CISA Menambahkan 7 Kerentanan yang Dieksploitasi Aktif ke Katalog KEV
Apa yang berubah
- CISA menambahkan 7 CVE baru ke Known Exploited Vulnerabilities (KEV) catalog per 2 September 2026.
- Yang paling kritis: SonicWall SMA1000 RCE/SSRF (CVSS 9.8), JFrog Artifactory auth bypass, Sangoma Switchvox SQLi, Kestra OSS command injection, dan BerriAI LiteLLM auth bypass.
- Batas mitigasi awal: 5–16 September 2026 tergantung CVE.
Mengapa ini penting
Katalog KISA adalah indikator eksploitasi nyata, bukan teori. BOD 26-04 mewajibkan prioritisasi patch berdasarkan risiko untuk badan eksekutif federal AS, dan praktiknya menyebar ke enterprise globally.
Dampak operasional
- Jika tim operasional memakai Artifactory, SonicWall, atau Kestra untuk CI/CD/automation, exposure ke incident response dan downtime meningkat.
- Kepatuhan terhadap BOD 26-04 dapat menjadi ekspektasi vendor atau auditor.
Dampak IT / arsitektur / keamanan siber
- Perlu audit asset yang exposure ke internet, terutama reverse proxy, artifact registry, dan workflow orchestrator.
- Pertimbangkan segmentasi: jauhkan admin interface dari publik.
Dampak compliance
Organisasi yang mengadopsi framework NIST atau CISA sebagai kontrol referensi harus mencatat peningkatan KEV sebagai kontrol yang berubah status.
Risiko dan peluang
- Risiko: Ransomware/backdoor melalui komponen yang belum dipatch.
- Peluang: Memperkuat patch SLAs dan vulnerability management seperti differentiated value.
Rekomendasi tindakan
Review now — Verifikasi apakah instance Artifactory, SonicWall, Kestra, atau LiteLLM yang digunakan tim exposure ke internet. Jika ya, prioritaskan patch atau isolasi sebelum due date.