Eksploitasi Zero-Day terhadap Vulnerability (CVE-2026-20245) di Cisco Catalyst SD-WAN Manager [CVE-2026-20245]
June 26, 2026
Deskripsi
1
| |
|
|
| |
Sebuah vulnerability kritis (CVE-2026-20245) telah ditemukan di Cisco Catalyst SD-WAN Manager. Ancaman ini pertama kali diidentifikasi oleh Mandiant pada 25 Juni 2026. Tingkat severity dari vulnerability ini tinggi karena memungkinkan threat actor untuk melakukan eskalasi privilege dari akun admin yang sudah dikompromi menjadi akses root-level.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Threat actor mendapatkan akses awal melalui unauthorized peering connections untuk memfasilitasi akses Secure Shell (SSH). Setelah itu, mereka memanipulasi password akun default untuk menghindari deteksi. Selanjutnya, attacker memanfaatkan zero-day privilege escalation vulnerability (CVE-2026-20245) untuk mendapatkan akses root-level lewat upload CSV berbahaya. Threat actor juga menggunakan teknik anti-forensic, dengan secara selektif menghapus dan mengembalikan file konfigurasi sistem yang telah dimodifikasi selama aktivitas mereka.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Cisco Catalyst SD-WAN Manager
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Lakukan IOC Sweep / Threat Hunting: Kumpulkan log dan data diagnostik dari perangkat SD-WAN.
- Prioritaskan Patch dan Upgrade Segera: Upgrade Cisco Catalyst SD-WAN Manager ke software release yang sudah diperbaiki untuk mengatasi CVE-2026-20245.
- Terapkan Cisco Catalyst SD-WAN Hardening dan Logging Guidelines: Ikuti best practice security dan standar konfigurasi yang lengkap seperti yang dijelaskan di Cisco Catalyst SD-WAN Hardening Guide.
|
|
| |
|
|
Referensi: ?
1. https://cloud.google.com/blog/topics/threat-intelligence/zero-day-exploitation-cisco-catalyst-sd-wan-manager