Scroll untuk baca artikel
Networking

CISA menetapkan tenggat waktu yang mendesak untuk memperbaiki kelemahan Cisco yang dieksploitasi dalam serangan

38
×

CISA menetapkan tenggat waktu yang mendesak untuk memperbaiki kelemahan Cisco yang dieksploitasi dalam serangan

Share this article
cisa-menetapkan-tenggat-waktu-yang-mendesak-untuk-memperbaiki-kelemahan-cisco-yang-dieksploitasi-dalam-serangan
CISA menetapkan tenggat waktu yang mendesak untuk memperbaiki kelemahan Cisco yang dieksploitasi dalam serangan

CISA menetapkan tenggat waktu yang mendesak untuk memperbaiki kelemahan Cisco yang dieksploitasi dalam serangan

Badan Keamanan Siber dan Infrastruktur AS (CISA) memberi waktu hingga Minggu kepada lembaga-lembaga federal untuk menambal kerentanan di Cisco Unified Communications Manager Server yang sedang dieksploitasi secara aktif.

Example 300x600

Diidentifikasi sebagai CVE-2026-20230, masalah keamanannya adalah pemalsuan permintaan sisi server (SSRF) dan telah ditambahkan ke katalog Kerentanan Eksploitasi yang Diketahui (KEV) milik agensi.

Sesuai Petunjuk Operasional yang Mengikat (BOD) 26-04perbaikannya dianggap mendesak dan harus diselesaikan paling lambat Minggu, 28 Juni.

gambar

Cisco menandai CVE-2026-20230 dengan tingkat keparahan kritis dan merilis patch pada tanggal 3 Juni, memperingatkan bahwa patch tersebut dapat dieksploitasi dari jarak jauh dan tanpa otentikasi melalui permintaan HTTP yang dibuat khusus.

Pada saat itu, perusahaan mencatat bahwa eksploitasi bukti konsep ada, tetapi tidak menemukan bukti eksploitasi aktif.

Akhir pekan lalu, startup deteksi ancaman Dijinakkan diamati kerentanan dieksploitasi dalam serangan untuk menulis file teks sewenang-wenang ke titik akhir yang terpengaruh.

Saat ini tidak diketahui jenis pelaku ancaman apa yang memanfaatkan CVE-2026-20230 dalam serangannya.

Cacat kritis pada produk PLM

CISA juga menambahkan CVE-2026-12569 ke katalog KEV, sebuah cacat validasi masukan yang tidak tepat yang berdampak pada produk perangkat lunak PTC Windchill dan FlexPLM.

Keduanya merupakan sistem manajemen siklus hidup produk (PLM) yang dikembangkan PTC khusus untuk industri manufaktur, teknik, ritel, alas kaki, pakaian jadi, dan produk konsumen.

CVE-2026-12569 adalah tingkat keparahan kritis kerentanan eksekusi kode jarak jauh (RCE) yang dapat dieksploitasi melalui deserialisasi data yang tidak tepercaya.

PTC mengungkapkan masalah ini pada tanggal 18 Juni dan menerbitkan a penasehat keamananmengarahkan pelanggan ke daftar lengkap versi Windchill dan FlexPLM yang rentan dan mendesak mereka untuk segera mengambil langkah perbaikan.

Menurut vendor, kelemahan tersebut memengaruhi semua versi hingga 11.0 dan beberapa versi cabang rilis 11.1, 11.2, 12.0, 12.1, dan 13.0.

CISA menetapkan batas waktu yang sama yaitu 28 Juni bagi lembaga federal untuk menambal CVE-2026-12569.

Instansi dan organisasi yang terikat oleh BOD 26-04 harus segera mengambil tindakan untuk mengamankan sistem mereka dengan menerapkan pembaruan keamanan yang tersedia dan mitigasi yang direkomendasikan vendor, atau berhenti menggunakan produk yang disebutkan dalam tenggat waktu yang ditentukan.

gambar artikel

Uji setiap lapisan sebelum penyerang melakukannya

Tim keamanan mencatat 54% serangan yang berhasil dan hanya memberikan peringatan 14%. Sisanya bergerak melalui lingkungan Anda tanpa terlihat.

Whitepaper Picus menunjukkan bagaimana simulasi pelanggaran dan serangan menguji aturan SIEM dan EDR Anda sehingga ancaman berhenti lolos saat terdeteksi.

Dapatkan whitepapernya