Networking

Cisco memperingatkan kerentanan zero-hari iOS yang dieksploitasi dalam serangan

62
cisco-memperingatkan-kerentanan-zero-hari-ios-yang-dieksploitasi-dalam-serangan
Cisco memperingatkan kerentanan zero-hari iOS yang dieksploitasi dalam serangan

Cisco telah merilis pembaruan keamanan untuk mengatasi kerentanan nol-darat tinggi dalam perangkat lunak Cisco IOS dan iOS XE yang saat ini sedang dieksploitasi dalam serangan.

Dilacak sebagai CVE-2025-20352, cacat ini disebabkan oleh kelemahan buffer overflow berbasis tumpukan yang ditemukan dalam subsistem manajemen jaringan sederhana (SNMP) dari perangkat lunak iOS dan iOS XE yang rentan, yang memengaruhi semua perangkat dengan SNMP diaktifkan.

Penyerang yang terotentikasi dan terpencil dengan hak istimewa yang rendah dapat mengeksploitasi kerentanan ini untuk memicu kondisi penolakan (DOS) pada perangkat yang tidak ditandingi. Penyerang yang sangat berhak, di sisi lain, dapat memperoleh kendali penuh dari sistem yang menjalankan perangkat lunak Cisco IOS XE yang rentan dengan mengeksekusi kode sebagai pengguna root.

“Seorang penyerang dapat mengeksploitasi kerentanan ini dengan mengirim paket SNMP yang dibuat ke perangkat yang terpengaruh melalui jaringan IPv4 atau IPv6,” Kata Cisco dalam penasihat hari Rabu.

“Tim Respons Insiden Keamanan Produk Cisco (PSIRT) menjadi sadar akan eksploitasi yang berhasil dari kerentanan ini di alam liar setelah kredensial administrator lokal dikompromikan. Cisco sangat merekomendasikan agar pelanggan meningkatkan ke rilis perangkat lunak tetap untuk memulihkan kerentanan ini.”

Meskipun tidak ada solusi untuk mengatasi kerentanan ini selain menerapkan tambalan yang dirilis hari ini, Cisco mengatakan bahwa administrator yang tidak dapat segera meningkatkan perangkat lunak yang rentan dapat mengurangi masalah ini dengan membatasi akses SNMP pada sistem yang terpengaruh ke pengguna tepercaya.

“Untuk sepenuhnya memulihkan kerentanan ini dan menghindari paparan di masa depan seperti yang dijelaskan dalam penasihat ini, Cisco sangat merekomendasikan agar pelanggan meningkatkan ke perangkat lunak tetap yang ditunjukkan dalam penasihat ini,” perusahaan memperingatkan.

Hari ini, Cisco ditambal 13 Kerentanan Keamanan Lainnyatermasuk dua yang tersedia kode eksploitasi konsep konsep.

Yang pertama, cacat cisco ios xe mencerminkan scripting lintas-situs (XSS) dilacak sebagai CVE-2025-20240dapat digunakan oleh penyerang jarak jauh yang tidak aautitikasi untuk mencuri cookie dari perangkat yang rentan.

Yang kedua, dilacak sebagai CVE-2025-20149adalah kerentanan penolakan layanan yang memungkinkan penyerang lokal yang diautentikasi untuk memaksa perangkat yang terkena dampak untuk memuat ulang.

Pada bulan Mei, perusahaan juga Memperbaiki keparahan maksimum iOS xe cacat Mempengaruhi pengontrol LAN nirkabel, yang memungkinkan penyerang yang tidak aautentikasi untuk mengambil alih perangkat dari jarak jauh menggunakan token web JSON (JWT).

Exit mobile version