CISA Peringatkan Zero-Day Kritis di Oracle Identity Manager yang Sedang Dieksploitasi

Pemasaran Digital

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…

Wifi Managed Service

Kerja Sama Operasional Internet & WiFi

Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…

Konsultasi IT

Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…

System Integrator

Sistem Bisnis Terintegrasi

Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…

Layanan Kelola Teknologi Informasi

Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…

Karir

Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…

Testimoni

Testimoni

Layanan

Temukan Layanan yang Sesuai dengan Kebutuhan Anda

Manajemen Pemesanan

Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…


CISA mengeluarkan peringatan terkait celah keamanan kritis di Oracle Identity Manager yang kini sedang dieksploitasi secara aktif. Kerentanan ini tercatat sebagai CVE-2025-61757 dengan skor CVSS 9.8.

Celah Zero-Day di Oracle Identity Manager

CVE-2025-61757 adalah celah missing authentication pada fungsi penting. Karena itu, penyerang dapat mengeksekusi kode jarak jauh tanpa perlu login terlebih dahulu. Kerentanan ini berdampak pada versi:

  • 12.2.1.4.0
  • 14.1.2.1.0

Oracle telah merilis patch dalam pembaruan triwulan bulan lalu.

Dampak Serangan

Menurut peneliti Searchlight Cyber, celah ini dapat dimanfaatkan untuk:

  • mengakses API tanpa autentikasi
  • mengendalikan alur login
  • meningkatkan hak akses
  • bergerak lateral ke sistem inti organisasi

Masalah ini berasal dari bypass filter keamanan hanya dengan menambahkan parameter seperti ?WSDL atau ;.wadl pada URL yang terlindungi.

Eksploitasi Sudah Terpantau

Log honeypot menunjukkan percobaan akses ke endpoint kritis sejak akhir Agustus 2025. Ini mengindikasikan bahwa serangan sudah terjadi sebelum patch dirilis.

Imbauan Keamanan

CISA meminta seluruh organisasi untuk:

  • segera memasang update Oracle
  • memeriksa sistem produksi
  • memantau akses mencurigakan ke API

Untuk instansi pemerintah AS, patch wajib diterapkan paling lambat 12 Desember 2025.

Source: https://thehackernews.com/2025/11/cisa-warns-of-actively-exploited.html