Ağ ekipmanları devi Cisco, kimlik doğrulaması yapılmadan yapılan bir saldırıyla hassas verilere eğişimi sağlayabilecek bir güvenlik açığı için güncellemeler yayındı.
CVE-2026-20223 olarak takip edilen bu güvenlik açığı, REST API uç noktalarına erişim sırasındaki yetersiz kimlik doğrulamasından kaynaklanmaktadır.
Bu konudaki yapılan açıklamaya göre; saldırgan, etkilenen bir uç noktaya bir API isteği gönderildiğinde bu güvenlik açığından yararlanarak hassas bilgilere erişilmesine ve Site Yöneticisi Kullanıcısının ayrıcalıkları konusunda yapılandırma yapmasına olanak tanıyabilir. Bu açık, cihaz yapılandırmasından bağımsız şekilde SaaS ve şirket içi dağıtımlarda Cisco Secure Workload Cluster Software’i etkileyebilir. Buna geçici bir çözüm sunulamamış ama şu yeni sürümlerle sorun giderilmiştir:
CVE-2026-20223 olarak takip edilen bu güvenlik açığı, REST API uç noktalarına erişim sırasındaki yetersiz kimlik doğrulamasından kaynaklanmaktadır.
Bu konudaki yapılan açıklamaya göre; saldırgan, etkilenen bir uç noktaya bir API isteği gönderildiğinde bu güvenlik açığından yararlanarak hassas bilgilere erişilmesine ve Site Yöneticisi Kullanıcısının ayrıcalıkları konusunda yapılandırma yapmasına olanak tanıyabilir. Bu açık, cihaz yapılandırmasından bağımsız şekilde SaaS ve şirket içi dağıtımlarda Cisco Secure Workload Cluster Software’i etkileyebilir. Buna geçici bir çözüm sunulamamış ama şu yeni sürümlerle sorun giderilmiştir:
- Cisco Secure Workload 3.9 ve öncesi
- Cisco Güvenli İş Yükü Sürümü 3.10 (3.10.8.3 sürümünde düzeltildi)
- Cisco Güvenli İş Yükü Sürümü 4.0 (4.0.3.17 sürümünde düzeltildi)
