Kerentanan Kritikal CVE-2025-20393 Cisco Secure Email Gateway dan Cisco Secure Email - Web Manager
Advisory
Kerentanan Kritikal CVE-2025-20393 Cisco Secure Email Gateway dan Cisco Secure Email - Web Manager
December 18, 2025
Deskripsi
1
Campaign serangan siber terbaru menargetkan Cisco Secure Email Gateway dan Cisco Secure Email - Web Manager. Serangan ini memungkinkan threat actor mengambil alih dan menjalankan command berbahaya dengan hak akses root pada sistem operasi. Serangan tersebut terjadi akibat fitur Spam Quarantine memiliki kerentanan. Adapun kerentanan tersebut dilabeli CVE-2025-20393 dengan severity level critical dengan CVSS score 10.0.
Metode Serangan
2
Adanya kerentanan pada Cisco AsyncOS pada saat fitur Spam Quarantine enabled dan terekspos dari Internet. Attacker yang mendapati fitur tersebut dalam kondisi enabled dapat mengambil alih Cisco AsyncOS dan menjalankan command berbahaya dengan hak akses root.
Sistem Terdampak
3
Cisco Secure Email Gateway dan Cisco Secure Email - Web Manager, baik appliance fisik maupun virtual, yang menjalankan semua versi Cisco AsyncOS.
Mitigasi
4
Lakukan rekomendasi yang diberikan oleh Cisco (referensi nomer 2).
Jika web management atau Spam Quarantine terbuka ke internet, segera amankan konfigurasi sesuai panduan Cisco (referensi nomer 2).
Batasi akses jaringan: jangan expose ke internet, gunakan firewall, hanya izinkan host tepercaya.
Update AsyncOS ke latest version bila sudah tersedia, pisahkan interface e-mail & management, nonaktifkan HTTP/FTP, gunakan auth kuat (SAML/LDAP), ganti password default, aktifkan SSL/TLS, dan monitor log secara rutin.