Eclypsium telah meluncurkan InfraTrust, basis pengetahuan keamanan siber infrastruktur baru dan laporan bulanan InfraTrust Pulse yang dirancang untuk membantu organisasi memprioritaskan kerentanan yang memengaruhi infrastruktur, firmware, jaringan, dan perangkat edge.
Laporan bulanan ini mengumpulkan nasihat keamanan dari vendor infrastruktur besar dan menyoroti kerentanan yang harus diprioritaskan oleh administrator berdasarkan pada kemampuan eksploitasi, paparan, dan risiko dunia nyata, bukan berdasarkan skor tingkat keparahan saja.
Peresmian Pulsa InfraTrust Juli 2026 oleh Paul Asadoorian, Peneliti Keamanan Utama di Eclypsium, melacak 61 saran infrastruktur dari 14 vendor, termasuk enam saran penting dan 26 kerentanan yang tidak diautentikasi dan dapat dieksploitasi dari jarak jauh.
Laporan ini juga menyoroti beberapa nasihat yang berisi kerentanan yang dieksploitasi secara aktif atau kelemahan yang dilacak dalam katalog Kerentanan yang Diketahui Dieksploitasi (KEV) CISA.
Eclypsium juga berpendapat bahwa organisasi harus memprioritaskan kerentanan berdasarkan kemampuan eksploitasi, jangkauan, dan keterpaparan, bukan hanya skor CVSS saja.
Fokus pada keamanan infrastruktur muncul ketika pelaku ancaman yang disponsori oleh Rusia dan Tiongkok semakin menargetkan perangkat tepi jaringan yang rentan.
Dalam beberapa tahun terakhir, penyerang telah berulang kali mengeksploitasi kelemahan pada router, VPN, firewall, dan infrastruktur internet lainnya untuk melanggar infrastruktur penting Dan penyedia telekomunikasitermasuk dalam kampanye yang dikaitkan dengan kelompok peretasan yang disponsori negara seperti Volt Typhoon dan Salt Typhoon.
Apa yang harus ditambal terlebih dahulu
Laporan ini menyoroti beberapa saran yang harus diprioritaskan oleh admin karena hal tersebut memengaruhi infrastruktur yang terekspos internet, sudah dieksploitasi, atau dapat disusupi dari jarak jauh tanpa autentikasi.
Di bawah ini adalah nasihat infrastruktur yang menurut Eclypsium harus diprioritaskan oleh administrator berdasarkan eksploitasi aktif, paparan, dan potensi dampak kompromi.
| Penasihat | Mengapa menambal sekarang? |
|---|---|
| SonicWall SMA1000 | Dua kerentanan yang dieksploitasi secara aktif yang memengaruhi alat akses jarak jauh yang terhubung ke internet. |
| Fortinet FortiSandbox | Dua kelemahan kemudian ditambahkan ke daftar CISA KEV yang memungkinkan injeksi perintah yang tidak diautentikasi. |
| Jaringan Dell (Jaringan EMC OS10 / Manajer SmartFabric) | Kerentanan penting yang dapat dieksploitasi dari jarak jauh dan tidak diautentikasi yang memengaruhi peralihan dan manajemen fabric pusat data. |
| F5 IP BESAR | Kerentanan yang tidak diautentikasi dan dapat dijangkau jaringan memengaruhi pengontrol pengiriman aplikasi dan penyeimbang beban yang terhubung ke internet. |
| Jintan saru | Kelemahan yang dapat dieksploitasi dari jarak jauh dan dapat digunakan untuk merusak perangkat jaringan yang terkena dampak, berpotensi menyebabkan kondisi penolakan layanan. |
| NVIDIA BlueField / ConnectX | Kerentanan yang memengaruhi DPU BlueField dan ConnectX SmartNIC yang digunakan dalam AI dan infrastruktur pusat data. |
Dalam kasus SonicWall, penyerang mengeksploitasi kelemahan SMA1000dilacak sebagai CVE-2026-15409 dan CVE-2026-15410, untuk memasang malware khusus beberapa minggu sebelum SonicWall mengungkapkan kekurangannya dan sebelum ditambahkan ke katalog Kerentanan Tereksploitasi yang Diketahui (KEV) CISA.
Saran Fortinet FortiSandbox (FG-IR-26-100 / FG-IR-26-141) mencakup dua kerentanan injeksi perintah kritis lama yang dilacak sebagai CVE-2026-39808 dan CVE-2026-25089. Meskipun kerentanan ini diungkapkan pada bulan April 2026 dan Juni 2026, kerentanan tersebut kemudian ditambahkan ke katalog KEV CISA pada tanggal 16 Juli, setelah eksploitasi terdeteksi.
Meskipun nasihat ini tidak dipublikasikan dalam periode pelaporan 30 hari, Eclypsium menyorotinya karena organisasi mungkin belum melakukan patch atau mengetahui bahwa nasihat tersebut terkena serangan.
“Kedua CVE Fortinet ini berada dalam daftar peringatan yang dirilis sebelum jangka waktu 30 hari kami dibuka. Namun, kami menyertakan keduanya karena CISA menambahkan keduanya ke katalog Kerentanan yang Diketahui Dieksploitasi pada tanggal 16 Juli 2026, dengan batas waktu remediasi federal pada tanggal 19 Juli berdasarkan BOD 26-04,” jelas Eclypsium.
Saran Dell (DSA-2026-240 dan DSA-2026-317) mengatasi kerentanan kritis di EMC Networking OS10 dan SmartFabric Manager. Eclypsium mencatat bahwa saran OS10 saja mencakup ratusan perbaikan upstream, yang menggambarkan bahwa sistem operasi jaringan adalah distribusi Linux lengkap dengan permukaan serangan yang besar.
Penasihat F5 BIG-IP (K000153397) mengatasi kerentanan kritis yang tidak diautentikasi yang memengaruhi pengontrol pengiriman aplikasi (ADC) dan penyeimbang beban yang terekspos internet. Eclypsium menyoroti perangkat ini karena sering kali berada di tepi jaringan perusahaan, menjadikannya target yang menarik bagi penyerang.
Penasihat Juniper Networks (JSA110083 Dan JSA110086) mengatasi kelemahan yang dapat dieksploitasi dari jarak jauh pada OS Junos yang dapat menyebabkan kerusakan pada router dan switch, sehingga berpotensi mengganggu ketersediaan jaringan.
Penasihat NVIDIA (Buletin Keamanan NVIDIA 5865) mengatasi kerentanan pada DPU BlueField dan ConnectX SmartNIC yang digunakan dalam AI dan infrastruktur pusat data.
Eclypsium juga mencatat kerentanan firmware dan perangkat keras, memperingatkan bahwa pembaruan untuk komponen-komponen ini biasanya tertinggal dibandingkan perbaikan keamanan hulu karena bergantung pada vendor perangkat keras untuk mengintegrasikan dan mendistribusikannya.
Sebagai contoh, saran Poly Video dari HP dikirimkan empat bulan setelah kerentanan driver GPU Qualcomm (CVE-2026-21385) yang disertakan telah berhasil dideteksi. dieksploitasi dalam serangan dan ditambahkan ke katalog Kerentanan Eksploitasi yang Diketahui (KEV) CISA.
Tidak seperti pengumpulan kerentanan lainnya yang menghitung CVE individual, InfraTrust melacak saran vendor karena satu saran infrastruktur dapat berisi lusinan atau bahkan ratusan kerentanan.
Meskipun laporan bulan Juli berisi enam saran penting, laporan ini juga mengidentifikasi 26 kerentanan yang dapat dieksploitasi dari jarak jauh tanpa autentikasi. Laporan ini juga mencatat bahwa kelemahan yang dapat dijangkau melalui internet dengan skor CVSS yang lebih rendah dapat menimbulkan risiko yang lebih besar bagi organisasi dibandingkan kerentanan dengan skor yang lebih tinggi yang mengharuskan penyerang memiliki akses administrator lokal.
Referensi infrastruktur Juli 2026
Di bawah ini adalah daftar lengkap dari 61 penasihat infrastruktur yang dilacak oleh Eclypsium dalam laporan perdana InfraTrust Pulse pada bulan Juli 2026.
Tabel tersebut mencakup vendor dan produk yang terpengaruh, pengidentifikasi saran, tingkat keparahan, apakah saran tersebut mengandung kerentanan yang dieksploitasi secara aktif, dan penjelasan singkat mengapa hal itu penting.
| Penjual | Produk | Penasihat | Kerasnya | Dieksploitasi | Mengapa itu penting |
|---|---|---|---|---|---|
| Dinding Sonic | Alat akses jarak jauh SMA1000 | SNWLID-2026-0008 | Kritis, 10.0 | Ya | Rantai RCE pra-auth yang dieksploitasi secara aktif; CVSS 10.0. |
| Dell | Jaringan EMC OS10 | DSA-2026-240 | Kritis, 9.8 | Ya | Termasuk kelemahan Linux yang dieksploitasi dan terdaftar di CISA. |
| Dell | Manajer SmartFabric | DSA-2026-317 | Kritis, 9.8 | TIDAK | Kelemahan kritis dalam manajemen struktur pusat data. |
| F5 | Produk BIG-IP dan F5 | K000161837 | Kritis, 9.2 | TIDAK | Kelemahan keamanan memori yang tidak diautentikasi pada ADC yang terhubung ke internet. |
| Lenovo | Server ThinkSystem dan System x | LEN-203310 | Kritis, 9.0 | TIDAK | Eksekusi kode pada DPU server dan SmartNIC. |
| NVIDIA | BlueField dan ConnectX | Buletin 5699 | Kritis, 9.0 | TIDAK | Eksekusi kode pada silikon jaringan di jalur data. |
| Qualcomm | Snapdragon dan chipset jaringan | Buletin Juli 2026 | Tinggi, 8,8 | TIDAK | Perbaikan yang bergantung pada OEM memperluas jendela eksposur. |
| Jintan saru | Junos OS (MX dan SRX) | JSA110083 | Tinggi, 8,7 | TIDAK | DoS jarak jauh yang tidak diautentikasi terhadap router MX dan SRX. |
| Jintan saru | Junos OS (MX dan SRX) | JSA110086 | Tinggi, 8,7 | TIDAK | DoS jarak jauh yang tidak diautentikasi melalui SIP ALG. |
| Fortinet | Kotak Pasir Forti | FG-IR-26-145 | Tinggi, 8.6 | TIDAK | Akses VNC yang tidak diautentikasi pada semua antarmuka jaringan. |
| jeruk | NetScaler ADC (klien Akses Aman) | CTX696734 | Tinggi, 8,5 | TIDAK | Kelemahan klien dalam tumpukan akses jarak jauh NetScaler. |
| Dell | Manajer Data PowerProtect (DM5500) | DSA-2026-282 | Tinggi, 8,5 | TIDAK | Injeksi perintah dan paparan data pada peralatan cadangan. |
| HP | Suara Poli (CCX, Trio, Edge E) | HPSBPY04096 | Tinggi, 8.2 | TIDAK | Server SIP berbahaya dapat menonaktifkan telepon Poly Voice. |
| Jintan saru | Junos OS Berkembang (PTX) | JSA110073 | Tinggi, 8.2 | TIDAK | DoS jarak jauh yang tidak diautentikasi terhadap router inti PTX. |
| Jintan saru | Junos OS (MX dan SRX) | JSA110082 | Tinggi, 8.2 | TIDAK | Respons yang dibuat-buat dapat merusak mesin penerusan paket. |
| Jintan saru | OS Junos (SRX) | JSA110090 | Tinggi, 8.2 | TIDAK | Kerusakan jarak jauh yang tidak diautentikasi dalam pemrosesan paket SRX. |
| Dell | iDRAC9 (PowerEdge BMC) | DSA-2026-312 | Tinggi, 7,8 | TIDAK | Kelemahan BMC mempengaruhi kontrol di bawah sistem operasi. |
| HP | BIOS PC HP (alat InsydeH2O) | HPSBHF04134 | Tinggi, 7,8 | TIDAK | Cacat pembaruan firmware dapat menyebabkan eksekusi kode. |
| HP | Codec video Poly Studio X | HPSBPY04106 | Tinggi, 7,8 | Ya | Mengirimkan ulang kelemahan Qualcomm yang telah dieksploitasi dan terdaftar di CISA. |
| Cisco | Pusat Katalis | cisco-sa-catc-file-baca | Tinggi, 7,5 | TIDAK | File arbitrer yang tidak diautentikasi dibaca dari Catalyst Center. |
| Cisco | Peralatan Web Aman | cisco-sa-clamav | Tinggi, 7,5 | TIDAK | Cacat ClamAV dapat menonaktifkan pemindaian malware. |
| Dell | iDRAC10 (PowerEdge BMC) | DSA-2026-270 | Tinggi, 7,5 | TIDAK | Kekurangan sumber daya BMC dan kelemahan validasi sertifikat. |
| Dell | PowerEdge (OpenSSL) | DSA-2026-316 | Tinggi, 7,5 | TIDAK | Perbaikan OpenSSL hanya menjangkau server melalui firmware Dell. |
| Palo Alto | PAN-OS (TSA ID Pengguna) | CVE-2026-0288 | Tinggi, 7.2 | TIDAK | DoS yang tidak diautentikasi dan kemungkinan eksekusi kode. |
| HP | BIOS PC HP (UEFI Klien AMD) | HPSBHF04133 | Tinggi, 7.1 | TIDAK | Kelemahan firmware dapat memungkinkan eksekusi kode di bawah OS. |
| Jintan saru | OS Junos (RPD, BGP) | JSA110076 | Tinggi, 7.1 | TIDAK | Pembaruan BGP yang salah dapat mengganggu bidang kendali perutean. |
| Jintan saru | OS Junos (MX) | JSA110079 | Tinggi, 7.1 | TIDAK | Penyerang di dekatnya dapat menghentikan pemrosesan paket. |
| Jintan saru | OS Junos (QFX10000) | JSA110080 | Tinggi, 7.1 | TIDAK | Lalu lintas multicast yang dibuat dapat menurunkan switch EVPN-VXLAN. |
| Jintan saru | Junos OS (Sasis Virtual EX) | JSA110087 | Tinggi, 7.1 | TIDAK | Kebocoran memori sFlow dapat menguras sakelar Sasis Virtual. |
| Jintan saru | Junos OS (EX) | JSA110092 | Tinggi, 7.1 | TIDAK | Pengguna dengan hak istimewa rendah dapat merusak kartu jalur switch. |
| Lenovo | BIOS PC Lenovo | LEN-220440 | Tinggi, 7,0 | Tidak | Kelemahan kerusakan memori BIOS memerlukan pembaruan OEM. |
| Jintan saru | Junos OS Berkembang | JSA110078 | Sedang, 6.9 | TIDAK | Layanan internal yang terekspos secara tidak terduga memungkinkan serangan jarak jauh. |
| Jintan saru | Junos OS (SRX RA-VPN) | JSA110081 | Sedang, 6.9 | TIDAK | Permintaan VPN pra-autentikasi dapat menghentikan proses penjaga gerbang. |
| Jintan saru | Junos OS (MX dan SRX, IKE) | JSA110084 | Sedang, 6.9 | TIDAK | Negosiasi IKE yang gagal dapat menolak koneksi VPN baru. |
| Jintan saru | Junos OS Berkembang | JSA110088 | Sedang, 6.9 | TIDAK | Penyerang jarak jauh dapat menghabiskan lisensi dan menurunkan layanan. |
| Jintan saru | OS Junos (MX) | JSA110093 | Sedang, 6.9 | TIDAK | Cacat penguraian URL dapat melewati kontrol pemfilteran web. |
| Jintan saru | Junos OS (EX) | JSA110077 | Sedang, 6.8 | TIDAK | Pengguna lokal dapat menghentikan semua lalu lintas peralihan. |
| Jintan saru | Junos OS (EX, QFX, MX) | JSA110085 | Sedang, 6.8 | TIDAK | Perintah dengan hak istimewa rendah dapat merusak layanan Layer 2. |
| Fortinet | FortiOS, FortiProxy | FG-IR-26-148 | Sedang, 6.6 | TIDAK | Buffer overflow yang diautentikasi dalam pelaporan log firewall. |
| Palo Alto | PAN-OS | CVE-2026-0287 | Sedang, 6.6 | TIDAK | Lalu lintas yang tidak diautentikasi dapat memaksa firewall memasuki mode pemeliharaan. |
| Jaringan HPE Aruba | Sakelar Aktif Instan | HPESBNW05038 | Sedang, 6,5 | TIDAK | Pengungkapan rahasia kriptografi yang tidak diautentikasi. |
| perlengkapan bersih | Router Nighthawk, Orbi, WAX | PSV-000070859 | Sedang, 6.3 | TIDAK | Kelemahan injeksi perintah perangkat tepi dan stack-overflow. |
| Fortinet | FortiOS, FortiProxy | FG-IR-26-150 | Sedang, 6.1 | TIDAK | XSS pra-auth dapat menargetkan sesi administrator. |
| HP | Suara Poli | HPSBPY04109 | Sedang, 6.0 | TIDAK | Cookie yang dicuri dapat digunakan untuk mengubah pengaturan telepon. |
| Jintan saru | Junos OS Berkembang (QFX) | JSA110089 | Sedang, 6.0 | TIDAK | Cacat sinkronisasi sFlow kadang-kadang dapat membuat switch QFX crash. |
| Palo Alto | PAN-OS | CVE-2026-0286 | Sedang, 6.0 | TIDAK | Akun admin yang disusupi dapat menjalankan perintah sebagai root. |
| HP | Suara Poli | HPSBPY04108 | Sedang, 5.9 | TIDAK | XSS disimpan melalui konfigurasi telepon yang dikendalikan penyerang. |
| Palo Alto | Agen Akses Prisma (iOS) | CVE-2026-0277 | Sedang, 5.7 | TIDAK | Cacat validasi sertifikat memungkinkan intersepsi VPN. |
| Fortinet | FortiOS, FortiProxy | FG-IR-26-151 | Sedang, 5,5 | TIDAK | Penelusuran jalur istimewa dapat menghapus sistem file root. |
| Jintan saru | OS Junos (SNMP) | JSA110074 | Sedang, 5.3 | TIDAK | Kueri SNMPv3 yang dibuat dapat menyebabkan gangguan pada pemantauan perangkat. |
| Palo Alto | PAN-OS (LSVPN) | CVE-2026-0284 | Sedang, 4.7 | TIDAK | Injeksi XML yang tidak diautentikasi pada VPN Skala Besar. |
| Palo Alto | PAN-OS (manajemen) | CVE-2026-0285 | Sedang, 4.7 | TIDAK | Admin SSRF dapat menghubungi layanan internal. |
| Palo Alto | PAN-OS (LSVPN) | CVE-2026-0283 | Sedang, 4,5 | TIDAK | Bypass otentikasi dapat membuat terowongan VPN tidak sah. |
| Fortinet | FortiOS, FortiProxy | FG-IR-26-152 | Sedang, 4.3 | TIDAK | Pemisahan respons pra-autentikasi di portal Filter Web. |
| Fortinet | FortiOS, FortiProxy | FG-IR-26-153 | Sedang, 4.3 | TIDAK | Pemisahan respons pra-autentikasi di portal captive. |
| Fortinet | FortiOS, FortiProxy | FG-IR-26-154 | Sedang, 4.3 | TIDAK | Pengungkapan memori captive-portal dapat membantu rantai eksploitasi. |
| Palo Alto | PAN-OS (manajemen) | CVE-2026-0282 | Rendah, 2,7 | TIDAK | Penghapusan file sementara yang tidak diautentikasi pada antarmuka manajemen. |
| Palo Alto | PAN-OS (manajemen) | CVE-2026-0281 | Rendah, 2.1 | TIDAK | Tautan berbahaya dapat mengekspos token sesi administrator. |
| Palo Alto | PAN-OS (bidang data) | CVE-2026-0280 | Rendah, 1,7 | TIDAK | Cacat IPv6 dapat melewati kebijakan firewall. |
| Palo Alto | PAN-OS (Perlindungan Global, Portal Tawanan) | CVE-2026-0279 | Rendah, 1,3 | TIDAK | XSS pra-authentikasi di GlobalProtect dan Captive Portal. |
| Palo Alto | VM Pialang Korteks XDR | CVE-2026-0276 | Rendah, 1.1 | TIDAK | Peningkatan hak istimewa lokal untuk melakukan root pada Broker VM. |
Uji setiap lapisan sebelum penyerang melakukannya
Tim keamanan mencatat 54% serangan yang berhasil dan hanya memberikan peringatan 14%. Sisanya bergerak melalui lingkungan Anda tanpa terlihat.
Whitepaper Picus menunjukkan bagaimana simulasi pelanggaran dan serangan menguji aturan SIEM dan EDR Anda sehingga ancaman berhenti lolos saat terdeteksi.