Pemasaran Digital
Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…
make IT easy
Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…
Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…
Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…
Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…
Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…
Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…
Testimoni
Temukan Layanan yang Sesuai dengan Kebutuhan Anda
Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Cisco mengumumkan adanya varian serangan baru yang menargetkan perangkat dengan Cisco Secure Firewall Adaptive Security Appliance (ASA) dan Cisco Secure Firewall Threat Defense (FTD) yang rentan terhadap dua celah keamanan serius, CVE-2025-20333 dan CVE-2025-20362.
Dalam advisory yang diperbarui pada Rabu (5/11), Cisco menjelaskan bahwa serangan tersebut dapat menyebabkan perangkat yang belum diperbarui melakukan restart secara tiba-tiba, sehingga memicu kondisi denial-of-service (DoS). Perusahaan mendesak seluruh pengguna untuk segera menginstal pembaruan keamanan yang telah disediakan.
Kedua kerentanan ini pertama kali diungkap pada akhir September 2025, setelah sebelumnya dieksploitasi sebagai zero-day dalam serangkaian serangan yang menyebarkan malware seperti RayInitiator dan LINE VIPER, menurut laporan dari National Cyber Security Centre (NCSC) Inggris.
Menurut Cisco, eksploitasi berhasil terhadap CVE-2025-20333 memungkinkan penyerang menjalankan kode berbahaya sebagai root melalui permintaan HTTP yang dimanipulasi secara khusus. Sementara CVE-2025-20362 memungkinkan penyerang mengakses URL terbatas tanpa autentikasi.
Dalam security update yang sama, Cisco juga memperbaiki dua celah kritis di produk Unified Contact Center Express (Unified CCX) yang berpotensi memungkinkan penyerang jarak jauh tanpa autentikasi untuk mengunggah arbitrary file, bypass autentikasi, mengeksekusi arbitrary commands, and elevate privileges to root.
Kedua kerentanan tersebut ditemukan oleh peneliti keamanan Jahmel Harris, dan diberi identifikasi sebagai berikut:
Cisco telah menutup kedua celah tersebut dalam versi berikut:
Hingga saat ini, Cisco menyatakan belum ada bukti eksploitasi aktif terhadap tiga celah keamanan terbaru tersebut di dunia nyata. Namun, perusahaan menegaskan pentingnya segera menerapkan pembaruan keamanan untuk memastikan perlindungan maksimal.
Source:
https://thehackernews.com/2025/11/cisco-warns-of-new-firewall-attack.html