Cisco akhirnya memperbaiki masalah keamanan tingkat maksimum yang ditargetkan oleh peretas

- Cisco memperbaiki kelemahan RCE kritis (CVE-2025-20393) pada perangkat email aman
- Kelompok yang didukung negara Tiongkok memanfaatkannya selama berminggu-minggu menggunakan Aquashell dan alat tunneling
- Pembaruan menghapus mekanisme persistensi; tingkat kompromi global tetap tidak diketahui
Celah keamanan dengan tingkat kerentanan maksimum pada beberapa produk Cisco akhirnya telah diperbaiki setelah dilaporkan dieksploitasi oleh peretas Tiongkok selama beberapa minggu.
Pada pertengahan Desember 2025, perusahaan jaringan terkemuka mengungkapkan kerentanan eksekusi kode jarak jauh (RCE) dalam AsyncOS yang memengaruhiEmail AmanPerangkat lunak Gateway (SEG) dan Secure Email and Web Manager (SEWM). Ia melacak kerentanan tersebut sebagai CVE-2025-20393 dan memberikannya skor keparahan 10/10 (kritis).
Serangan ini memungkinkan pelaku ancaman untuk menjalankan perintah arbitrary dengan izin root pada sistem operasi dasar dari perangkat yang terkena dampak," kata Cisco pada saat itu. "Penyelidikan yang sedang berlangsung telah menemukan bukti adanya mekanisme persistensi yang dipasang oleh pelaku ancaman untuk mempertahankan sejumlah kendali atas perangkat yang telah diretas.
Cisco (akhirnya) memperbaikinya
Tidak lama setelah pengungkapan awal,laporan tambahan muncul, mengklaim bahwa aktor ancaman yang didukung negara Tiongkok, yang dilacak sebagai UAT-9686, APT41, dan UNC5174, telah menyalahgunakan kerentanan ini "sejak akhir November 2025".
Setidaknya satu dari kelompok ini diduga menargetkan Cisco Secure Email Gateway, dan instance Cisco Secure Email and Web Manager dengan Python berbasis permanenbackdoordisebut Aquashell, serta AquaTunnel (tunnel SSH terbalik) chisel (alat tunneling lainnya), dan AquaPurge (utilitas pembersih log).
Cisco mengatakan bahwa mereka sedang bekerja pada perbaikan, memberikan saran tentang cara memperkuat jaringan, tetapi tidak memberikan tenggat waktu kapan hal itu akan diterbitkan. Sekarang, sebuah patch telah tersedia untuk semua.
"Perbaruan ini juga menghapus mekanisme persistensi yang mungkin telah dipasang selama kampanye serangan siber terkait," kata seorang juru bicara Cisco.
Cisco dengan tegas menyarankan pelanggan yang terkena dampak untuk meningkatkan ke rilis perangkat lunak yang telah diperbaiki, seperti yang dijelaskan dalam advis keamanan yang diperbarui. Pelanggan yang membutuhkan dukungan harus menghubungi Cisco Technical Assistance Center.
Meskipun ini adalah kerentanan dengan tingkat keparahan maksimum, yang bisa dieksploitasi selama setidaknya lima minggu, kami tidak tahu berapa banyak instansi yang terkena dampak, atau berapa banyak organisasi di AS dan negara lain yang menjadi korban peretas Tiongkok.
ViaThe Register
Ikuti TechRadar di Google Newsdantambahkan kami sebagai sumber favorit AndaUntuk mendapatkan berita, ulasan, dan opini ahli kami di feed Anda. Pastikan untuk mengklik tombol Ikuti!
Dan tentu saja Anda juga dapatikuti TechRadar di TikTokuntuk berita, ulasan, unboxing dalam bentuk video, dan dapatkan pembaruan rutin dari kami tentangWhatsAppjuga.
Seperti artikel ini? Untuk cerita-cerita seperti ini, ikuti kami di MSN dengan mengklik tombol +Ikuti di bagian atas halaman ini.
Posting Komentar