มีรายงานว่าช่องโหว่นี้ได้รับ คะแนน CVSS v3.1 สูงสุด 10.0 ซึ่งเป็นระดับความรุนแรงสูงสุดสำหรับช่องโหว่ด้านความปลอดภัย
แม้หลักฐานที่ให้มาจะไม่ได้ระบุเวกเตอร์ CVSS อย่างละเอียด แต่คำอธิบายของช่องโหว่มีลักษณะตรงกับปัจจัยที่ทำให้คะแนนสูงมาก เช่น
นอกจากนี้ยังมีการกล่าวถึงผลกระทบแบบ cross‑tenant หรือ “scope changed” ซึ่งหมายถึงการที่การโจมตีสามารถข้ามขอบเขตความปลอดภัยของ tenant หนึ่งไปยังอีก tenant หนึ่งได้ ทำให้ผลกระทบรุนแรงขึ้นอย่างมากในสภาพแวดล้อมแบบ multi‑tenant
หลักฐานที่มีอยู่ในข้อมูลชุดนี้ ไม่ได้ระบุรายการเวอร์ชันที่ได้รับผลกระทบหรือเวอร์ชันที่แก้ไขอย่างครบถ้วน ดังนั้นจึงยังไม่สามารถสรุปช่วงเวอร์ชันที่แน่นอนได้
สิ่งที่ผู้ดูแลระบบควรทำคือ
เนื่องจากช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีจากภายนอกเข้าถึงทรัพยากรด้วยสิทธิ์ระดับสูง การอัปเดตแพตช์จึงควรถูกจัดเป็นงานเร่งด่วนสำหรับองค์กรที่ใช้แพลตฟอร์มนี้
ในปี 2026 Cisco ได้เผยแพร่ advisory ด้านความปลอดภัยหลายรายการในผลิตภัณฑ์ต่าง ๆ เช่น
หน่วยงานด้านความปลอดภัยไซเบอร์ของรัฐนิวยอร์กระบุว่าช่องโหว่บางรายการในผลิตภัณฑ์ Cisco อาจนำไปสู่ การรันโค้ดจากระยะไกลและการยึดครองระบบทั้งหมดได้ หากถูกโจมตีสำเร็จ
CVE‑2026‑20223 ถือเป็นหนึ่งในช่องโหว่ที่ควรให้ความสำคัญสูงใน Cisco Secure Workload เพราะเกี่ยวข้องกับ REST API ภายในที่อนุญาตให้ผู้โจมตีจากระยะไกลเข้าถึงทรัพยากรของระบบได้โดยไม่ต้องยืนยันตัวตน
องค์กรที่ใช้งานแพลตฟอร์มนี้ควรตรวจสอบ advisory ของ Cisco และวางแผนอัปเกรดหรือแพตช์ระบบทันที เพื่อลดความเสี่ยงจากการถูกเข้าถึงข้อมูลหรือการปรับเปลี่ยนการตั้งค่าระบบโดยไม่ได้รับอนุญาต
Comments
0 comments