Cybersecurity 24 Agustus 2026 3 menit baca

Cisco Rilis Patch Kritis: 5 Celah Keamanan Berisiko Maksimal CVSS 10.0 Ditemukan pada Platform Crosswork

N

Nextbyte Editorial Team

Tim Riset & Solusi Teknologi Nextbyte

WhatsApp LinkedIn
Cisco Rilis Patch Kritis: 5 Celah Keamanan Berisiko Maksimal CVSS 10.0 Ditemukan pada Platform Crosswork

“Cisco merilis pembaruan keamanan mendesak untuk mengatasi sembilan kerentanan pada platform Crosswork dan Secure Workload, dengan lima di antaranya mengantongi skor keparahan tertinggi CVSS 10.0.”

Ringkasan Inti Peristiwa / Teknologi Terbaru

Cisco kembali meluncurkan pembaruan keamanan penting setelah menemukan sembilan celah keamanan (vulnerabilities) pada rangkaian produk Cisco Crosswork dan Secure Workload Software. Penemuan ini merupakan hasil dari peninjauan keamanan internal secara menyeluruh yang terus dijalankan oleh raksasa teknologi tersebut.

Hal yang paling menyita perhatian praktisi keamanan siber global adalah lima dari sembilan kerentanan tersebut mendapatkan skor CVSS 10.0—tingkat keparahan maksimum. Empat dari celah kritis ini berdampak langsung pada komponen Crosswork Data Gateway, Crosswork Network Controller, dan Crosswork Planning, terlepas dari bagaimana konfigurasi perangkat tersebut diatur. Celah keamanan berkategori maximum severity ini berpotensi memungkinkan penyerang tanpa otentikasi (unauthenticated remote attacker) untuk mengambil alih kendali sistem, mengeksekusi perintah berbahaya, hingga mengganggu operasional jaringan secara total.

Mengapa Ini Penting bagi Industri & Bisnis di Indonesia

Platform otomatisasi dan orchestrator jaringan seperti Cisco Crosswork merupakan tulang punggung operasional bagi banyak korporasi besar di Indonesia, terutama di sektor penyedia jasa telekomunikasi, perbankan, pusat data (data center), serta instansi pemerintah.

Isu ini membawa implikasi serius bagi ekosistem bisnis lokal karena beberapa faktor:

  1. Eksploitasi Tanpa Otentikasi (CVSS 10.0): Skor 10.0 menunjukkan bahwa celah ini sangat mudah dieksploitasi dari jarak jauh tanpa memerlukan akses awal atau kredensial pengguna. Satu titik lemah dapat berakibat pada peretasan seluruh segmen jaringan enterprise.
  2. Ancaman Kelangsungan Bisnis (Business Continuity): Pengambilalihan pengontrol jaringan (network controller) dapat berujung pada downtime total, perusakan konfigurasi, hingga infiltrasi malware dan ransomware ke dalam infrastruktur kritis.
  3. Kepatuhan Regulasi (UU PDP): Di era berlakunya Undang-Undang Perlindungan Data Pribadi di Indonesia, insiden keamanan yang bersumber dari celah yang tidak ditambal (unpatched vulnerabilities) dapat membawa sanksi hukum, denda finansial, serta kerusakan reputasi yang parah.

Pandangan & Rekomendasi Solusi dari Nextbyte

Sebagai penyedia solusi Cloud, Software Development, dan IT Infrastructure Services di Indonesia, Nextbyte menekankan pentingnya respons cepat dan pendekatan proaktif dalam mengelola kerentanan perangkat lunak enterprise.

Berikut adalah rekomendasi langkah strategis dari tim IT Consultant Nextbyte untuk organisasi Anda:

  • Melakukan Inventarisasi Aset Segera: Identifikasi seluruh node dan VM yang menjalankan Cisco Crosswork Data Gateway, Network Controller, Planning, dan Secure Workload di lingkungan IT Anda.
  • Pembaruan Sistem (Urgent Patching): Segera jadwalkan pemeliharaan sistem untuk mengaplikasikan security patch resmi dari Cisco. Lakukan pengujian di lingkungan staging sebelum menerapkannya ke production.
  • Menerapkan Segmentasi & Zero Trust: Batasi akses antarmuka manajemen (management interface) jaringan Anda. Pastikan sistem orchestrator tidak terekspos langsung ke internet publik dan gunakan arsitektur Zero Trust Network Access (ZTNA).
  • Kemitraan Managed Security Services: Mengelola infrastruktur jaringan yang kompleks memerlukan pengawasan 24/7. Nextbyte siap membantu perusahaan Anda dalam melakukan audit keamanan sistem, vulnerability assessment, hingga infrastructure hardening untuk memastikan aset digital bisnis Anda tetap aman dari ancaman siber terkini.

Sumber Asli: The Hacker News - Cisco Patches Nine Crosswork and Secure Workload Flaws, Five Scoring CVSS 10.0

Sumber Rujukan: thehackernews.com

Bagikan Wawasan Ini

Sebarkan artikel teknologi bermanfaat kepada rekan & jaringan profesional Anda.

Solusi Teknologi Nextbyte

Tingkatkan Keamanan & Arsitektur Cloud Bisnis Anda

Kami siap membantu merancang software kustom, modernisasi infrastruktur server, dan audit keamanan sistem untuk akselerasi bisnis Anda.