Cisco memperbaiki kelemahan vManage SD-WAN yang dieksploitasi dalam serangan zero-day
Cisco telah merilis pembaruan keamanan untuk mengatasi kerentanan di Catalyst SD-WAN Manager, yang dilacak sebagai CVE-2026-20262, yang dieksploitasi dalam serangan untuk ditingkatkan ke hak akses root.
Sumber: bleepingcomputer. com
Perkembangan ini menjadi salah satu sorotan penting dalam perkembangan keamanan siber. Cisco telah merilis pembaruan keamanan untuk mengatasi kerentanan di Catalyst SD-WAN Manager, yang dilacak sebagai CVE-2026-20262, yang dieksploitasi dalam serangan untuk…
Cisco telah merilis pembaruan keamanan untuk mengatasi kerentanan di Catalyst SD-WAN Manager, yang dilacak sebagai CVE-2026-20262, yang dieksploitasi dalam serangan untuk ditingkatkan ke hak akses root.
Kelemahan keamanan zero-day yang kini telah ditambal memengaruhi semua jenis penerapan, apa pun konfigurasi perangkatnya, termasuk penerapan di lokasi, Cisco SD-WAN Cloud-Pro, Cisco SD-WAN Cloud (Cisco Managed), dan Cisco SD-WAN for Government (FedRAMP).
Pada bulan Februari, Cisco menambal kelemahan keamanan pengungkapan informasi Catalyst SD-WAN Manager (CVE-2026-20133), yang ditandai sebagai dieksploitasi secara aktif pada akhir April, dan, dua minggu kemudian, memperingatkan dua kelemahan lagi (CVE-2026-20128 dan CVE-2026-20122) yang disalahgunakan di alam liar.
Bulan lalu, mereka juga menandai kelemahan bypass autentikasi Pengontrol SD-WAN Catalyst dengan tingkat keparahan maksimum (CVE-2026-20182) yang secara aktif dieksploitasi sebagai zero-day untuk mendapatkan hak istimewa admin pada perangkat yang belum ditambal.
Baru-baru ini, pada awal bulan Juni, Cisco memperingatkan satu lagi Catalyst SD-WAN Manager zero-day (CVE-2026-20245) yang belum di-patch yang dieksploitasi dalam serangan, sehingga memungkinkan penyerang mendapatkan hak akses root.
Selama beberapa tahun terakhir, Badan Keamanan Siber dan Infrastruktur (CISA) menandai 91 kerentanan Cisco sebagai penyalahgunaan, lima di antaranya di Cisco Catalyst SD-WAN Manager dan enam lainnya dieksploitasi dalam serangan ransomware.
Secara keseluruhan, perkembangan ini memberi gambaran tentang arah terbaru di perkembangan keamanan siber dan alasan mengapa topik ini tetap relevan untuk terus dipantau.