MR • 09 Sep 2025 09:33
Peretas Salahgunakan Platform AI “Simplified” untuk Curi Akun Microsoft 365 SelengkapnyaJakarta - Cisco baru-baru ini mengungkapkan adanya celah keamanan tingkat kritis pada produk Secure Firewall Management Center mereka. Kerentanan ini memungkinkan peretas untuk mengambil alih kendali penuh sistem keamanan perusahaan dari jarak jauh.
Kerentanan yang diberi kode CVE-2025-20265 ini memiliki skor keparahan maksimal 10.0 dari skala 10. Artinya, ini adalah ancaman paling serius yang bisa terjadi pada sistem keamanan.
Yang membuatnya lebih berbahaya lagi, peretas tidak perlu memiliki akun atau kata sandi untuk melakukan serangan. Mereka cukup mengirim permintaan khusus ke sistem yang rentan untuk mendapatkan akses penuh.
Jika berhasil dieksploitasi, peretas bisa:
Mengambil kendali penuh sistem firewall
Menginstal malware berbahaya
Mencuri data sensitif perusahaan
Mengubah pengaturan keamanan
Menyusup lebih dalam ke jaringan perusahaan
Semua organisasi dan perusahaan yang menggunakan Cisco Secure Firewall Management Center berisiko terkena serangan ini. Mengingat banyaknya perusahaan di Indonesia yang mengandalkan produk Cisco untuk keamanan jaringan mereka, dampaknya bisa sangat luas.
Cisco sudah merilis patch (pembaruan keamanan) untuk mengatasi masalah ini. Perusahaan yang menggunakan produk tersebut disarankan untuk:
Segera update sistem dengan patch terbaru dari Cisco
Pantau aktivitas mencurigakan pada jaringan perusahaan
Hubungi tim IT untuk memastikan sistem sudah diperbarui
Para ahli keamanan siber menekankan pentingnya bertindak cepat dalam menangani kerentanan ini. Delay dalam melakukan pembaruan bisa memberikan kesempatan kepada penjahat siber untuk menyerang sistem perusahaan.
Cisco telah menyediakan panduan lengkap dan patch keamanan melalui situs resmi mereka untuk membantu pengguna mengatasi masalah ini.
Cisco Security Advisory - Advisory resmi dari Cisco mengenai CVE-2025-20265: cisco-sa-fmc-radius-rce-TNBKf79
BleepingComputer - "Cisco warns of max severity flaw in firewall management center"
Berita ini diolah dari advisory keamanan siber yang dirilis oleh tim keamanan teknologi dan sumber-sumber terpercaya industri keamanan siber.
Disclaimer: Pembaca disarankan untuk selalu merujuk pada sumber resmi Cisco untuk mendapatkan informasi teknis terbaru dan panduan pembaruan yang akurat.
MR • 09 Sep 2025 09:33
Peretas Salahgunakan Platform AI “Simplified” untuk Curi Akun Microsoft 365 Selengkapnya