Cisco hat eine Reihe von Sicherheitsupdates für mehrere seiner Enterprise-Produkte freigegeben, um wichtige Schwachstellen zu schliessen. Die kritischsten Lücken befinden sich in Secure Workload, einer Plattform für Sichtbarkeit und Sicherheit in Rechenzentren und Cloud-Umgebungen, sowie in BroadWorks und der Crosswork Security Suite.
Secure Workload ist spezialisiert auf die Überwachung und Segmentierung von Netzwerk-Traffic innerhalb komplexer IT-Infrastrukturen. Eine Schwachstelle, die es Angreifern erlaubt, Anmeldungsmechanismen zu umgehen, stellt eine direkte Bedrohung für die Zugriffskontrolle dar. Dies könnte Angreifern ermöglichen, sich unbefugten Zugriff auf Netzwerk-Management-Funktionen zu verschaffen und damit die gesamte Sicherheitsarchitektur einer Organisation zu gefährden.
BroadWorks ist eine Cloud-basierte Kommunikationsplattform, die von vielen Unternehmen für Unified Communications genutzt wird. Schwachstellen in dieser Plattform könnten Auswirkungen auf die Verfügbarkeit und Sicherheit von geschäftskritischen Kommunikationssystemen haben. Die Crosswork Security Suite bietet Security-Orchestrierung für Service-Provider-Netzwerke.
Für KMU ist die Priorisierung dieser Updates wichtig: Unternehmen sollten zunächst überprüfen, welche dieser Cisco-Produkte in ihrer Infrastruktur aktiv sind. Besondere Aufmerksamkeit sollte auf Secure Workload gelegt werden, wenn dieses Werkzeug für interne Netzwerk-Sicherheit eingesetzt wird. Die Updates sollten nach angemessener Testung in einer Staging-Umgebung schnellstmöglich eingespielt werden. Dies ist auch eine gute Gelegenheit, die allgemeine Patch-Management-Prozesse zu überprüfen und sicherzustellen, dass kritische Updates zeitnah identifiziert, getestet und deployed werden können.
