RINGKASAN HARIAN
Kiteworks menambal kerentanan injeksi kode dengan tingkat keparahan maksimum.
Pengarahan hari ini mencakup CISA yang menambahkan celah keamanan Cisco SD-WAN yang dieksploitasi secara aktif ke KEV, OpenAI yang mengganggu kampanye penyulingan model, dan keamanan rantai pasokan perangkat lunak keuangan.
5 berita3 menit baca

Eksploitasi aktif terhadap infrastruktur jaringan dan penargetan model AI secara sistematis mendominasi lanskap ancaman saat ini. Tim jaringan perusahaan dan operasi keamanan harus memprioritaskan pembaruan segera pada sistem manajemen perutean yang penting sambil mengevaluasi kembali model risiko seputar interaksi AI milik perusahaan.
CISA menambahkan celah keamanan berupa bypass autentikasi pada Cisco Catalyst SD-WAN Manager, yang dilacak sebagai CVE-2026-76504 dengan skor CVSS 9,8, ke dalam katalog Kerentanan yang Diketahui yang Telah Dieksploitasi. Celah ini memungkinkan penyerang jarak jauh yang tidak terautentikasi untuk mendapatkan hak akses administratif melalui permintaan HTTP yang dirancang khusus.
CISA Menambahkan Kerentanan Bypass Otentikasi Cisco Catalyst SD-WAN Manager ke KEV
CISA menambahkan CVE-2026-76504 (skor CVSS 9.8), sebuah celah keamanan berupa bypass autentikasi pada Cisco Catalyst SD-WAN Manager, ke dalam katalog KEV-nya setelah adanya eksploitasi aktif. Celah keamanan ini berasal dari penanganan yang tidak tepat terhadap pengkodean heksadesimal URI dalam permintaan HTTP, yang memungkinkan penyerang jarak jauh untuk mendapatkan hak akses API administratif.
- Mengapa ini penting
- Penyerang jarak jauh yang tidak terautentikasi dapat memperoleh akses admin penuh ke sistem Cisco Catalyst SD-WAN Manager melalui satu permintaan API yang dirancang khusus, sehingga mengekspos seluruh infrastruktur manajemen jaringan terhadap pengambilalihan.
- Apa yang harus dilakukan
- Segera perbarui instance Cisco Catalyst SD-WAN Manager untuk mengatasi CVE-2026-76504.
OpenAI Mengganggu Kampanye Ekstraksi Penalaran yang Terkait dengan Moonshot AI Associates
OpenAI membongkar kampanye penyulingan model terkoordinasi yang memanipulasi interaksi untuk secara ilegal mengekstrak penalaran yang dilindungi dari model AI-nya tanpa mengkompromikan enkripsi atau basis data pengguna. Klaster aktivitas inti yang dimulai pada 1 Juli 2026, dikaitkan dengan individu yang terkait dengan Moonshot AI.
- Mengapa ini penting
- Kekayaan intelektual AI dan penalaran model kepemilikan dapat menjadi target kampanye ekstraksi cepat berskala besar, melewati pertahanan infrastruktur tradisional melalui permintaan manipulasi bervolume tinggi.
Kiteworks menambal kerentanan injeksi kode dengan tingkat keparahan maksimum.
Perusahaan perangkat lunak berbagi file yang aman, Kiteworks, telah merilis pembaruan keamanan untuk mengatasi 126 kerentanan, termasuk celah keamanan tingkat tinggi yang memengaruhi solusi keamanan Email Protection Gateway (EPG) miliknya.
Bagaimana Perusahaan Jasa Keuangan Dapat Memodernisasi Rantai Pasokan Perangkat Lunak Mereka
Setiap pemimpin keamanan di bank, perusahaan asuransi, atau pengelola aset pasti pernah mengalami percakapan seperti ini: Tim keamanan ingin menghilangkan kelas kerentanan tertentu.
- Mengapa ini penting
- Lembaga keuangan menghadapi peningkatan risiko keamanan ketika mengakumulasi tumpukan kerentanan lama, karena strategi manajemen risiko tradisional yang memprioritaskan waktu operasional daripada pembaruan dependensi semakin rentan.
- Apa yang harus dilakukan
- Tinjau dan perbarui kebijakan manajemen patch untuk menghilangkan pengecualian kerentanan jangka panjang pada platform keuangan inti.
Microsoft mengaktifkan pencadangan pengaturan Windows secara default untuk organisasi.
Microsoft mengumumkan bahwa pencadangan dan pemulihan pengaturan Windows kini diaktifkan secara default pada semua sistem perusahaan yang bergabung dengan Microsoft Entra atau Microsoft Entra hybrid yang telah ditingkatkan ke Windows 11 26H2.
Poin-poin utama
- Lakukan patch pada Cisco Catalyst SD-WAN Manager untuk mengurangi kerentanan CVE-2026-76504, yaitu celah keamanan untuk melewati otentikasi dengan skor CVSS 9.8 yang sedang dieksploitasi secara aktif.
- CISA telah menambahkan Cisco Catalyst SD-WAN Manager CVE-2026-76504 ke katalog Kerentanan yang Diketahui yang Telah Dieksploitasi.
- OpenAI mengganggu kampanye penyaringan yang melibatkan 16.000 permintaan dari lebih dari 4.000 pengguna yang dirancang untuk mengekstrak penalaran AI.