Pomodo Logo IconPomodo Logo Icon
Tanya PomodoSemua Artikel
Semua
Kerentanan Berbahaya di SonicWall SMA1000 Dieksploitasi untuk Serang Jaringan Perusahaan
Courtesy of TechCrunch
Teknologi
Keamanan Siber

Kerentanan Berbahaya di SonicWall SMA1000 Dieksploitasi untuk Serang Jaringan Perusahaan

28 Jan 2025, 06.25 WIB
109 dibaca
Share
Perusahaan keamanan siber SonicWall mengungkapkan bahwa para peretas memanfaatkan celah keamanan baru yang ditemukan dalam produk SMA1000 mereka untuk masuk ke jaringan perusahaan pelanggan. Celah ini memungkinkan siapa saja di internet untuk menyisipkan malware ke perangkat yang terpengaruh tanpa perlu login. Celah ini, yang dikenal sebagai CVE-2025-23006, ditemukan oleh Microsoft dan telah dikonfirmasi sedang dieksploitasi, yang berarti beberapa pelanggan SonicWall telah menjadi korban peretasan. SonicWall telah merilis perbaikan keamanan dan mendorong pelanggan untuk segera menginstalnya.
Baca juga: Peringatan SonicWall: Firewall Generasi 7 Rentan Ransomware Akira, Segera Nonaktifkan VPN
Serangan terhadap produk keamanan siber perusahaan semakin meningkat, termasuk alat akses jarak jauh dan firewall. Meskipun perangkat ini dirancang untuk melindungi jaringan perusahaan, mereka juga dapat memiliki bug perangkat lunak yang membuat perlindungan mereka tidak efektif. Beberapa perusahaan besar dalam industri keamanan siber telah melaporkan serangan serupa, dan lembaga keamanan siber AS, CISA, menyebutkan bahwa banyak celah yang dieksploitasi pada tahun 2023 berasal dari produk yang dikembangkan oleh perusahaan-perusahaan besar seperti Citrix dan Cisco.
--------------------
Analisis Kami: Kerentanan ini menunjukkan bahwa bahkan produk yang dirancang untuk keamanan bisa menjadi titik lemah jika tidak diperbarui dengan cepat. Para perusahaan harus mengadopsi pendekatan keamanan berlapis dan aktif memonitor perubahan ancaman agar tidak menjadi korban serangan yang memanfaatkan zero day.
--------------------
Analisis Ahli:
Bruce Schneier: Serangan terhadap perangkat perimeter seperti firewall semakin menunjukkan bahwa keamanan tidak boleh hanya bergantung pada satu lapisan, melainkan harus ada integrasi antara teknologi dan kebijakan keamanan yang ketat.
--------------------
Baca juga: Bug Berbahaya di Microsoft SharePoint Diserang, Apa yang Harus Dilakukan?
What's Next: Serangan terhadap perangkat keamanan perusahaan kemungkinan akan terus meningkat, memaksa vendor untuk merespons dengan pembaruan keamanan yang lebih cepat dan pelanggan yang harus lebih proaktif dalam mengelola patch.
Referensi:
[1] https://techcrunch.com/2025/01/27/sonicwall-says-hackers-are-exploiting-a-new-zero-day-bug-to-breach-customer-networks/

Pertanyaan Terkait

Q
Apa yang ditemukan oleh SonicWall terkait produk mereka?
A
SonicWall menemukan bahwa ada kerentanan dalam produk SMA1000 mereka yang dieksploitasi oleh peretas.
Q
Apa nama kerentanan yang dieksploitasi oleh peretas?
A
Nama kerentanan yang dieksploitasi adalah CVE-2025-23006.
Q
Siapa yang menemukan kerentanan ini?
A
Kerentanan ini ditemukan oleh Microsoft.
Q
Apa yang harus dilakukan oleh perusahaan yang menggunakan SMA1000?
A
Perusahaan yang menggunakan SMA1000 harus memperbarui sistem mereka dengan menginstal pembaruan keamanan yang telah dirilis oleh SonicWall.
Q
Mengapa perangkat keamanan siber menjadi target serangan siber?
A
Perangkat keamanan siber menjadi target serangan karena mereka berada di perimeter jaringan perusahaan dan dapat memiliki bug perangkat lunak yang membuat perlindungan mereka tidak efektif.

Artikel Serupa

CISA Waspadai Serangan Hacker pada Celah Keamanan Citrix Bleed 2
CISA Waspadai Serangan Hacker pada Celah Keamanan Citrix Bleed 2
Dari TechCrunch
Peringatan Kerentanan VMware yang Bisa Biarkan Peretas Kuasai Banyak Server Sekaligus
Peringatan Kerentanan VMware yang Bisa Biarkan Peretas Kuasai Banyak Server Sekaligus
Dari TechCrunch
Palo Alto Networks Waspadai Serangan Hacker Eksploitasi Celah Baru PAN-OS
Palo Alto Networks Waspadai Serangan Hacker Eksploitasi Celah Baru PAN-OS
Dari TechCrunch
Sejarah Serangan Massal pada Alat Keamanan Perusahaan dan Ancaman Zero-Day
Sejarah Serangan Massal pada Alat Keamanan Perusahaan dan Ancaman Zero-Day
Dari TechCrunch
Serangan Massal Membongkar Celah Fatal Alat Keamanan Siber Perusahaan
Serangan Massal Membongkar Celah Fatal Alat Keamanan Siber Perusahaan
Dari TechCrunch
Peringatan Kritis Baru untuk Microsoft Windows Karena 3 Serangan Zero-Day Sedang Berlangsung
Peringatan Kritis Baru untuk Microsoft Windows Karena 3 Serangan Zero-Day Sedang Berlangsung
Dari Forbes
CISA Waspadai Serangan Hacker pada Celah Keamanan Citrix Bleed 2TechCrunch
Teknologi
1 bulan lalu
83 dibaca

CISA Waspadai Serangan Hacker pada Celah Keamanan Citrix Bleed 2

Peringatan Kerentanan VMware yang Bisa Biarkan Peretas Kuasai Banyak Server SekaligusTechCrunch
Teknologi
5 bulan lalu
65 dibaca

Peringatan Kerentanan VMware yang Bisa Biarkan Peretas Kuasai Banyak Server Sekaligus

Palo Alto Networks Waspadai Serangan Hacker Eksploitasi Celah Baru PAN-OSTechCrunch
Teknologi
5 bulan lalu
103 dibaca

Palo Alto Networks Waspadai Serangan Hacker Eksploitasi Celah Baru PAN-OS

Sejarah Serangan Massal pada Alat Keamanan Perusahaan dan Ancaman Zero-DayTechCrunch
Teknologi
6 bulan lalu
206 dibaca

Sejarah Serangan Massal pada Alat Keamanan Perusahaan dan Ancaman Zero-Day

Serangan Massal Membongkar Celah Fatal Alat Keamanan Siber PerusahaanTechCrunch
Teknologi
6 bulan lalu
191 dibaca

Serangan Massal Membongkar Celah Fatal Alat Keamanan Siber Perusahaan

Peringatan Kritis Baru untuk Microsoft Windows Karena 3 Serangan Zero-Day Sedang BerlangsungForbes
Teknologi
7 bulan lalu
196 dibaca

Peringatan Kritis Baru untuk Microsoft Windows Karena 3 Serangan Zero-Day Sedang Berlangsung