Kubu Raya-CSIRT

Kubu Raya-CSIRT

Imbauan Keamanan CVE-2025-55234

  1. Kembali ke Beranda
Imbauan Keamanan CVE-2025-55234

Imbauan Keamanan CVE-2025-55234

Kerentanan pada Windows SMB Server memungkinkannya dilakukan relay attack. Apabila pengaturan SMB Signing dan Extended Protection for Authentication (EPA) tidak diaktifkan, penyerang dapat mengalihkan proses login dari pengguna ke server lain (relay attack). Hal ini dapat menyebabkan penyerang login dengan identitas korban dan dapat melakukan privilege escalation untuk mendapatkan hak akses yang lebih tinggi.

Langkah Mitigasi

• Melakukan update Windows dengan patch keamanan
terbaru September 2025 security updates;
• Mengaktifkan SMB Signing dan EPA diseluruh SMB
server;
• Menggunakan fitur audit Microsoft untuk menentukan
enviroment yang belum kompatible.

UNDUH

Berkomunikasi Email Terenkripsi?

Silahkan gunakan Pretty Good Privacy (PGP) untuk berkomunikasi dengan Kubu Raya-CSIRT melalui email terenkripsi.

Informasi Situs

Kubu Raya-CSIRT Kubu Raya-CSIRT

Kubu Raya-CSIRT untuk ketahanan siber pada instansi anda yang handal dan profesional untuk mewujudkan Instansi Semakin Digital.

Sekretariat Kubu Raya-CSIRT

Jalan Supadio Sungai Raya , Kubu Raya 78391

Narahubung Kubu Raya-CSIRT

Kontak 1 (0896-5745-8383)
Kontak 2 (0813-4558-8813)