Ağ Güvenliği

Cisco Crosswork Ağustos 2026 Güncellemesi: Dört Kritik Açık İçin Acil Kontrol Rehberi

← Tüm yazılara dön

Cisco Crosswork Ağustos 2026 Güncellemesi: Dört Kritik Açık İçin Acil Kontrol Rehberi

Cisco Crosswork ürünlerinde CVSS 10.0’a ulaşan dört açık giderildi. Etkilenen bileşenler, sabit sürümler ve güvenli güncelleme adımları bu rehberde.

Cisco, Crosswork ürün ailesi için 19 Ağustos 2026 tarihinde kritik bir güvenlik sıkılaştırma bülteni yayımladı ve 21 Ağustos’ta kapsamı Workflow Manager ürününü içerecek biçimde güncelledi. Bülten, kurumların ağ otomasyonu ve görünürlük altyapısında merkezi rol oynayan dört Crosswork platformunda birden fazla güvenlik açığını gideriyor.

En yüksek CVSS puanı 10.0 olan bulguların ortak özelliği, ağ üzerinden düşük karmaşıklıkla ve bazı senaryolarda kimlik doğrulaması olmadan kullanılabilmeleri. Cisco, bülten yayımlandığı sırada kötü amaçlı kullanım veya kamuya açık istismar duyurusu bilmediğini belirtiyor; ancak geçici çözüm bulunmadığı için düzeltme sürümüne geçiş ertelenmemeli.

Hangi açıklar gideriliyor?

Güvenlik sıkılaştırma sürümü dört CVE grubunu kapsıyor. CVE-2026-20030 SQL komutlarında özel öğelerin uygun biçimde etkisizleştirilmemesi, CVE-2026-20357 kritik bir işlevde kimlik doğrulama eksikliği, CVE-2026-20358 dosya sistemi üzerinde dış kontrol ve CVE-2026-20359 kimlik bilgilerinin yetersiz korunması sınıflarıyla ilişkilendiriliyor.

İlk üç grup için en yüksek CVSS puanı 10.0, kimlik bilgilerinin korunması grubunda ise 9.9. Bu puanlar her grubun içindeki en etkili zayıflığı temsil ediyor; dolayısıyla yalnızca tek bir hata senaryosuna odaklanmak yerine ürünün tamamı için üretici güncellemesi uygulanmalı.

Etkilenen ürünler ve sabit sürümler

Cisco’ya göre Crosswork Data Gateway, Crosswork Network Controller ve Crosswork Planning 7.2.1 ve önceki sürümlerde etkileniyor; bu üç ürün için ilk düzeltilmiş sürüm 7.2.1-SP. Crosswork Workflow Manager 2.1.1 ve önceki sürümlerde etkileniyor ve ilk düzeltme 2.1.1-SP sürümünde bulunuyor.

Etkilenme belirli bir ayara bağlı değil. Ürünlerden biri envanterde bulunuyor ve belirtilen sürüm aralığında çalışıyorsa, yönetim arayüzünün internete açık olmaması tek başına güvenli kabul edilmesi için yeterli değil; iç ağdaki ele geçirilmiş bir sistem de saldırı yolu oluşturabilir.

Neden merkezi ağ sistemleri öncelikli?

Crosswork bileşenleri ağ cihazlarından veri toplar, planlama ve iş akışı yürütür ve bazı dağıtımlarda değişikliklerin geniş bir altyapıya aktarılmasına aracılık eder. Bu nedenle yönetim katmanındaki yetkisiz erişim, tek bir sunucudan daha geniş bir etki alanına dönüşebilir.

Kimlik bilgileri, dosya sistemi ve SQL işlemlerini aynı anda ilgilendiren bir bülten, yalnızca sürüm yükseltmesi değil, son dönemdeki yönetici oturumlarının ve yapılandırma değişikliklerinin de gözden geçirilmesini gerektirir. Özellikle ortak yönetici hesapları, kullanılmayan entegrasyon kullanıcıları ve uzun süreli erişim anahtarları kontrol edilmelidir.

Güvenli güncelleme planı

Cisco bu açıklar için geçici çözüm sunmuyor. Kurumlar önce ürün, düğüm, sürüm ve entegrasyon envanterini çıkarmalı; ardından yedek, geri dönüş ve yüksek erişilebilirlik planını doğrulayarak sabit sürüme geçmelidir.

  1. Tüm Crosswork düğümlerinin ürün ve sürüm bilgilerini kaydedin.
  2. Yönetici hesaplarını, API anahtarlarını ve bağlı servis hesaplarını envanterleyin.
  3. Yapılandırma yedeğinin geri yüklenebilir olduğunu test edin.
  4. Ürüne uygun 7.2.1-SP veya 2.1.1-SP sürümünü doğrulayın.
  5. Yüksek erişilebilirlik yapısında üreticinin önerdiği yükseltme sırasını izleyin.
  6. Güncelleme sonrasında veri toplama, iş akışı ve cihaz bağlantılarını test edin.

Güncelleme sonrası inceleme

Yükseltme tamamlandıktan sonra yalnızca servislerin çalışıyor görünmesi yeterli değildir. Beklenmeyen yönetici hesapları, yeni API anahtarları, başarısız kimlik doğrulama denemeleri, olağan dışı dosya erişimleri ve açıklanamayan iş akışı değişiklikleri merkezi kayıtlarla karşılaştırılmalıdır.

Bir ihlal şüphesi varsa kimlik bilgileri güvenilir bir sistemden yenilenmeli, aktif oturumlar sonlandırılmalı ve bağlı cihazlara gönderilen son değişiklikler bilinen iyi yapılandırmayla karşılaştırılmalıdır. Bülten aktif istismar bildirmese de kanıtların güncellemeden önce korunması olay incelemesini kolaylaştırır.

Yöneticiler için kısa karar özeti

Crosswork Data Gateway, Network Controller veya Planning 7.2.1 ve altında ise 7.2.1-SP; Workflow Manager 2.1.1 ve altında ise 2.1.1-SP hedeflenmeli. Sürüm eşleşmesi belirsizse Cisco TAC veya yetkili bakım sağlayıcısıyla doğrulama yapılmalı.

Kalıcı çözüm sabit yazılıma geçmektir. Ağ segmentasyonu, erişim listeleri ve çok faktörlü doğrulama saldırı yüzeyini azaltır fakat üreticinin açıkça belirttiği güncellemenin yerine geçmez.

Kaynaklar

OKUMAYA DEVAM EDİN

Ağ Güvenliği kategorisi →