Artikel ini membutuhkan lebih banyak pranala ke artikel lain untuk meningkatkan kualitasnya. Silakan mengembangkan artikel ini dengan menambahkan pranala yang relevan ke konteks pada teks yang sudah ada. (Maret 2026) (Pelajari cara dan kapan saatnya untuk menghapus pesan templat ini) |
CVE-2020-3566 adalah suatu kerentanan pada perangkat lunak CISCO IOS XR. Kerentanan ini termasuk dalam Zero-Day Denial of Service.[1] Kerentanan ini memungkinkan penyerang menghabiskan memori proses dari perangkat terdampak dengan melalui fitur Distance Vector Multicas Routing Protocol (DVMRP).[2] Penyebab kerentanan yaitu oleh manajemen antrean yang tidak memadai pada Internet Group Management Protocol (IGMP). Dalam mengeksploitasi kerentanan ini dengan mengirimkan IGMP traffic dari penyerang ke perangkat terdampak.[1]
Versi Dampak
Dampak dari kerentanan ini yaitu menyerang perangkat lunak Cisco IOS-XR apapun yang interface konfigurasinya di bawah multicast routing. Perusahaan Cisco sedang mengerjakan pembaruan perangkat lunak untuk IOS XR. Sementara itu, perusahaan telah mengeluarkan langkah-langkah mitigasi hingga perusahaan merilis pembaruan perangkat lunak.[1]
Panduan Mitigasi Kerentanan
Langkah pertama yang perlu dilakukan adalah dengan melakukan pengecekan terhadap multicast routing. Langkah selanjutnya, pengguna mengurangi IGMP traffic dengan cara membatasi kecepatan, sehingga dapat meningkatkan waktu untuk mengeksploitasi kerentanan ini. Selanjutnya, pengguna melakukan penolakan DVRMP traffic dengan melakukan Acces Control Entry (ACE) ke Interfase Access Control List (ACL). Pengguna disarankan menonaktifkan IGMP routing pada interface. Langkah terakhir, pengguna dapat melakukan mitigasi dengan mengikuti perintah IGMP router.[1]
Referensi
- 1 2 3 4 BSSN (2020). Laporan Tahunan Monitoring Keamanan Siber. DKI Jakarta. hlm. 91.
{{cite book}}: Pemeliharaan CS1: Lokasi tanpa penerbit (link) Pemeliharaan CS1: Status URL (link) - ↑ "NVD - CVE-2020-3566". nvd.nist.gov. Diakses tanggal 2023-05-06.
Artikel ini tidak memiliki konten kategori. Bantulah dengan menambah kategori yang sesuai sehingga artikel ini terkategori dengan artikel lain yang sejenis. |