Pemasaran Digital
Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…
make IT easy

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…
Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…
Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…
Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…
Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…
Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…
Testimoni
Temukan Layanan yang Sesuai dengan Kebutuhan Anda
Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Badan keamanan siber Amerika Serikat, CISA, kembali mengeluarkan peringatan penting. Kali ini, dua celah keamanan pada Microsoft Office dan HPE OneView resmi dimasukkan ke dalam daftar Known Exploited Vulnerabilities (KEV). Artinya, celah ini bukan sekadar teori, tetapi sudah dimanfaatkan secara aktif oleh pihak yang tidak bertanggung jawab.
Celah pertama adalah CVE-2009-0556 yang menyerang Microsoft Office PowerPoint. Dengan tingkat keparahan tinggi (CVSS 8.8), kerentanan ini memungkinkan penyerang menjalankan kode berbahaya dari jarak jauh melalui file PowerPoint yang dirancang khusus. Jika dibuka oleh korban, sistem bisa langsung terinfeksi tanpa disadari.
Celah kedua yang lebih berbahaya adalah CVE-2025-37164 pada HPE OneView, dengan skor CVSS sempurna 10.0. Kerentanan ini memungkinkan penyerang melakukan remote code execution tanpa perlu autentikasi. HPE telah mengonfirmasi bahwa semua versi OneView sebelum versi 11.00 terdampak, dan hotfix sudah disediakan untuk versi 5.20 hingga 10.
Meski belum banyak laporan publik tentang serangan besar-besaran, risiko tetap nyata. Pada Desember 2025, perusahaan keamanan eSentire melaporkan bahwa proof-of-concept (PoC) untuk celah HPE OneView sudah beredar. Kehadiran PoC ini membuat eksploitasi menjadi jauh lebih mudah, terutama bagi sistem yang belum diperbarui.
CISA pun tidak main-main. Melalui aturan Binding Operational Directive (BOD) 22-01, lembaga pemerintah AS diwajibkan menutup celah ini paling lambat 28 Januari 2026. Bagi organisasi di luar pemerintahan, imbauannya tetap sama: segera lakukan update dan patch keamanan sebelum celah ini dimanfaatkan lebih jauh.
Singkatnya, jika Anda masih menggunakan Microsoft Office versi lama atau HPE OneView yang belum diperbarui, sekarang adalah waktu yang tepat untuk bertindak. Update sistem bukan hanya soal kepatuhan, tetapi juga langkah penting untuk menjaga keamanan operasional dan data bisnis Anda.
Source: https://thehackernews.com/2026/01/cisa-flags-microsoft-office-and-hpe.html