Eksploitasi Cisco Smart Install pada Router/Switch Cisco [CVE-2018-0171]
July 14, 2026
Deskripsi
1
| |
|
|
| |
NSA dan mitra merilis advisory pada 13 Juli 2026 tentang aktivitas FSB Center 16 yang menarget router dan switch pada sektor critical infrastructure. Fokus utamanya adalah penyalahgunaan Cisco Smart Install, termasuk CVE-2018-0171 pada Cisco IOS dan Cisco IOS XE yang dapat memungkinkan unauthenticated remote code execution, device reload/DoS, atau perubahan konfigurasi. Severity: High (nsa.gov)
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Aktor melakukan scanning perangkat Internet-facing, mencari SNMP yang lemah/default, lalu mengeksploitasi Cisco Smart Install dengan crafted message ke TCP/4786 untuk menyalin konfigurasi, mengubah konfigurasi, mengeksekusi kode, atau memperoleh foothold persisten pada perangkat jaringan. (media.defense.gov)
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Perangkat jaringan Cisco yang menjalankan Cisco IOS atau Cisco IOS XE dengan fitur Smart Install client aktif; risiko lebih tinggi pada perangkat yang vulnerable, poorly configured, atau end-of-life, khususnya yang terekspos ke Internet. (cisco.com)
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Disable Cisco Smart Install pada semua perangkat yang tidak membutuhkannya. (nsa.gov)
- Gunakan SNMPv3 dengan authPriv, nonaktifkan SNMPv1/v2 bila memungkinkan, ganti community string default, dan batasi akses manajemen dengan ACL/out-of-band management. (media.defense.gov)
- Blokir atau monitor ketat TFTP, SMI, dan SNMP di firewall perimeter, lalu update software/firmware ke versi yang sudah diperbaiki serta ganti perangkat end-of-life. (nsa.gov)
|
|
| |
|
|
Referensi: ?
1. https://cybersecuritynews.com/nsa-disable-cisco-smart/ (cybersecuritynews.com)