CISA Masukkan Kerentanan VMware Aria Operations CVE-2026-22719 ke KEV Catalog

Pemasaran Digital

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…

Wifi Managed Service

Kerja Sama Operasional Internet & WiFi

Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…

Konsultasi IT

Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…

System Integrator

Sistem Bisnis Terintegrasi

Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…

Layanan Kelola Teknologi Informasi

Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…

Karir

Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…

Testimoni

Testimoni

Layanan

Temukan Layanan yang Sesuai dengan Kebutuhan Anda

Manajemen Pemesanan

Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Badan keamanan siber Amerika Serikat Cybersecurity and Infrastructure Security Agency (CISA) telah menambahkan kerentanan VMware Aria Operations CVE-2026-22719 ke dalam Known Exploited Vulnerabilities (KEV) Catalog setelah adanya laporan eksploitasi aktif di dunia nyata. Kerentanan ini memengaruhi produk Broadcom VMware Aria Operations dan dapat menimbulkan risiko serius bagi organisasi yang menjalankan sistem yang rentan.

Kerentanan CVE-2026-22719 memiliki skor CVSS 8.1 dan dikategorikan sebagai command injection vulnerability. Menurut Broadcom, penyerang yang tidak memiliki autentikasi dapat memanfaatkan celah ini untuk menjalankan perintah arbitrer pada sistem yang terdampak, yang berpotensi menyebabkan remote code execution (RCE) selama proses migrasi produk yang dibantu oleh support.

Produk VMware yang Terdampak

Broadcom telah merilis pembaruan keamanan yang memperbaiki kerentanan ini bersama dua celah lainnya:

  • CVE-2026-22720 – Stored cross-site scripting (XSS)
  • CVE-2026-22721 – Privilege escalation

Produk yang terdampak meliputi:

  • VMware Cloud Foundation dan VMware vSphere Foundation 9.x.x.x – diperbaiki pada versi 9.0.2.0
  • VMware Aria Operations 8.x – diperbaiki pada versi 8.18.6

Organisasi yang menggunakan versi tersebut disarankan segera melakukan pembaruan sistem.

Workaround Sementara

Bagi pengguna yang belum dapat segera menginstal patch, Broadcom menyediakan solusi sementara. Administrator dapat mengunduh dan menjalankan script aria-ops-rce-workaround.sh sebagai root pada setiap node Aria Operations Virtual Appliance untuk mengurangi risiko eksploitasi.

Eksploitasi Aktif di Dunia Nyata

CISA menyatakan bahwa kerentanan ini sedang dieksploitasi secara aktif, namun belum ada informasi detail mengenai pelaku serangan, metode eksploitasi, atau skala serangan yang terjadi.

Broadcom menyebutkan bahwa pihaknya mengetahui adanya laporan eksploitasi, tetapi belum dapat memverifikasi secara independen aktivitas tersebut.

Batas Waktu Patch untuk Instansi Pemerintah AS

Karena risiko eksploitasi yang tinggi, Federal Civilian Executive Branch (FCEB) diwajibkan untuk menerapkan patch keamanan sebelum 24 Maret 2026, sesuai dengan kebijakan mitigasi dari CISA.

Para pakar keamanan menyarankan agar organisasi yang menggunakan VMware Aria Operations segera memperbarui sistem ke versi terbaru serta memantau aktivitas sistem untuk mencegah potensi kompromi.

Source: https://thehackernews.com/2026/03/cisa-adds-actively-exploited-vmware.html