CVE‑2026‑20223 в Cisco Secure Workload: как ошибка в REST API привела к риску CVSS 10.0
CVE‑2026‑20223 — критическая уязвимость Cisco Secure Workload, позволяющая удалённому злоумышленнику без аутентификации получить доступ к ресурсам с правами Site Admin. Проблема вызвана недостаточной проверкой аутентификации и доступа во внутренних REST API, что позволяет отправлять специально сформированные запросы...
ОпубликовалОтредактировано с помощью GPT-5.5Изображения созданы с помощью GPT Image 2
CVE‑2026‑20223 — критическая уязвимость Cisco Secure Workload, позволяющая удалённому злоумышленнику без аутентификации получить доступ к ресурсам с правами Site Admin.
Проблема вызвана недостаточной проверкой аутентификации и доступа во внутренних REST API, что позволяет отправлять специально сформированные запросы к защищённым endpoint.
Исправления доступны в версиях 4.0.3.17 и 3.10.8.3; системы на версии 3.9 и ниже считаются уязвимыми и должны быть обновлены.
What is the critical vulnerability Cisco disclosed in its Secure Workload platform (CVE-2026-20223), how does the flaw work through unauthenCVE‑2026‑20223 exposes how insufficient authentication on internal APIs can create critical security risks in enterprise platforms.
Промпт ИИ
Create a landscape editorial hero image for this Studio Global article: What is the critical vulnerability Cisco disclosed in its Secure Workload platform (CVE-2026-20223), how does the flaw work through unauthen. Article summary: Cisco disclosed CVE-2026-20223 as a critical Cisco Secure Workload flaw in the access validation of internal REST APIs that could let an unauthenticated remote attacker access site resources with the privileges of anothe. Topic tags: general, government, general web. Reference image context from search candidates: Reference image 1: visual subject "An unauthenticated attacker with network access can exploit this vulnerability by sending crafted requests to the exposed endpoint to enumerate cluster metadata, including virtual" source context "Latest Cisco Vulnerabilities - Feedly" Reference image 2: visual subject "SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 97. #
openai.com
Cisco раскрыла уязвимость CVE‑2026‑20223 в платформе Cisco Secure Workload — инструменте для мониторинга и сегментации сетевых нагрузок в корпоративных инфраструктурах. Ошибка в механизме проверки доступа к внутренним REST API позволяет удалённому злоумышленнику без аутентификации обращаться к защищённым ресурсам системы.
При успешной эксплуатации атакующий может получить привилегии уровня Site Admin, что даёт доступ к конфиденциальным данным и возможностям изменения конфигурации платформы.
Studio Global AI
Продолжайте свое исследование
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Каков краткий ответ на вопрос «CVE‑2026‑20223 в Cisco Secure Workload: как ошибка в REST API привела к риску CVSS 10.0»?
CVE‑2026‑20223 — критическая уязвимость Cisco Secure Workload, позволяющая удалённому злоумышленнику без аутентификации получить доступ к ресурсам с правами Site Admin.
Какие ключевые моменты необходимо проверить в первую очередь?
CVE‑2026‑20223 — критическая уязвимость Cisco Secure Workload, позволяющая удалённому злоумышленнику без аутентификации получить доступ к ресурсам с правами Site Admin. Проблема вызвана недостаточной проверкой аутентификации и доступа во внутренних REST API, что позволяет отправлять специально сформированные запросы к защищённым endpoint.
Что мне делать дальше на практике?
Исправления доступны в версиях 4.0.3.17 и 3.10.8.3; системы на версии 3.9 и ниже считаются уязвимыми и должны быть обновлены.
Уязвимость получила максимальный балл CVSS v3.1 — 10.0, что отражает сочетание факторов: удалённая эксплуатация, отсутствие необходимости в учётных данных и высокий потенциальный ущерб.
Что представляет собой CVE‑2026‑20223
Проблема связана с некорректной проверкой доступа во внутренних REST API Cisco Secure Workload. Эти API используются компонентами системы для обмена данными и управления инфраструктурой.
Однако в некоторых endpoint отсутствовала достаточная проверка аутентификации и прав доступа. В результате злоумышленник мог отправить специально сформированный API‑запрос напрямую к уязвимому endpoint и получить доступ к операциям, которые должны быть доступны только авторизованным пользователям.
Возможные последствия успешной атаки включают:
доступ к конфиденциальным данным сайта
изменение конфигурации системы
выполнение административных операций с правами Site Admin
Ключевой фактор риска — эксплуатация не требует учётных данных или предварительного доступа к системе.
Как работает атака через REST API
Уязвимость возникает из‑за того, что при обращении к некоторым внутренним API не выполняется полноценная проверка аутентификации и прав пользователя.
Типичный сценарий эксплуатации выглядит так:
Злоумышленник находит доступный endpoint внутреннего REST API.
Отправляет специально сформированный HTTP‑запрос.
Endpoint не выполняет корректную проверку доступа.
Система обрабатывает запрос как легитимный и выполняет административную операцию.
В результате атакующий может читать конфиденциальную информацию или изменять настройки платформы управления инфраструктурой.
Почему уязвимость получила CVSS 10.0
CVE‑2026‑20223 получила критическую оценку CVSS 10.0, максимальную возможную по шкале.
На оценку повлияли несколько факторов:
Удалённая эксплуатация через сеть
Отсутствие аутентификации
Низкая сложность атаки — достаточно отправить подготовленный API‑запрос
Высокий потенциальный ущерб — доступ к конфиденциальным данным и административным функциям
Дополнительный фактор — возможный межтенантный эффект (cross‑tenant). Аналитики отмечают, что уязвимость может позволить получить доступ к ресурсам за пределами исходной границы безопасности компонента. В терминологии CVSS это называется "scope changed", когда атака затрагивает другой уровень доверия или другую изолированную среду.
Уязвимые версии и исправления
Cisco выпустила обновления для устранения проблемы в программном обеспечении Cisco Secure Workload Cluster Software.
Исправления доступны в версиях:
Cisco Secure Workload 4.0.3.17
Cisco Secure Workload 3.10.8.3
Системы, работающие на версии 3.9 и более ранних, считаются уязвимыми и должны быть обновлены до поддерживаемых исправленных релизов.
Cisco не указала эффективных обходных решений, поэтому обновление программного обеспечения является основной мерой защиты.
Контекст: серия уязвимостей Cisco в 2026 году
Раскрытие CVE‑2026‑20223 произошло на фоне серии предупреждений безопасности Cisco в 2026 году, затронувших разные корпоративные продукты.
Среди них:
Cisco Prime Infrastructure (CVE‑2026‑20189) — утечка информации из‑за недостаточной проверки авторизации.
Cisco Unity Connection (CVE‑2026‑20034, CVE‑2026‑20035) — уязвимости, позволяющие удалённое выполнение кода или SSRF‑атаки.
Эти случаи отражают более широкую тенденцию: современные корпоративные платформы активно используют API для автоматизации и управления инфраструктурой. Если в таких API отсутствуют строгие проверки аутентификации или авторизации, даже небольшая ошибка может привести к критическим последствиям.
Главное для администраторов
CVE‑2026‑20223 демонстрирует типичную, но опасную проблему безопасности — неправильный контроль доступа во внутренних API.
Для организаций, использующих Cisco Secure Workload, приоритетные шаги очевидны:
проверить используемые версии платформы
обновиться до 3.10.8.3 или 4.0.3.17
аудитировать доступность и защиту API в системах управления инфраструктурой
Даже если API предназначен только для внутренних компонентов системы, он должен обеспечивать строгую проверку аутентификации и прав доступа — иначе такие ошибки могут быстро превратиться в критические уязвимости.