Badan Keamanan Siber & Infrastruktur AS (CISA) telah memperingatkan lembaga pemerintah untuk menambal kerentanan yang dieksploitasi secara aktif yang berdampak pada firewall WatchGuard Firebox.
Penyerang jarak jauh dapat memanfaatkan kelemahan keamanan kritis ini (CVE-2025-9242) untuk mengeksekusi kode berbahaya dari jarak jauh pada perangkat yang rentan dengan mengeksploitasi menulis di luar batas kelemahan pada firewall yang menjalankan Fireware OS 11.x (akhir masa pakainya), 12.x, dan 2025.1.
CISA telah menambahkan kerentanannya Kerentanan yang Diketahui dan Dieksploitasi (KEV) dan telah memberikan waktu tiga minggu kepada lembaga-lembaga Cabang Eksekutif Sipil Federal (FCEB), hingga 3 Desember, untuk mengamankan sistem mereka dari serangan yang sedang berlangsung sebagaimana diamanatkan oleh Petunjuk Operasional yang Mengikat (BOD) 22-01.
“Jenis kerentanan ini sering menjadi vektor serangan bagi pelaku siber jahat dan menimbulkan risiko signifikan bagi perusahaan federal,” kata badan keamanan siber tersebut.
“Terapkan mitigasi sesuai instruksi vendor, ikuti panduan BOD 22-01 yang berlaku untuk layanan cloud, atau hentikan penggunaan produk jika mitigasi tidak tersedia.”
Sementara WatchGuard merilis patch keamanan untuk mengatasi kerentanan pada 17 September, perusahaan saja menandainya sebagai dieksploitasi dalam serangan hampir satu bulan kemudian, pada tanggal 21 Oktober.
Sehari sebelumnya, pada tanggal 20 Oktober, pengawas Internet Shadowserver mengungkapkan bahwa mereka melacak lebih dari 75.000 peralatan Firebox yang rentan di seluruh dunia. Jumlah ini telah turun menjadi lebih dari 54.000menurut statistik terbaru Shadowserver, sebagian besar berlokasi di Eropa dan Amerika Utara.

Meskipun perintah CISA hanya berlaku untuk lembaga federal, semua organisasi disarankan untuk memprioritaskan penambalan kerentanan ini sesegera mungkin karena firewall merupakan target yang menarik bagi pelaku ancaman.
Misalnya, geng ransomware Akira telah secara aktif mengeksploitasi CVE-2024-40766, kerentanan dengan tingkat keparahan kritis yang sudah berumur satu tahun. untuk meretas firewall SonicWall sejak September 2024.
Dua tahun lalu, pada bulan April 2022, Badan Keamanan Siber dan Infrastruktur (CISA) juga memerintahkan lembaga sipil federal untuk menambal bug yang dieksploitasi secara aktif. berdampak pada peralatan firewall WatchGuard Firebox dan XTM.
WatchGuard berkolaborasi dengan lebih dari 17.000 pengecer keamanan dan penyedia layanan untuk melindungi jaringan lebih dari 250.000 perusahaan kecil dan menengah di seluruh dunia.
Pada hari Rabu, CISA juga memerintahkan lembaga federal untuk menambal kerentanan Kernel Windows (CVE-2025-62215) yang dieksploitasi dalam serangan zero-day, yang memungkinkan penyerang lokal dengan hak istimewa tingkat rendah mendapatkan akses tingkat SISTEM.
7 Praktik Terbaik Keamanan untuk MCP
Karena MCP (Model Context Protocol) menjadi standar untuk menghubungkan LLM ke alat dan data, tim keamanan bergerak cepat untuk menjaga keamanan layanan baru ini.
Lembar contekan gratis ini menguraikan 7 praktik terbaik yang dapat Anda mulai gunakan hari ini.








