Advisory

April 22, 2026

 

Deskripsi

1

 

     
 

Cisco telah merilis update security untuk memperbaiki beberapa vulnerability di Identity Services Engine dan Webex Services pada 20 April 2026. Masalah paling parah, CVE-2026-20147, CVE-2026-20180, dan CVE-2026-20186, punya skor CVSS 9.9 dan bisa menyebabkan remote code execution, akses root-level, dan user impersonation jika berhasil dieksploitasi.

 
     

 

 

Metode Serangan

2

 

     
 

Vulnerability ini berasal dari validasi input user yang kurang memadai, sehingga attacker bisa mengirim HTTP request yang sudah dimodifikasi ke sistem target. Seorang attacker yang sudah terautentikasi dengan kredensial admin bisa menjalankan perintah apa pun di operating system yang digunakan, mendapatkan akses user-level, lalu meningkatkan privilege ke root.

 
     

 

 

Sistem Terdampak

3

 

     
 

Semua versi Cisco ISE 3.5 ke bawah terdampak oleh CVE-2026-20147, sedangkan versi 3.4 ke bawah rentan terhadap CVE-2026-20180 dan CVE-2026-20186. 

 
     

 

 

Mitigasi

4

 

     
 
  1. Terapkan update software yang tersedia untuk benar-benar mengatasi risiko ini. Rilis perbaikan sudah tersedia untuk versi yang didukung.
  2. Sistem yang masih menjalankan versi di bawah 3.1 disarankan untuk migrasi ke versi yang didukung.
  3. Cek konfigurasi sistem dan pastikan semua prasyarat upgrade seperti kompatibilitas hardware dan kebutuhan memori sudah terpenuhi sebelum deployment.
 
     

 

 

Referensi:

 

Categories


Categories



Recent posts