Networking

Laporan InfraTrust baru mengungkapkan kelemahan infrastruktur yang harus diperbaiki terlebih dahulu oleh admin

2
laporan-infratrust-baru-mengungkapkan-kelemahan-infrastruktur-yang-harus-diperbaiki-terlebih-dahulu-oleh-admin
Laporan InfraTrust baru mengungkapkan kelemahan infrastruktur yang harus diperbaiki terlebih dahulu oleh admin

Eclypsium telah meluncurkan InfraTrust, basis pengetahuan keamanan siber infrastruktur baru dan laporan bulanan InfraTrust Pulse yang dirancang untuk membantu organisasi memprioritaskan kerentanan yang memengaruhi infrastruktur, firmware, jaringan, dan perangkat edge.

Laporan bulanan ini mengumpulkan nasihat keamanan dari vendor infrastruktur besar dan menyoroti kerentanan yang harus diprioritaskan oleh administrator berdasarkan pada kemampuan eksploitasi, paparan, dan risiko dunia nyata, bukan berdasarkan skor tingkat keparahan saja.

Peresmian Pulsa InfraTrust Juli 2026 oleh Paul Asadoorian, Peneliti Keamanan Utama di Eclypsium, melacak 61 saran infrastruktur dari 14 vendor, termasuk enam saran penting dan 26 kerentanan yang tidak diautentikasi dan dapat dieksploitasi dari jarak jauh.

Laporan ini juga menyoroti beberapa nasihat yang berisi kerentanan yang dieksploitasi secara aktif atau kelemahan yang dilacak dalam katalog Kerentanan yang Diketahui Dieksploitasi (KEV) CISA.

Eclypsium juga berpendapat bahwa organisasi harus memprioritaskan kerentanan berdasarkan kemampuan eksploitasi, jangkauan, dan keterpaparan, bukan hanya skor CVSS saja.

Fokus pada keamanan infrastruktur muncul ketika pelaku ancaman yang disponsori oleh Rusia dan Tiongkok semakin menargetkan perangkat tepi jaringan yang rentan.

Dalam beberapa tahun terakhir, penyerang telah berulang kali mengeksploitasi kelemahan pada router, VPN, firewall, dan infrastruktur internet lainnya untuk melanggar infrastruktur penting Dan penyedia telekomunikasitermasuk dalam kampanye yang dikaitkan dengan kelompok peretasan yang disponsori negara seperti Volt Typhoon dan Salt Typhoon.

Apa yang harus ditambal terlebih dahulu

Laporan ini menyoroti beberapa saran yang harus diprioritaskan oleh admin karena hal tersebut memengaruhi infrastruktur yang terekspos internet, sudah dieksploitasi, atau dapat disusupi dari jarak jauh tanpa autentikasi.

Di bawah ini adalah nasihat infrastruktur yang menurut Eclypsium harus diprioritaskan oleh administrator berdasarkan eksploitasi aktif, paparan, dan potensi dampak kompromi.

Penasihat Mengapa menambal sekarang?
SonicWall SMA1000 Dua kerentanan yang dieksploitasi secara aktif yang memengaruhi alat akses jarak jauh yang terhubung ke internet.
Fortinet FortiSandbox Dua kelemahan kemudian ditambahkan ke daftar CISA KEV yang memungkinkan injeksi perintah yang tidak diautentikasi.
Jaringan Dell (Jaringan EMC OS10 / Manajer SmartFabric) Kerentanan penting yang dapat dieksploitasi dari jarak jauh dan tidak diautentikasi yang memengaruhi peralihan dan manajemen fabric pusat data.
F5 IP BESAR Kerentanan yang tidak diautentikasi dan dapat dijangkau jaringan memengaruhi pengontrol pengiriman aplikasi dan penyeimbang beban yang terhubung ke internet.
Jintan saru Kelemahan yang dapat dieksploitasi dari jarak jauh dan dapat digunakan untuk merusak perangkat jaringan yang terkena dampak, berpotensi menyebabkan kondisi penolakan layanan.
NVIDIA BlueField / ConnectX Kerentanan yang memengaruhi DPU BlueField dan ConnectX SmartNIC yang digunakan dalam AI dan infrastruktur pusat data.

Dalam kasus SonicWall, penyerang mengeksploitasi kelemahan SMA1000dilacak sebagai CVE-2026-15409 dan CVE-2026-15410, untuk memasang malware khusus beberapa minggu sebelum SonicWall mengungkapkan kekurangannya dan sebelum ditambahkan ke katalog Kerentanan Tereksploitasi yang Diketahui (KEV) CISA.

Saran Fortinet FortiSandbox (FG-IR-26-100 / FG-IR-26-141) mencakup dua kerentanan injeksi perintah kritis lama yang dilacak sebagai CVE-2026-39808 dan CVE-2026-25089. Meskipun kerentanan ini diungkapkan pada bulan April 2026 dan Juni 2026, kerentanan tersebut kemudian ditambahkan ke katalog KEV CISA pada tanggal 16 Juli, setelah eksploitasi terdeteksi.

Meskipun nasihat ini tidak dipublikasikan dalam periode pelaporan 30 hari, Eclypsium menyorotinya karena organisasi mungkin belum melakukan patch atau mengetahui bahwa nasihat tersebut terkena serangan.

“Kedua CVE Fortinet ini berada dalam daftar peringatan yang dirilis sebelum jangka waktu 30 hari kami dibuka. Namun, kami menyertakan keduanya karena CISA menambahkan keduanya ke katalog Kerentanan yang Diketahui Dieksploitasi pada tanggal 16 Juli 2026, dengan batas waktu remediasi federal pada tanggal 19 Juli berdasarkan BOD 26-04,” jelas Eclypsium.

Saran Dell (DSA-2026-240 dan DSA-2026-317) mengatasi kerentanan kritis di EMC Networking OS10 dan SmartFabric Manager. Eclypsium mencatat bahwa saran OS10 saja mencakup ratusan perbaikan upstream, yang menggambarkan bahwa sistem operasi jaringan adalah distribusi Linux lengkap dengan permukaan serangan yang besar.

Penasihat F5 BIG-IP (K000153397) mengatasi kerentanan kritis yang tidak diautentikasi yang memengaruhi pengontrol pengiriman aplikasi (ADC) dan penyeimbang beban yang terekspos internet. Eclypsium menyoroti perangkat ini karena sering kali berada di tepi jaringan perusahaan, menjadikannya target yang menarik bagi penyerang.

Penasihat Juniper Networks (JSA110083 Dan JSA110086) mengatasi kelemahan yang dapat dieksploitasi dari jarak jauh pada OS Junos yang dapat menyebabkan kerusakan pada router dan switch, sehingga berpotensi mengganggu ketersediaan jaringan.

Penasihat NVIDIA (Buletin Keamanan NVIDIA 5865) mengatasi kerentanan pada DPU BlueField dan ConnectX SmartNIC yang digunakan dalam AI dan infrastruktur pusat data.

Eclypsium juga mencatat kerentanan firmware dan perangkat keras, memperingatkan bahwa pembaruan untuk komponen-komponen ini biasanya tertinggal dibandingkan perbaikan keamanan hulu karena bergantung pada vendor perangkat keras untuk mengintegrasikan dan mendistribusikannya.

Sebagai contoh, saran Poly Video dari HP dikirimkan empat bulan setelah kerentanan driver GPU Qualcomm (CVE-2026-21385) yang disertakan telah berhasil dideteksi. dieksploitasi dalam serangan dan ditambahkan ke katalog Kerentanan Eksploitasi yang Diketahui (KEV) CISA.

Tidak seperti pengumpulan kerentanan lainnya yang menghitung CVE individual, InfraTrust melacak saran vendor karena satu saran infrastruktur dapat berisi lusinan atau bahkan ratusan kerentanan.

Meskipun laporan bulan Juli berisi enam saran penting, laporan ini juga mengidentifikasi 26 kerentanan yang dapat dieksploitasi dari jarak jauh tanpa autentikasi. Laporan ini juga mencatat bahwa kelemahan yang dapat dijangkau melalui internet dengan skor CVSS yang lebih rendah dapat menimbulkan risiko yang lebih besar bagi organisasi dibandingkan kerentanan dengan skor yang lebih tinggi yang mengharuskan penyerang memiliki akses administrator lokal.

Referensi infrastruktur Juli 2026

Di bawah ini adalah daftar lengkap dari 61 penasihat infrastruktur yang dilacak oleh Eclypsium dalam laporan perdana InfraTrust Pulse pada bulan Juli 2026.

Tabel tersebut mencakup vendor dan produk yang terpengaruh, pengidentifikasi saran, tingkat keparahan, apakah saran tersebut mengandung kerentanan yang dieksploitasi secara aktif, dan penjelasan singkat mengapa hal itu penting.

Penjual Produk Penasihat Kerasnya Dieksploitasi Mengapa itu penting
Dinding Sonic Alat akses jarak jauh SMA1000 SNWLID-2026-0008 Kritis, 10.0 Ya Rantai RCE pra-auth yang dieksploitasi secara aktif; CVSS 10.0.
Dell Jaringan EMC OS10 DSA-2026-240 Kritis, 9.8 Ya Termasuk kelemahan Linux yang dieksploitasi dan terdaftar di CISA.
Dell Manajer SmartFabric DSA-2026-317 Kritis, 9.8 TIDAK Kelemahan kritis dalam manajemen struktur pusat data.
F5 Produk BIG-IP dan F5 K000161837 Kritis, 9.2 TIDAK Kelemahan keamanan memori yang tidak diautentikasi pada ADC yang terhubung ke internet.
Lenovo Server ThinkSystem dan System x LEN-203310 Kritis, 9.0 TIDAK Eksekusi kode pada DPU server dan SmartNIC.
NVIDIA BlueField dan ConnectX Buletin 5699 Kritis, 9.0 TIDAK Eksekusi kode pada silikon jaringan di jalur data.
Qualcomm Snapdragon dan chipset jaringan Buletin Juli 2026 Tinggi, 8,8 TIDAK Perbaikan yang bergantung pada OEM memperluas jendela eksposur.
Jintan saru Junos OS (MX dan SRX) JSA110083 Tinggi, 8,7 TIDAK DoS jarak jauh yang tidak diautentikasi terhadap router MX dan SRX.
Jintan saru Junos OS (MX dan SRX) JSA110086 Tinggi, 8,7 TIDAK DoS jarak jauh yang tidak diautentikasi melalui SIP ALG.
Fortinet Kotak Pasir Forti FG-IR-26-145 Tinggi, 8.6 TIDAK Akses VNC yang tidak diautentikasi pada semua antarmuka jaringan.
jeruk NetScaler ADC (klien Akses Aman) CTX696734 Tinggi, 8,5 TIDAK Kelemahan klien dalam tumpukan akses jarak jauh NetScaler.
Dell Manajer Data PowerProtect (DM5500) DSA-2026-282 Tinggi, 8,5 TIDAK Injeksi perintah dan paparan data pada peralatan cadangan.
HP Suara Poli (CCX, Trio, Edge E) HPSBPY04096 Tinggi, 8.2 TIDAK Server SIP berbahaya dapat menonaktifkan telepon Poly Voice.
Jintan saru Junos OS Berkembang (PTX) JSA110073 Tinggi, 8.2 TIDAK DoS jarak jauh yang tidak diautentikasi terhadap router inti PTX.
Jintan saru Junos OS (MX dan SRX) JSA110082 Tinggi, 8.2 TIDAK Respons yang dibuat-buat dapat merusak mesin penerusan paket.
Jintan saru OS Junos (SRX) JSA110090 Tinggi, 8.2 TIDAK Kerusakan jarak jauh yang tidak diautentikasi dalam pemrosesan paket SRX.
Dell iDRAC9 (PowerEdge BMC) DSA-2026-312 Tinggi, 7,8 TIDAK Kelemahan BMC mempengaruhi kontrol di bawah sistem operasi.
HP BIOS PC HP (alat InsydeH2O) HPSBHF04134 Tinggi, 7,8 TIDAK Cacat pembaruan firmware dapat menyebabkan eksekusi kode.
HP Codec video Poly Studio X HPSBPY04106 Tinggi, 7,8 Ya Mengirimkan ulang kelemahan Qualcomm yang telah dieksploitasi dan terdaftar di CISA.
Cisco Pusat Katalis cisco-sa-catc-file-baca Tinggi, 7,5 TIDAK File arbitrer yang tidak diautentikasi dibaca dari Catalyst Center.
Cisco Peralatan Web Aman cisco-sa-clamav Tinggi, 7,5 TIDAK Cacat ClamAV dapat menonaktifkan pemindaian malware.
Dell iDRAC10 (PowerEdge BMC) DSA-2026-270 Tinggi, 7,5 TIDAK Kekurangan sumber daya BMC dan kelemahan validasi sertifikat.
Dell PowerEdge (OpenSSL) DSA-2026-316 Tinggi, 7,5 TIDAK Perbaikan OpenSSL hanya menjangkau server melalui firmware Dell.
Palo Alto PAN-OS (TSA ID Pengguna) CVE-2026-0288 Tinggi, 7.2 TIDAK DoS yang tidak diautentikasi dan kemungkinan eksekusi kode.
HP BIOS PC HP (UEFI Klien AMD) HPSBHF04133 Tinggi, 7.1 TIDAK Kelemahan firmware dapat memungkinkan eksekusi kode di bawah OS.
Jintan saru OS Junos (RPD, BGP) JSA110076 Tinggi, 7.1 TIDAK Pembaruan BGP yang salah dapat mengganggu bidang kendali perutean.
Jintan saru OS Junos (MX) JSA110079 Tinggi, 7.1 TIDAK Penyerang di dekatnya dapat menghentikan pemrosesan paket.
Jintan saru OS Junos (QFX10000) JSA110080 Tinggi, 7.1 TIDAK Lalu lintas multicast yang dibuat dapat menurunkan switch EVPN-VXLAN.
Jintan saru Junos OS (Sasis Virtual EX) JSA110087 Tinggi, 7.1 TIDAK Kebocoran memori sFlow dapat menguras sakelar Sasis Virtual.
Jintan saru Junos OS (EX) JSA110092 Tinggi, 7.1 TIDAK Pengguna dengan hak istimewa rendah dapat merusak kartu jalur switch.
Lenovo BIOS PC Lenovo LEN-220440 Tinggi, 7,0 Tidak Kelemahan kerusakan memori BIOS memerlukan pembaruan OEM.
Jintan saru Junos OS Berkembang JSA110078 Sedang, 6.9 TIDAK Layanan internal yang terekspos secara tidak terduga memungkinkan serangan jarak jauh.
Jintan saru Junos OS (SRX RA-VPN) JSA110081 Sedang, 6.9 TIDAK Permintaan VPN pra-autentikasi dapat menghentikan proses penjaga gerbang.
Jintan saru Junos OS (MX dan SRX, IKE) JSA110084 Sedang, 6.9 TIDAK Negosiasi IKE yang gagal dapat menolak koneksi VPN baru.
Jintan saru Junos OS Berkembang JSA110088 Sedang, 6.9 TIDAK Penyerang jarak jauh dapat menghabiskan lisensi dan menurunkan layanan.
Jintan saru OS Junos (MX) JSA110093 Sedang, 6.9 TIDAK Cacat penguraian URL dapat melewati kontrol pemfilteran web.
Jintan saru Junos OS (EX) JSA110077 Sedang, 6.8 TIDAK Pengguna lokal dapat menghentikan semua lalu lintas peralihan.
Jintan saru Junos OS (EX, QFX, MX) JSA110085 Sedang, 6.8 TIDAK Perintah dengan hak istimewa rendah dapat merusak layanan Layer 2.
Fortinet FortiOS, FortiProxy FG-IR-26-148 Sedang, 6.6 TIDAK Buffer overflow yang diautentikasi dalam pelaporan log firewall.
Palo Alto PAN-OS CVE-2026-0287 Sedang, 6.6 TIDAK Lalu lintas yang tidak diautentikasi dapat memaksa firewall memasuki mode pemeliharaan.
Jaringan HPE Aruba Sakelar Aktif Instan HPESBNW05038 Sedang, 6,5 TIDAK Pengungkapan rahasia kriptografi yang tidak diautentikasi.
perlengkapan bersih Router Nighthawk, Orbi, WAX PSV-000070859 Sedang, 6.3 TIDAK Kelemahan injeksi perintah perangkat tepi dan stack-overflow.
Fortinet FortiOS, FortiProxy FG-IR-26-150 Sedang, 6.1 TIDAK XSS pra-auth dapat menargetkan sesi administrator.
HP Suara Poli HPSBPY04109 Sedang, 6.0 TIDAK Cookie yang dicuri dapat digunakan untuk mengubah pengaturan telepon.
Jintan saru Junos OS Berkembang (QFX) JSA110089 Sedang, 6.0 TIDAK Cacat sinkronisasi sFlow kadang-kadang dapat membuat switch QFX crash.
Palo Alto PAN-OS CVE-2026-0286 Sedang, 6.0 TIDAK Akun admin yang disusupi dapat menjalankan perintah sebagai root.
HP Suara Poli HPSBPY04108 Sedang, 5.9 TIDAK XSS disimpan melalui konfigurasi telepon yang dikendalikan penyerang.
Palo Alto Agen Akses Prisma (iOS) CVE-2026-0277 Sedang, 5.7 TIDAK Cacat validasi sertifikat memungkinkan intersepsi VPN.
Fortinet FortiOS, FortiProxy FG-IR-26-151 Sedang, 5,5 TIDAK Penelusuran jalur istimewa dapat menghapus sistem file root.
Jintan saru OS Junos (SNMP) JSA110074 Sedang, 5.3 TIDAK Kueri SNMPv3 yang dibuat dapat menyebabkan gangguan pada pemantauan perangkat.
Palo Alto PAN-OS (LSVPN) CVE-2026-0284 Sedang, 4.7 TIDAK Injeksi XML yang tidak diautentikasi pada VPN Skala Besar.
Palo Alto PAN-OS (manajemen) CVE-2026-0285 Sedang, 4.7 TIDAK Admin SSRF dapat menghubungi layanan internal.
Palo Alto PAN-OS (LSVPN) CVE-2026-0283 Sedang, 4,5 TIDAK Bypass otentikasi dapat membuat terowongan VPN tidak sah.
Fortinet FortiOS, FortiProxy FG-IR-26-152 Sedang, 4.3 TIDAK Pemisahan respons pra-autentikasi di portal Filter Web.
Fortinet FortiOS, FortiProxy FG-IR-26-153 Sedang, 4.3 TIDAK Pemisahan respons pra-autentikasi di portal captive.
Fortinet FortiOS, FortiProxy FG-IR-26-154 Sedang, 4.3 TIDAK Pengungkapan memori captive-portal dapat membantu rantai eksploitasi.
Palo Alto PAN-OS (manajemen) CVE-2026-0282 Rendah, 2,7 TIDAK Penghapusan file sementara yang tidak diautentikasi pada antarmuka manajemen.
Palo Alto PAN-OS (manajemen) CVE-2026-0281 Rendah, 2.1 TIDAK Tautan berbahaya dapat mengekspos token sesi administrator.
Palo Alto PAN-OS (bidang data) CVE-2026-0280 Rendah, 1,7 TIDAK Cacat IPv6 dapat melewati kebijakan firewall.
Palo Alto PAN-OS (Perlindungan Global, Portal Tawanan) CVE-2026-0279 Rendah, 1,3 TIDAK XSS pra-authentikasi di GlobalProtect dan Captive Portal.
Palo Alto VM Pialang Korteks XDR CVE-2026-0276 Rendah, 1.1 TIDAK Peningkatan hak istimewa lokal untuk melakukan root pada Broker VM.

Uji setiap lapisan sebelum penyerang melakukannya

Tim keamanan mencatat 54% serangan yang berhasil dan hanya memberikan peringatan 14%. Sisanya bergerak melalui lingkungan Anda tanpa terlihat.

Whitepaper Picus menunjukkan bagaimana simulasi pelanggaran dan serangan menguji aturan SIEM dan EDR Anda sehingga ancaman berhenti lolos saat terdeteksi.

Dapatkan whitepapernya

Exit mobile version