Cisco memperingatkan pelanggan hari ini untuk menambal dua kerentanan nol hari yang secara aktif dieksploitasi dalam serangan dan memengaruhi perangkat lunak firewall perusahaan.
Yang pertama (CVE-2025-20333) memungkinkan penyerang yang terotentikasi dan jarak jauh untuk menjalankan kode sewenang -wenang pada perangkat yang menjalankan perangkat lunak Security Security Appliance (ASA) dan Firewall Ancaman Pertahanan (FTD), sedangkan yang kedua (CVE-2025-20362) memungkinkan penyerang jarak jauh untuk mengakses titik akhir URL terbatas tanpa otentikasi.
“Tim Respon Insiden Keamanan Produk Cisco (PSIRT) menyadari upaya eksploitasi kerentanan ini,” perusahaan memperingatkan dalam nasihat keamanan mengenai dua kelemahan nol-hari.
“Cisco terus sangat merekomendasikan agar pelanggan meningkatkan ke rilis perangkat lunak tetap untuk memulihkan kerentanan ini.”
Perusahaan juga berterima kasih kepada Australian Cyber Security Center, Pusat Keamanan Cyber Kanada, Pusat Keamanan Cyber Nasional Inggris (NCSC), dan Badan Keamanan Cybersecurity dan Infrastruktur AS (CISA) atas bantuan mereka dalam menyelidiki serangan Zero CVE-2025-20333 dan CVE-2025-20362.
Meskipun tidak secara langsung menghubungkannya dengan serangan ini, Cisco menambal kerentanan kritis ketiga (CVE-2025-20363) Dalam perangkat lunak Firewall dan Cisco IOS yang dapat membiarkan aktor ancaman yang tidak ditekankan untuk menjalankan kode sewenang -wenang dari jarak jauh pada perangkat yang tidak ditandingi.
Patch keamanan hari ini datang beberapa minggu setelah perusahaan cybersecurity greynoise mendeteksi dua kampanye skala besar Pada akhir Agustus, dengan hingga 25.000 alamat IP unik yang menargetkan portal login ASA dan layanan Cisco IOS Telnet/SSH yang diekspos secara online.
Greynoise memiliki Dilaporkan sebelumnya Bahwa aktivitas pengintaian semacam itu mendahului pengungkapan kerentanan keamanan baru yang berdampak pada produk yang diselidiki dalam 80% kasus.
Pada saat itu, BleepingComputer menghubungi Cisco untuk mengomentari aktivitas berbahaya yang diamati, tetapi kami belum menerima balasan.
Pada hari Rabu, Cisco merilis set lain Patch Keamanan untuk kerentanan nol-day-inisien tinggi Dalam perangkat lunak Cisco IOS dan iOS XE, yang juga dieksploitasi di alam liar.
Pada bulan Mei, perusahaan juga memperingatkan tentang keparahan maksimum ios xe cacat Mempengaruhi pengontrol LAN nirkabel, yang memungkinkan penyerang yang tidak otentikasi untuk mengambil alih perangkat dari jarak jauh.







