---
title: Cisco Peringatkan Tentang Kerentanan Zero-Day Baru yang Dimanfaatkan dalam Serangan
url: https://www.dataloco.com/id/cisco-peringatkan-tentang-kerentanan-zero-day-baru-yang-dimanfaatkan-dalam-serangan
published: 2026-10-03T07:53:29+00:00
language: id
section: Keamanan
source: https://www.bleepingcomputer.com/news/security/cisco-warns-of-new-sd-wan-authentication-bypass-zero-day-exploited-in-attacks/
organizations: Cisco, Catalyst SD-WAN Manager, CVE-2026-76504, Cisco PSIRT, CVE-2026-20127, CVE-2026-20182
publisher: Dataloco
---

# Cisco Peringatkan Tentang Kerentanan Zero-Day Baru yang Dimanfaatkan dalam Serangan

Cisco telah merilis pembaruan keamanan untuk menangani kerentanan zero-day kritis dalam Catalyst SD-WAN Manager, yang dilacak sebagai CVE-2026-76504. Kerentanan ini sedang dimanfaatkan aktif oleh penyerang untuk meningkatkan hak akses ke hak administrasi. Catalyst SD-WAN Manager, sebelumnya dikenal sebagai SD-WAN vManage, adalah perangkat lunak manajemen jaringan yang memungkinkan administrator untuk memantau dan mengelola hingga 6.000 perangkat SD-WAN dari satu dashboard. Pada September 2026, Cisco PSIRT mengetahui tentang eksploitasi aktif terhadap kerentanan ini. Perusahaan tersebut sangat menyarankan pelanggan untuk mengupgrade ke rilis perangkat lunak yang telah diperbaiki untuk meredam kerentanan ini. Kerentanan CVE-2026-76504 mempengaruhi semua implementasi, tidak tergantung pada konfigurasi sistem, dan ditemukan dalam manajemen otentikasi berbasis sesi API.

Kerentanan ini memungkinkan penyerang untuk mengakses sistem yang rentan secara jarak jauh dengan hak administrasi tanpa otentikasi. Cisco menambahkan bahwa kerentanan ini disebabkan oleh penanganan yang tidak tepat terhadap enkoding URI dalam permintaan HTTP, yang memungkinkan permintaan untuk melanggar aturan otentikasi yang seharusnya membatasi akses ke titik akhir API tertentu. Perusahaan tersebut juga memberikan indikator kompromi (IOCs) yang menunjukkan bahwa penyerang menggunakan karakter URI-encoded %6a sebagai karakter 'j' dalam permintaan yang jahat. Cisco menyarankan tim keamanan untuk memeriksa file log serviceproxy-access.log dan vmanage-server.log untuk entri yang terkait dengan j_security_check dari alamat IP yang tidak dikenal atau tidak terotentikasi. Untuk membantu menentukan apakah Cisco Catalyst SD-WAN Manager telah terkompromi, pelanggan dapat membuka kasus dengan Cisco TAC, dengan menyarankan administrator untuk pertama kali mengumpulkan file admin-tech untuk mendukung peninjauan.

CVE-2026-76504 adalah kerentanan zero-day SD-WAN kelima yang dimanfaatkan aktif sejak awal tahun 2026. Cisco telah memperbaiki kerentanan pengungkapan informasi manajer SD-WAN (CVE-2026-20127) pada Februari, yang dimanfaatkan sejak setidaknya 2023, dan menandai kerentanan bypass otentikasi kontroler Catalyst SD-WAN (CVE-2026-20182) sebagai zero-day yang dimanfaatkan aktif dalam serangan untuk mendapatkan hak administrasi pada perangkat yang tidak diperbarui pada Mei. Lebih baru-baru ini, pada awal Juni, Cisco juga memperingatkan tentang dua zero-day SD-WAN tambahan (CVE-2026-20245 dan CVE-2026-20262) yang dimanfaatkan oleh penyerang untuk mendapatkan hak root pada sistem yang rentan.

## This story in other languages

- [Nederlands](https://www.dataloco.com/nl/cisco-waarschuwt-voor-nieuwe-sd-wan-zero-day-die-actief-wordt-uitgebuit)
- [日本語](https://www.dataloco.com/ja/ciscosd-wan)
- [中文](https://www.dataloco.com/zh/sd-wan)
- [ไทย](https://www.dataloco.com/th/story-28)
- [Español](https://www.dataloco.com/es/cisco-advierte-sobre-una-vulnerabilidad-de-dia-cero-en-catalyst-sd-wan-manager-explotada-en-ataques)
