Scroll untuk baca artikel
Networking

Cacat Cisco DoS baru memerlukan reboot manual untuk menghidupkan kembali perangkat

39
×

Cacat Cisco DoS baru memerlukan reboot manual untuk menghidupkan kembali perangkat

Share this article
cacat-cisco-dos-baru-memerlukan-reboot-manual-untuk-menghidupkan-kembali-perangkat
Cacat Cisco DoS baru memerlukan reboot manual untuk menghidupkan kembali perangkat

Cisco

Cisco merilis pembaruan keamanan untuk memperbaiki kerentanan penolakan layanan (DoS) Crosswork Network Controller (CNC) dan Network Services Orchestrator (NSO) yang memerlukan reboot sistem yang ditargetkan secara manual untuk pemulihan.

Example 300x600

Perusahaan besar dan penyedia layanan memanfaatkan rangkaian perangkat lunak CNC untuk menyederhanakan manajemen jaringan multivendor dan penanganan operasi dengan otomatisasi, sementara platform orkestrasi NSO membantu mereka mengelola perangkat dan sumber daya jaringan.

Dilacak sebagai CVE-2026-20188kelemahan keamanan dengan tingkat keparahan tinggi ini berasal dari pembatasan kecepatan yang tidak memadai pada koneksi jaringan masuk dan dapat dieksploitasi dari jarak jauh oleh pelaku ancaman yang tidak diautentikasi untuk merusak sistem Cisco CNC dan Cisco NSO yang belum ditambal melalui serangan dengan kompleksitas rendah.

“Eksploitasi yang berhasil dapat memungkinkan penyerang menghabiskan sumber daya koneksi yang tersedia, menyebabkan Cisco CNC dan Cisco NSO menjadi tidak responsif dan mengakibatkan kondisi DoS untuk pengguna yang sah dan layanan yang bergantung. Diperlukan reboot sistem secara manual untuk pulih dari kondisi ini,” Cisco menjelaskan dalam penasehat hari Rabu.

“Untuk sepenuhnya memulihkan kerentanan ini dan menghindari paparan di masa depan seperti yang dijelaskan dalam saran ini, Cisco sangat menyarankan agar pelanggan melakukan upgrade ke perangkat lunak tetap yang disebutkan dalam saran ini.”

Meskipun CVE-2026-20188 dapat disalahgunakan untuk membuat sistem yang ditargetkan mogok secara permanen hingga intervensi manual, Tim Respons Insiden Keamanan Produk (PSIRT) Cisco tidak mengetahui adanya eksploitasi yang sedang berlangsung.

Rilis Cisco CNC Rilis Tetap Pertama
7.1 dan sebelumnya Bermigrasi ke rilis tetap.
7.2 Tidak rentan.
Rilis Cisco NSO Rilis Tetap Pertama
6.3 dan sebelumnya Bermigrasi ke rilis tetap.
6.4 6.4.1.3
6.5 Tidak rentan.

CVE-2026-20188 belum dieksploitasi secara liar, namun Cisco sebelumnya telah menambal kerentanan DoS lain yang dieksploitasi dalam serangan.

Misalnya, pada bulan November 2025, mereka memperingatkan bahwa dua kelemahan keamanan (CVE-2025-20362 dan CVE-2025-20333) yang sebelumnya dieksploitasi dalam serangan zero-day kini digunakan untuk memaksa firewall ASA dan FTD ke loop reboot.

Pada bulan September, ketika Cisco menambal dua kerentanan tersebut, CISA mengeluarkan arahan darurat memerintahkan lembaga federal untuk mengamankan firewall Cisco mereka dari serangan menggunakan rantai eksploitasi ini dalam waktu 24 jam.

Cisco juga mengatasi kerentanan (CVE-2022-20653 Dan CVE-2024-20401) yang memungkinkan penyerang merusak peralatan Email Aman secara permanen menggunakan pesan email perusak yang berbahaya.

Perusahaan menyarankan pelanggan pada saat itu untuk menghubungi Pusat Bantuan Teknis (TAC) agar mereka dapat online kembali, karena hal ini memerlukan intervensi manual.

Tahun lalu, Cisco menambal kerentanan DoS lainnya (CVE-2025-20115) yang memungkinkan penyerang untuk menghentikan proses Border Gateway Protocol (BGP). pada router IOS XR dengan satu pesan pembaruan BGP.

gambar artikel

99% Mitos yang Ditemukan Masih Belum Ditambal.

AI menyatukan empat zero-day menjadi satu eksploitasi yang melewati penyaji dan sandbox OS. Gelombang eksploitasi baru akan datang.

Pada Autonomous Validation Summit (12 & 14 Mei), lihat bagaimana validasi yang otonom dan kaya konteks menemukan hal-hal yang dapat dieksploitasi, membuktikan bahwa kontrol tetap berlaku, dan menutup siklus remediasi.

Klaim Tempat Anda