संस्करणों पर अपडेट करना ही मुख्य उपाय है।
Cisco का Crosswork security hardening release, Crosswork Data Gateway, Crosswork Network Controller और Crosswork Planning के 7.2.1 और उससे पहले के संस्करणों को प्रभावित करता है। ग्राहकों को 7.2.1-SP पर अपग्रेड करना चाहिए।
प्रमुख CVE इस प्रकार हैं:
Cisco ने बताया कि इन कमजोरियों का पता उसके आंतरिक परीक्षणों के दौरान चला। इन परीक्षणों में frontier AI models का इस्तेमाल भी शामिल था। कंपनी ने किसी ज्ञात दुर्भावनापूर्ण इस्तेमाल की जानकारी नहीं दी है और कोई वर्कअराउंड उपलब्ध नहीं है।
Authentication के बिना critical functions तक पहुंच, SQL injection, file-system control और credentials के उजागर होने का संयोजन उन संगठनों के लिए विशेष रूप से गंभीर हो सकता है जिनका management infrastructure इंटरनेट या संवेदनशील नेटवर्क प्रणालियों से जुड़ा है। हालांकि CVSS स्कोर संभावित प्रभाव बताता है; इससे यह साबित नहीं होता कि इन कमजोरियों का वास्तविक दुनिया में शोषण हो चुका है।
Cisco Secure Workload के SaaS और on-premises deployments दोनों प्रभावित हैं। संस्करण 3.10 और उससे पहले के लिए 3.10.9.1, जबकि 4.0 ट्रेन के लिए 4.0.4.16 फिक्स है। On-premises deployment में सभी लागू Cluster, Agent और Connector components अपडेट करने होंगे। Cisco के अनुसार SaaS Cluster पहले ही अपडेट किया जा चुका है।
पांच CVE हैं:
इनमें पहली चार कमजोरियां CVSS रेटिंग के आधार पर critical हैं, जबकि CVE-2026-20319 high severity की है। Cisco ने इनका पता अपने आंतरिक testing processes के जरिए चलने की बात कही है। कंपनी को इनके ज्ञात exploitation की जानकारी नहीं थी और कोई वर्कअराउंड उपलब्ध नहीं कराया गया।
CVE-2026-20320 Cisco BroadWorks के Open Client Interface XML parser को प्रभावित करती है। यह CVSS 7.5 वाली high-severity, unauthenticated remote blind XXE vulnerability है। XML external-entity resolution डिफॉल्ट रूप से enabled होने के कारण हमलावर OCI-P service को तैयार XML संदेश भेजकर संवेदनशील configuration information और BroadWorks user के लिए उपलब्ध फाइलें पढ़ सकता है।
यह खामी इन components को प्रभावित करती है:
RI.2026.07 से पहले के releases प्रभावित हैं और Cisco ने RI.2026.07 को आवश्यक फिक्स बताया है। इसके लिए कोई वर्कअराउंड नहीं है। Cisco ने इस खामी की खोज का श्रेय Sandesh M. Gawai को दिया और कहा कि disclosure के समय उसे इसके सार्वजनिक exploitation की जानकारी नहीं थी।
क्योंकि यह खामी authentication के बिना दूर से इस्तेमाल की जा सकती है और OCI-P service तक पहुंच से जुड़ी है, इसलिए BroadWorks administrators को version verification और patch deployment को प्राथमिकता देनी चाहिए। अभी उपलब्ध जानकारी active exploitation की पुष्टि नहीं करती, लेकिन यह patch टालने का कारण नहीं है।
बाकी पांच कमजोरियां Unified Intelligence Center, RoomOS, Industrial Ethernet 1000 Series switches और Packaged Contact Center Enterprise से जुड़ी हैं।
यह authenticated, local blind SQL-injection vulnerability है, जिसका CVSS स्कोर 6.5 है। वैध user web management interface के जरिए internal database से डेटा पढ़ सकता है। Cisco ने 12.6(2) ES08 और 15.0(1) SU2 में फिक्स दिया है। 12.6 से पुराने releases को supported fixed release पर migrate करना होगा।
Cisco ने इसकी खोज का श्रेय Spark Professional Services के Hesham Ahmed को दिया है। कोई वर्कअराउंड उपलब्ध नहीं है और Cisco ने किसी ज्ञात malicious use की सूचना नहीं दी।
RoomOS के USB-driver stack की इस खामी का CVSS स्कोर 6.1 है। इसके exploitation के लिए physical USB access जरूरी है, लेकिन सफल हमला root privileges के साथ arbitrary code execution की अनुमति दे सकता है।
On-premises deployment के लिए फिक्स 11.32.7.0 और 26.7.2.2 हैं। Cloud-aware deployment में 11.40.1.1 और 26.7.1.12 लागू होते हैं। Cisco ने इसकी खोज का श्रेय NATO Cyber Security Centre के Jean-Michel Huguet को दिया है। कंपनी ने कोई ज्ञात exploitation या workaround नहीं बताया।
दोनों switch vulnerabilities version 1.9.6 में ठीक की गई हैं। Version 1.9 से पुराने releases को fixed release पर migrate करना होगा।
Cisco ने दोनों कमजोरियों के लिए कोई workaround या ज्ञात malicious use नहीं बताया।
यह authenticated remote Server-Side Request Forgery (SSRF) vulnerability है, जिसका CVSS स्कोर 5.0 है। तैयार किए गए HTTP requests प्रभावित server को मनमाने network requests भेजने के लिए मजबूर कर सकते हैं। इसका फिक्स 15.0(1)ES202607 है। 15.0 से पुराने releases को fixed release पर migrate करना होगा।
Cisco ने इसकी खोज का श्रेय Spark Professional Services के Hesham Ahmed को दिया है। कोई workaround उपलब्ध नहीं है और कंपनी को ज्ञात exploitation की जानकारी नहीं थी।
निष्कर्ष साफ है: कोई listed workaround उपलब्ध नहीं है और सबसे गंभीर कमजोरियां network management, workload control और communications infrastructure से जुड़े उत्पादों में हैं। इसलिए संगठन अपने versions तुरंत verify करें और Cisco के संबंधित fixed releases पर अपडेट की योजना बनाएं—सिर्फ इस आधार पर patching न टालें कि अभी तक active exploitation की सूचना नहीं मिली है।
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
Cisco ने 19 अगस्त 2026 को अपने उत्पादों में 15 कमजोरियों के लिए सुरक्षा अपडेट जारी किए। इनमें Crosswork की चार और Secure Workload की चार खामियां CVSS के अनुसार critical हैं।
Cisco ने 19 अगस्त 2026 को अपने उत्पादों में 15 कमजोरियों के लिए सुरक्षा अपडेट जारी किए। इनमें Crosswork की चार और Secure Workload की चार खामियां CVSS के अनुसार critical हैं। सबसे जरूरी अपडेट Crosswork 7.2.1 SP, Secure Workload 3.10.9.1 या 4.0.4.16 और BroadWorks RI.2026.07 हैं।
BroadWorks की CVE 2026 20320 खामी बिना प्रमाणीकरण वाले दूरस्थ हमलावर को तैयार XML संदेश के जरिए संवेदनशील कॉन्फिगरेशन और उपलब्ध फाइलें पढ़ने दे सकती है।