Критический патч Cisco: как защитить платформы Crosswork и Secure Workload от взлома
Cisco выпустила обновления безопасности для двух корпоративных платформ — Crosswork и Secure Workload — устраняющие критические уязвимости, включая SQL-инъекции и обход аутентификации с максимальной оценкой CVSS 10.0, как сообщает Field Effect.
Земфира Асланова·обновлено 25 августа 2026 г.

Для инфраструктур, где эти решения отвечают за управление политиками и сетевой телеметрией, патч имеет приоритетный характер.
Архитектурная природа дефектов
Объединение двух платформ в одном бюллетене объясняется максимальным уровнем угрозы. CVSS 10.0 — наивысший балл шкалы, означающий возможность удалённой эксплуатации без аутентификации и без участия пользователя. SQL-инъекция как класс уязвимостей указывает на недостаточную обработку входных параметров в интерфейсе управления — компоненте, через который администратор взаимодействует с ядром системы. Обход аутентификации, в свою очередь, свидетельствует о дефекте в механизме проверки учётных данных, что характерно для программных продуктов с разграничением ролей.
Контекст месячного цикла обновлений
Выпуск Cisco совпал с периодом активного обновления у крупных вендоров корпоративного ПО. По данным Tenable, Oracle 18 августа 2026 года опубликовала августовский Critical Security Patch Update, закрывающий 925 уникальных CVE в 943 патчах — почти четырёхкратный рост по сравнению с июньским CSPU, где было 243 CVE в 245 патчах. Число затронутых продуктовых семейств расширилось с 11 до 23.
Из 943 патчей 16,3% получили статус критических — 154 исправления для 151 CVE. Высокая степень критичности присвоена 59% патчей, средняя — 21%. Лидерами по объёму закрытых уязвимостей стали Oracle Fusion Middleware и Oracle Hyperion — по 262 патча в каждом семействе, что составляет 27,8% от общего числа. Для масштаба: июльский квартальный CPU содержал 1449 патчей для 1235 CVE — наибольший объём за 2026 год. Августовский релиз составил порядка 65% от этой величины при формально более узком охвате.
Что отслеживать
Для администраторов инфраструктур на базе Crosswork и Secure Workload первоочередная задача — инвентаризация развёрнутых версий и применение обновлений в приоритетном порядке с учётом максимального балла CVSS. В более широком контексте прослеживается структурный сдвиг: с мая 2026 года Oracle перешла к ежемесячным CSPU между квартальными CPU, и августовский выпуск демонстрирует, что границы между этими форматами размываются. Для служб эксплуатации это означает необходимость более частого цикла ревизий и пересмотра графиков планового обслуживания.