Witold Kepinski - 21 augustus 2026

Cisco repareert maximale kwetsbaarheden in Secure Workload

Netwerkgigant Cisco heeft een reeks ingrijpende beveiligingsupdates uitgebracht voor zijn platform Cisco Secure Workload. Tijdens een grootschalige interne audit, waarbij onder meer geavanceerde AI-modellen werden ingezet, stuitte het eigen engineeringteam op meerdere ernstige kwetsbaarheden. De zwaarste lekken kregen de maximale risicoscore van 10.0 toegewezen. Cisco roept klanten op om de software direct te updaten.

Cisco repareert maximale kwetsbaarheden in Secure Workload image

De kwetsbaarheden treffen zowel de cloudgebaseerde SaaS-varianten als de lokale on-premises installaties van Cisco Secure Workload. Omdat er geen tijdelijke omwegen of workarounds beschikbaar zijn om de risico's af te dekken, is het installeren van de nieuwste softwareversies de enige manier om systemen volledig te beschermen.

Maximale risicoscore

Om het ontdekkings- en patchproces te stroomlijnen, heeft Cisco de gevonden lekken gecategoriseerd op basis van hun type zwakheid (CWE) en per categorie een uniek CVE-nummer toegekend. De toegewezen CVSS-scores – die de potentiële ernst van de lekken uitdrukken op een schaal van 1 tot 10 – laten zien dat de impact van een eventuele aanval enorm kan zijn:

CVE-2026-20315 (CVSS 10.0): Fouten in de toegangscontrole, waardoor kwaadwillenden autorisaties en rechten op het systeem kunnen omzeilen.

CVE-2026-20317 (CVSS 10.0): Onjuiste authenticatie, waarmee aanvallers beveiligingscontroles volledig kunnen passeren.

CVE-2026-20231 (CVSS 9.9): Kwetsbaarheden rondom injection, waarmee willekeurige opdrachten op het systeem uitgevoerd kunnen worden.

CVE-2026-20318 (CVSS 9.6): Onvoldoende invoervalidatie, wat onder meer het onbevoegd navigeren door mappenstructuren (path traversal) mogelijk maakt.

CVE-2026-20319 (CVSS 7.5): Geheugenbufferfouten, zoals buffer overflows.

Inzet van AI bij interne audits

Opvallend aan de bekendmaking is de ontstaansgeschiedenis van de ontdekking. De lekken werden opgespoord tijdens proactieve interne testen waarbij Cisco gebruikmaakte van zogeheten frontier AI-models. Het Product Security Incident Response Team (PSIRT) van Cisco meldt dat er voor zover bekend nog geen misbruik is gemaakt van de kwetsbaarheden en dat er nog geen informatie over op straat ligt.

Voor SaaS-klanten heeft Cisco de centrale Cluster-software op de achtergrond al bijgewerkt. Zij dienen wel zelf zo snel mogelijk de gekoppelde Agent- en Connector-software op hun eigen systemen te upgraden naar de herstelde versies (3.10.9.1 of 4.0.4.16) om het platform volledig af te grendelen.

Fundaments BW + BN Hogenhouck m&a BW + BN
TechDrinks Utrecht BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!