Cisco Patch Sembilan Celah Crosswork dan Secure Workload

Pemasaran Digital

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…

Wifi Managed Service

Kerja Sama Operasional Internet & WiFi

Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…

Konsultasi IT

Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…

System Integrator

Sistem Bisnis Terintegrasi

Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…

Layanan Kelola Teknologi Informasi

Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…

Karir

Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…

Testimoni

Testimoni

Layanan

Temukan Layanan yang Sesuai dengan Kebutuhan Anda

Manajemen Pemesanan

Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Cisco merilis pembaruan keamanan penting untuk Crosswork dan Secure Workload. Secara total, ada sembilan celah yang diperbaiki. Lima di antaranya bahkan memiliki skor CVSS 10.0.

Celah tersebut ditemukan saat Cisco melakukan pemeriksaan keamanan internal. Karena itu, perusahaan menyarankan pengguna segera memasang versi terbaru.

Celah Kritis di Cisco Crosswork

Empat celah ditemukan pada Cisco Crosswork Data Gateway, Crosswork Network Controller, dan Crosswork Planning.

Tiga di antaranya mendapat skor CVSS 10.0. Celah tersebut adalah CVE-2026-20030, CVE-2026-20357, dan CVE-2026-20358.

Masalah yang ditemukan mencakup SQL injection, autentikasi yang tidak memadai, dan akses file system yang tidak aman.

Selain itu, CVE-2026-20359 mendapat skor CVSS 9.9. Celah ini berkaitan dengan perlindungan kredensial yang kurang baik.

Cisco Crosswork versi 7.2.1 dan sebelumnya terdampak. Sementara itu, perbaikan tersedia melalui versi 7.2.1-SP.

Lima Celah di Cisco Secure Workload

Cisco juga memperbaiki lima celah pada Secure Workload. Produk SaaS dan instalasi on-premise sama-sama termasuk dalam cakupan perbaikan.

CVE-2026-20315 dan CVE-2026-20317 memiliki skor CVSS 10.0. Masalah tersebut berkaitan dengan access control dan autentikasi.

Selain itu, CVE-2026-20231 memiliki skor 9.9 dan dapat membuka risiko command injection. CVE-2026-20318 mendapat skor 9.6, sedangkan CVE-2026-20319 mendapat skor 7.5.

Untuk Secure Workload 3.10 dan sebelumnya, perbaikan tersedia pada versi 3.10.9.1. Sementara itu, pengguna versi 4.0 perlu melakukan update ke 4.0.4.16.

Apakah Celah Ini Sudah Dieksploitasi?

Cisco menyatakan belum menemukan bukti bahwa sembilan celah ini telah dieksploitasi secara aktif.

Namun, tidak ada workaround untuk masalah tersebut. Oleh karena itu, melakukan update tetap menjadi langkah utama.

Selain itu, perangkat dan software Cisco banyak dipakai di lingkungan perusahaan. Karena itu, celah kritis seperti ini tetap menarik bagi penyerang jika sistem dibiarkan tanpa patch.

Apa yang Harus Dilakukan?

Tim IT perlu segera mengecek versi Crosswork dan Secure Workload yang digunakan.

Jika masih memakai versi lama, lakukan update ke versi yang sudah diperbaiki. Selain itu, pastikan akses ke interface manajemen tetap dibatasi.

Terakhir, pantau log dan aktivitas login yang tidak biasa. Langkah ini membantu mendeteksi masalah lebih awal jika ada upaya serangan.

Kesimpulan

Cisco memperbaiki sembilan celah pada Crosswork dan Secure Workload. Lima di antaranya memiliki skor CVSS maksimum 10.0.

Walaupun belum ada eksploitasi aktif yang diketahui, risiko tetap tinggi. Karena itu, pengguna sebaiknya segera melakukan update dan memastikan sistem tetap terlindungi.

Source: https://thehackernews.com/2026/08/cisco-patches-nine-crosswork-and-secure.html