CVE‑2026‑20223 là lỗ hổng nghiêm trọng trong Cisco Secure Workload cho phép kẻ tấn công gửi yêu cầu REST API đặc biệt mà không cần đăng nhập và có thể chiếm quyền Site Admin. Nguyên nhân là do thiếu kiểm tra xác thực và kiểm soát truy cập ở các API nội bộ, khiến kẻ tấn công có thể đọc dữ liệu nhạy cảm hoặc thay đổi...

Create a landscape editorial hero image for this Studio Global article: What is the critical vulnerability Cisco disclosed in its Secure Workload platform (CVE-2026-20223), how does the flaw work through unauthen. Article summary: Cisco disclosed CVE-2026-20223 as a critical Cisco Secure Workload flaw in the access validation of internal REST APIs that could let an unauthenticated remote attacker access site resources with the privileges of anothe. Topic tags: general, government, general web. Reference image context from search candidates: Reference image 1: visual subject "An unauthenticated attacker with network access can exploit this vulnerability by sending crafted requests to the exposed endpoint to enumerate cluster metadata, including virtual" source context "Latest Cisco Vulnerabilities - Feedly" Reference image 2: visual subject "SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 97. #
Cisco đã công bố CVE‑2026‑20223, một lỗ hổng bảo mật nghiêm trọng trong nền tảng Cisco Secure Workload có thể cho phép kẻ tấn công từ xa truy cập tài nguyên hệ thống thông qua các REST API nội bộ mà không cần xác thực. Nếu khai thác thành công, kẻ tấn công có thể thực hiện thao tác với quyền Site Admin, truy cập dữ liệu nhạy cảm hoặc thay đổi cấu hình hệ thống.
Lỗ hổng này được chấm điểm CVSS v3.1 tối đa 10.0, mức nghiêm trọng cao nhất, do khả năng bị khai thác từ xa, không cần thông tin đăng nhập và có thể ảnh hưởng đến nhiều tenant trong cùng nền tảng.
CVE‑2026‑20223 xuất phát từ lỗi kiểm tra quyền truy cập (access validation) trong các REST API nội bộ của Cisco Secure Workload. Những API này vốn được thiết kế cho giao tiếp nội bộ giữa các thành phần của hệ thống nhưng lại thiếu kiểm tra xác thực và xác minh quyền truy cập đầy đủ.
Do đó, một kẻ tấn công có thể gửi yêu cầu API được tạo đặc biệt tới endpoint bị ảnh hưởng và truy cập các tài nguyên đáng lẽ chỉ dành cho người dùng hợp lệ.
Nếu khai thác thành công, kẻ tấn công có thể:
Điểm nguy hiểm nằm ở chỗ không cần tài khoản hoặc truy cập trước vào hệ thống, làm tăng đáng kể rủi ro tấn công.
Nguyên nhân cốt lõi của lỗ hổng là thiếu kiểm tra xác thực và kiểm soát quyền khi truy cập các endpoint API nội bộ.
Quy trình tấn công thường diễn ra như sau:
Sau khi truy cập được, đối tượng tấn công có thể đọc thông tin nhạy cảm hoặc thay đổi cấu hình hệ thống trong nền tảng Secure Workload.
CVE‑2026‑20223 được đánh giá CVSS 10.0 (Critical) — mức độ nghiêm trọng cao nhất trong hệ thống chấm điểm CVSS.
Các yếu tố chính dẫn tới mức điểm này gồm:
Một số phân tích cũng chỉ ra rằng lỗ hổng có thể truy cập tài nguyên vượt qua ranh giới tenant, dẫn tới trạng thái CVSS gọi là “scope changed”. Điều này có nghĩa là việc khai thác có thể vượt khỏi phạm vi bảo mật ban đầu của thành phần bị lỗi và ảnh hưởng tới tài nguyên thuộc quyền quản trị khác, làm tăng đáng kể mức độ rủi ro tổng thể.
Cisco đã phát hành các bản cập nhật phần mềm để khắc phục lỗ hổng trong Cisco Secure Workload Cluster Software.
Các phiên bản đã được vá gồm:
Các hệ thống chạy phiên bản 3.9 trở xuống được xem là dễ bị tấn công và cần nâng cấp lên phiên bản đã vá. Cisco cũng không công bố biện pháp giảm thiểu tạm thời đáng tin cậy, vì vậy cập nhật phần mềm là giải pháp chính.
Do lỗ hổng có thể bị khai thác từ xa và không cần xác thực, các quản trị viên được khuyến nghị ưu tiên cập nhật càng sớm càng tốt.
CVE‑2026‑20223 xuất hiện trong bối cảnh nhiều cảnh báo bảo mật của Cisco được công bố trong năm 2026, trải rộng trên nhiều sản phẩm hạ tầng doanh nghiệp.
Một số ví dụ đáng chú ý gồm:
Những sự cố này phản ánh xu hướng chung: nền tảng hạ tầng doanh nghiệp ngày càng phụ thuộc vào API để quản lý và tự động hóa. Khi các API đó thiếu kiểm tra xác thực hoặc phân quyền đúng cách, chúng có thể mở ra con đường tấn công trực tiếp vào các chức năng có đặc quyền cao.
CVE‑2026‑20223 là ví dụ điển hình cho rủi ro từ kiểm soát truy cập không đúng cách trên API nội bộ. Trong các nền tảng quản lý hạ tầng lớn hoặc đa tenant, một sai sót nhỏ ở lớp API có thể nhanh chóng trở thành lỗ hổng nghiêm trọng.
Đối với tổ chức đang sử dụng Cisco Secure Workload, các bước quan trọng gồm:
Ngay cả khi API được thiết kế chỉ cho giao tiếp nội bộ, sự cố này cho thấy chúng vẫn phải áp dụng xác thực và kiểm soát quyền nghiêm ngặt ở mọi endpoint.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CVE‑2026‑20223 là lỗ hổng nghiêm trọng trong Cisco Secure Workload cho phép kẻ tấn công gửi yêu cầu REST API đặc biệt mà không cần đăng nhập và có thể chiếm quyền Site Admin.
CVE‑2026‑20223 là lỗ hổng nghiêm trọng trong Cisco Secure Workload cho phép kẻ tấn công gửi yêu cầu REST API đặc biệt mà không cần đăng nhập và có thể chiếm quyền Site Admin. Nguyên nhân là do thiếu kiểm tra xác thực và kiểm soát truy cập ở các API nội bộ, khiến kẻ tấn công có thể đọc dữ liệu nhạy cảm hoặc thay đổi cấu hình hệ thống.
Cisco đã phát hành bản vá trong các phiên bản 4.0.3.17 và 3.10.8.3; các hệ thống chạy 3.9 trở xuống cần nâng cấp vì không có biện pháp khắc phục tạm thời đáng tin cậy.