Zero-Day Cisco Lainnya, Kepanikan Lainnya
Administrator Cisco hampir tidak punya waktu untuk bernapas sebelum menghadapi keadaan darurat kedua bulan ini. Hanya beberapa hari setelah kerentanan terpisah yang dieksploitasi secara aktif pada produk Secure Email Gateway Cisco membuat tim-tim sibuk menambal, perusahaan telah mengungkap zero-day baru, kali ini pada Identity Services Engine (ISE) miliknya, dan kerentanan ini datang dengan peringkat keparahan tertinggi yang bisa diterima sebuah kerentanan: skor CVSS sempurna 10,0.
Skor CVSS 10 berarti celah ini memenuhi semua kotak yang membuat sebuah kerentanan berbahaya. Kerentanan ini dapat dieksploitasi dari jarak jauh, tidak memerlukan hak istimewa khusus atau interaksi pengguna, dan dapat menyebabkan kompromi total pada sistem yang terpengaruh. Dalam kasus ini, celah tersebut adalah bypass autentikasi, yang berarti penyerang yang mengeksploitasinya berpotensi melewati persyaratan login sepenuhnya dan mendapatkan akses ke sistem yang seharusnya dilindungi oleh ISE.
Mengapa Bypass Autentikasi di ISE Sangat Penting
Cisco Identity Services Engine bukanlah produk niche. Ini adalah platform kontrol akses jaringan yang digunakan oleh perusahaan, universitas, rumah sakit, dan lembaga pemerintah untuk memutuskan siapa dan apa yang boleh terhubung ke jaringan. ISE memeriksa identitas perangkat dan pengguna sebelum memberikan akses, menegakkan kebijakan keamanan, dan sering terintegrasi dengan alat keamanan lain di seluruh organisasi.
Ketika sistem yang bertanggung jawab untuk memverifikasi identitas itu sendiri dapat dilewati, konsekuensinya menjalar ke luar. Penyerang yang mengalahkan kontrol autentikasi ISE berpotensi bergerak secara lateral melintasi jaringan, mencapai sistem sensitif, atau mengeksfiltrasi data, semuanya sambil tampak sebagai pengguna terautentikasi yang sah. Itulah tepatnya mengapa skor keparahan sempurna dari celah ini bukan sekadar keingintahuan teknis. Ini mencerminkan risiko nyata dan langsung bagi organisasi yang mengandalkan ISE untuk mencegah pengguna tidak sah masuk.
Cisco telah mengonfirmasi kerentanan ini sudah dieksploitasi di alam liar, yang meningkatkan taruhannya secara signifikan. Tidak seperti bug teoretis yang ditemukan peneliti sebelum penjahat menemukannya, bug ini sedang aktif digunakan terhadap target nyata saat ini juga, memberikan para defender jendela yang sempit dan mendesak untuk menerapkan perbaikan sebelum lebih banyak jaringan dikompromikan.
Pola yang Patut Dicermati
Ini bukan insiden yang terisolasi. Celah ISE muncul tak lama setelah zero-day Cisco lain yang dieksploitasi secara aktif yang memengaruhi produk keamanan email perusahaan, yang berarti pelanggan Cisco harus merespons dua kerentanan serius yang dieksploitasi dalam rentang waktu singkat. Bagi tim TI dan keamanan yang sudah kewalahan, zero-day yang beruntun pada produk perusahaan yang digunakan secara luas berarti siklus penambalan darurat, penilaian risiko, dan tinjauan respons insiden yang beruntun pula.
Penargetan berulang terhadap infrastruktur Cisco juga menggarisbawahi tren yang lebih luas: penyerang semakin fokus pada peralatan jaringan dan sistem identitas yang berada di pusat lingkungan perusahaan, bukan hanya endpoint individual. Satu celah pada produk seperti ISE dapat memengaruhi ribuan organisasi secara bersamaan, membuat kerentanan ini sangat menarik bagi aktor ancaman canggih yang mencari dampak maksimum dari usaha minimum.
Apa Artinya Bagi Anda
Jika Anda bekerja di bidang TI atau keamanan di organisasi yang menggunakan Cisco ISE, ini bukanlah kerentanan yang bisa ditinggalkan dalam tumpukan penambalan. Mengingat skor keparahan yang sempurna dan eksploitasi aktif yang telah dikonfirmasi, perlakukan ini sebagai perbaikan tingkat darurat alih-alih pemeliharaan rutin. Tinjau advisory Cisco untuk versi yang terpengaruh, terapkan patch segera setelah tersedia untuk deployment Anda, dan periksa log untuk tanda-tanda aktivitas autentikasi mencurigakan yang mungkin menunjukkan celah tersebut sudah dieksploitasi sebelum Anda menambalnya.
Bagi pengguna sehari-hari dan pekerja jarak jauh, kisah ini adalah pengingat bahwa keamanan jaringan yang Anda hubungi, baik di tempat kerja, sekolah, atau di Wi-Fi publik, bergantung pada infrastruktur yang jarang Anda lihat atau pikirkan. Meskipun Anda tidak dapat menambal deployment ISE perusahaan Anda sendiri, Anda dapat mengurangi paparan Anda sendiri dengan mengenkripsi lalu lintas Anda dan berhati-hati terhadap jaringan yang Anda percayai. Jika Anda bekerja dari Mac dan ingin menambahkan lapisan perlindungan pada koneksi Anda sendiri, panduan kami untuk menyiapkan VPN di Mac membahas opsi-opsi yang tersedia untuk Anda.
Poin Penting yang Dapat Ditindaklanjuti
- Organisasi yang menjalankan Cisco ISE harus memprioritaskan penambalan kerentanan ini segera mengingat peringkat CVSS 10 yang sempurna dan eksploitasi aktif yang telah dikonfirmasi.
- Tim TI harus meninjau log autentikasi untuk anomali yang dapat menunjukkan celah tersebut dieksploitasi sebelum penambalan.
- Tim keamanan harus mempertimbangkan bahwa Cisco kini telah mengungkap beberapa zero-day yang dieksploitasi secara aktif secara berurutan, sehingga perlu dilakukan tinjauan yang lebih luas terhadap infrastruktur Cisco yang terekspos.
- Pengguna individu tidak dapat menambal sistem perusahaan, tetapi memperkuat praktik keamanan pribadi, termasuk menggunakan VPN pada perangkat pribadi, menambahkan lapisan perlindungan terlepas dari apa yang terjadi di tingkat jaringan.
Laju pengungkapan ini adalah sinyal jelas bahwa penyerang secara aktif berburu kelemahan pada sistem identitas dan akses yang menjadi tumpuan bisnis. Tetap mengikuti advisory vendor dan menerapkan patch dengan cepat tetap menjadi salah satu pertahanan paling sederhana dan paling efektif yang tersedia.




