Cisco Peringatkan Serangan Baru yang Menargetkan Firewall, Eksploitasi CVE-2025-20333 dan CVE-2025-20362

Pemasaran Digital

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…

Wifi Managed Service

Kerja Sama Operasional Internet & WiFi

Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…

Konsultasi IT

Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…

System Integrator

Sistem Bisnis Terintegrasi

Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…

Layanan Kelola Teknologi Informasi

Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…

Karir

Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…

Testimoni

Testimoni

Layanan

Temukan Layanan yang Sesuai dengan Kebutuhan Anda

Manajemen Pemesanan

Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Cisco mengumumkan adanya varian serangan baru yang menargetkan perangkat dengan Cisco Secure Firewall Adaptive Security Appliance (ASA) dan Cisco Secure Firewall Threat Defense (FTD) yang rentan terhadap dua celah keamanan serius, CVE-2025-20333 dan CVE-2025-20362.

Dalam advisory yang diperbarui pada Rabu (5/11), Cisco menjelaskan bahwa serangan tersebut dapat menyebabkan perangkat yang belum diperbarui melakukan restart secara tiba-tiba, sehingga memicu kondisi denial-of-service (DoS). Perusahaan mendesak seluruh pengguna untuk segera menginstal pembaruan keamanan yang telah disediakan.

Kedua kerentanan ini pertama kali diungkap pada akhir September 2025, setelah sebelumnya dieksploitasi sebagai zero-day dalam serangkaian serangan yang menyebarkan malware seperti RayInitiator dan LINE VIPER, menurut laporan dari National Cyber Security Centre (NCSC) Inggris.

Menurut Cisco, eksploitasi berhasil terhadap CVE-2025-20333 memungkinkan penyerang menjalankan kode berbahaya sebagai root melalui permintaan HTTP yang dimanipulasi secara khusus. Sementara CVE-2025-20362 memungkinkan penyerang mengakses URL terbatas tanpa autentikasi.

Dua Celah Kritis Lain di Unified Contact Center Express

Dalam security update yang sama, Cisco juga memperbaiki dua celah kritis di produk Unified Contact Center Express (Unified CCX) yang berpotensi memungkinkan penyerang jarak jauh tanpa autentikasi untuk mengunggah arbitrary file, bypass autentikasi, mengeksekusi arbitrary commands, and elevate privileges to root.

Kedua kerentanan tersebut ditemukan oleh peneliti keamanan Jahmel Harris, dan diberi identifikasi sebagai berikut:

  • CVE-2025-20354 (Skor CVSS: 9.8) – Kerentanan pada proses Java Remote Method Invocation (RMI) di Unified CCX yang memungkinkan penyerang mengunggah file dan menjalankan perintah dengan hak akses root.
  • CVE-2025-20358 (Skor CVSS: 9.4) – Celah pada aplikasi CCX Editor yang memungkinkan penyerang melewati autentikasi dan mendapatkan hak administratif untuk membuat serta mengeksekusi skrip pada sistem.

Cisco telah menutup kedua celah tersebut dalam versi berikut:

  • Unified CCX 12.5 SU3 dan sebelumnya – diperbaiki pada 12.5 SU3 ES07
  • Unified CCX 15.0 – diperbaiki pada 15.0 ES01

Hingga saat ini, Cisco menyatakan belum ada bukti eksploitasi aktif terhadap tiga celah keamanan terbaru tersebut di dunia nyata. Namun, perusahaan menegaskan pentingnya segera menerapkan pembaruan keamanan untuk memastikan perlindungan maksimal.

Source:
https://thehackernews.com/2025/11/cisco-warns-of-new-firewall-attack.html

https://thehackernews.com/2025/11/cisco-warns-of-new-firewall-attack.html