Cisco Peringatkan Zero-Day di IOS/IOS XE yang Sudah Dieksploitasi

Cisco merilis pembaruan keamanan untuk mengatasi kerentanan zero-day berbahaya di perangkat lunak IOS dan IOS XE, yang saat ini sedang dieksploitasi dalam serangan aktif.


Detail Kerentanan

Cara Eksploitasi

Cisco PSIRT (Product Security Incident Response Team) melaporkan bahwa eksploitasi berhasil dilakukan di dunia nyata setelah kredensial admin lokal dikompromikan.


Mitigasi & Patch

Cisco menekankan: “Untuk benar-benar menutup celah ini dan mencegah paparan di masa depan, pelanggan harus segera memperbarui ke rilis perangkat lunak yang telah diperbaiki.”


Kerentanan Lain yang Ditambal

Selain CVE-2025-20352, Cisco juga menambal 13 celah lain, termasuk:

Sebelumnya, pada Mei 2025, Cisco juga menutup celah kritis di Wireless LAN Controller (WLC) IOS XE yang memungkinkan pengambilalihan jarak jauh tanpa autentikasi lewat JWT hard-coded.


Rekomendasi


Sumber: Cisco, BleepingComputer

Exit mobile version