Advisory

June 26, 2026

Deskripsi

1

 

     
 

Sebuah vulnerability kritis (CVE-2026-20245) telah ditemukan di Cisco Catalyst SD-WAN Manager. Ancaman ini pertama kali diidentifikasi oleh Mandiant pada 25 Juni 2026. Tingkat severity dari vulnerability ini tinggi karena memungkinkan threat actor untuk melakukan eskalasi privilege dari akun admin yang sudah dikompromi menjadi akses root-level.

 
     

 

Metode Serangan

2

 

     
 

Threat actor mendapatkan akses awal melalui unauthorized peering connections untuk memfasilitasi akses Secure Shell (SSH). Setelah itu, mereka memanipulasi password akun default untuk menghindari deteksi. Selanjutnya, attacker memanfaatkan zero-day privilege escalation vulnerability (CVE-2026-20245) untuk mendapatkan akses root-level lewat upload CSV berbahaya. Threat actor juga menggunakan teknik anti-forensic, dengan secara selektif menghapus dan mengembalikan file konfigurasi sistem yang telah dimodifikasi selama aktivitas mereka.

 
     

 

Sistem Terdampak

3

 

     
 

Cisco Catalyst SD-WAN Manager

 
     

 

Mitigasi

4

 

     
 
  1. Lakukan IOC Sweep / Threat Hunting: Kumpulkan log dan data diagnostik dari perangkat SD-WAN.
  2. Prioritaskan Patch dan Upgrade Segera: Upgrade Cisco Catalyst SD-WAN Manager ke software release yang sudah diperbaiki untuk mengatasi CVE-2026-20245.
  3. Terapkan Cisco Catalyst SD-WAN Hardening dan Logging Guidelines: Ikuti best practice security dan standar konfigurasi yang lengkap seperti yang dijelaskan di Cisco Catalyst SD-WAN Hardening Guide.
 
     

 

Referensi: ?

1. https://cloud.google.com/blog/topics/threat-intelligence/zero-day-exploitation-cisco-catalyst-sd-wan-manager

Categories


Categories



Recent posts