Selasa, Juni 24, 2025
  • Info Iklan
Parade.id
  • Login
No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya
Parade.id
Home Teknologi

Citrix Ungkap Bug yang Bisa Sebabkan Injeksi Kode

redaksi by redaksi
2020-07-10
in Teknologi
0

Dok: Threat Post

0
SHARES
Share on FacebookShare on Twitter

Jakarta (PARADE.ID)- Citrix mengungkapkan sejumlah kerentanan (bug) dalam Pengontrol Pengiriman Aplikasi (Application Delivery Controller/ADC) dan Gateway yang memungkinkan serangan injeksi kode dan pengungkapan informasi (pelanggaran data) hingga penolakan layanan. Dari 11 bug, empat bug dapat dieksploitasi oleh penyerang jarak jauh yang tidak diautentikasi.

Produk Citrix (sebelumnya dikenal sebagai NetScaler ADC dan Gateway) masing-masing digunakan untuk manajemen lalu lintas aplikasi dan akses jarak jauh yang aman. Menurut rilis Positive Technologies yang diterbitkan Desember 2019, produk Citrix ini telah dipasang di 80.000 perusahaan di 158 negara.

Related posts

Teguh Aprianto Pilih Partai Buruh untuk Pileg, Pilih Selain Prabowo untuk Pilpres

Kerugian jika Data Pribadi Diambil Hacker

2024-07-11
PERURI Siap Menjadi Garda Depan Digitalisasi Pemerintahan usai Peluncuran GovTech Indonesia

PERURI Siap Menjadi Garda Depan Digitalisasi Pemerintahan usai Peluncuran GovTech Indonesia

2024-05-28

Bug yang diumumkan Selasa (7 Juli 2020) diantaranya mempengaruhi peralatan Citrix SD-WAN WANOP, model 4000-WO, 4100-WO, 5000-WO dan 5100-WO.

Serangan terhadap antarmuka manajemen (management interface) terhadap produk dapat mengakibatkan peretasan sistem oleh pengguna yang tidak diotentikasi di dalam jaringan manajemen, atau bisa juga sistem diretas melalui serangan cross-site scripting (XSS).

Penyerang juga dapat membuat tautan unduhan untuk perangkat yang – jika diunduh dan dieksekusi oleh pengguna yang tidak diautentikasi pada jaringan manajemen – dapat mengakibatkan peretasan komputer lokal.

“Pelanggan yang telah mengkonfigurasi sistemnya sesuai dengan rekomendasi Citrix (yaitu, memisahkan antarmuka ini dari jaringan dan dilindungi oleh firewall) telah mengurangi risiko secara signifikan dari serangan ke antarmuka manajemen,” demikian keterangan Citrix dilansir ThreatPost, Selasa (7 Juli 2020).

Penjahat cyber juga bisa meningkatkan serangan pada IP Virtual (VIP) yang antara lain digunakan untuk memberikan pengguna dengan alamat IP unik untuk berkomunikasi dengan sumber daya jaringan. Serangan VIP termasuk penolakan layanan terhadap server virtual Gateway atau Otentikasi oleh pengguna yang tidak diauthentikasi.

“Penyerang hanya dapat membedakan apakah koneksi TLS (Transport Layer Security) mungkin dengan port dan tidak dapat berkomunikasi lebih lanjut dengan perangkat akhir.”

“Pelanggan yang belum mengaktifkan server virtual Gateway atau Otentikasi tidak berisiko dari serangan yang berlaku untuk server tersebut. Server virtual lainnya, misalnya load balancing dan pengalihan konten server virtual tidak terpengaruh oleh masalah ini.”

Kerentanan terakhir ditemukan di Citrix Gateway Plug-in untuk Linux yang memungkinkan pengguna log-on lokal dari sistem Linux dengan plug-in yang diinstal untuk meningkatkan hak istimewa mereka ke akun administrator. Dari 11 kerentanan, ada enam kemungkinan rute serangan; tetapi lima di antaranya memiliki hambatan eksploitasi. Termasuk pentingnya tambalan (patch) terbaru yang bakal menyelesaikan semua masalah.

Karena Citrix terutama digunakan untuk memberikan akses jarak jauh ke aplikasi di jaringan internal perusahaan, maka kondisi ini dapat dengan mudah digunakan sebagai pijakan untuk bergerak secara lateral di organisasi korban.

CISO Citrix, Fermin Serna, mengatakan tidak mengetahui adanya eksploitasi aktif dari masalah sejauh ini, dan ia menekankan bahwa sebenarnya hambatan untuk mengeksploitasi kelemahan ini cukup signifikan.

“Ada banyak hambatan untuk serangan ini. Khususnya untuk pelanggan di mana tidak ada lalu lintas yang tidak dapat dipercaya di jaringan manajemen, risiko yang tersisa berkurang menjadi serangan penolakan layanan,” tulisnya.

“Dan dalam hal itu, hanya ketika Gateway atau otentikasi server virtual digunakan.  Server virtual lainnya, misalnya, load balancing dan switching server virtual konten tidak terpengaruh sama sekali.”

Serna juga mencatat bahwa bug tidak terkait dengan bug kritis CVE-2019-19781 di Citrix ADC dan Gateway, diumumkan pada bulan Desember.  Cacat zero-day itu tetap tidak tertandingi selama hampir sebulan dan serangan di alam liar terjadi.

(cyberthreat/PARADE.ID)

Tags: #Bug#Siber
Previous Post

Kemensos-BNN Kerja Sama Pencegahan Narkotika dan Rehabilitasi Sosial

Next Post

PB HMI Nilai Upaya Tim Kuasa Hukum Novel Bernuansa Politis

Next Post

PB HMI Nilai Upaya Tim Kuasa Hukum Novel Bernuansa Politis

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Perang Iran-“Israel” Buka Peluang Kebangkitan Islam, Kata Amien Rais

Perang Iran-“Israel” Buka Peluang Kebangkitan Islam, Kata Amien Rais

2025-06-23

CBA Desak KPK Usut Lelang Pelabuhan Carocok Painan yang Diduga Bermasalah

2025-06-23

PADHI Minta KPK Bergerak dan Usut Beberapa Kasus Dugaan Korupsi di Kabupaten Berau

2025-06-20
Partai Buruh dan Koalisi Serikat Pekerja Gelar Aksi Besar Tolak Perang

Partai Buruh dan Koalisi Serikat Pekerja Gelar Aksi Besar Tolak Perang

2025-06-20
Aliansi 98 Tolak Penghapusan Sejarah dan Tuntut Pemecatan Fadli Zon

Aliansi 98 Tolak Penghapusan Sejarah dan Tuntut Pemecatan Fadli Zon

2025-06-19
Multiplier Efek dan Swasembada Pangan Program MBG Perlu Dukungan Semua Pihak

Tanggapan CBA soal Dugaan Bareskrim Mulai Sidik PT Artajasa: Jangan Sampai Lolos

2025-06-18

Twitter

Facebook

Instagram

@paradeid

    The Instagram Access Token is expired, Go to the Customizer > JNews : Social, Like & View > Instagram Feed Setting, to refresh it.

Berita Populer

  • Nama Ananda Tohpati Terseret Isu Dugaan Pengelolaan Dana Tambang di Raja Ampat

    0 shares
    Share 0 Tweet 0
  • Tanggapan CBA soal Dugaan Bareskrim Mulai Sidik PT Artajasa: Jangan Sampai Lolos

    0 shares
    Share 0 Tweet 0
  • Sumut Caplok Empat Pulau Aceh, Benarkah?

    0 shares
    Share 0 Tweet 0
  • PADHI Minta KPK Bergerak dan Usut Beberapa Kasus Dugaan Korupsi di Kabupaten Berau

    0 shares
    Share 0 Tweet 0
  • Perbedaan Aturan dan Hukum dalam Negara

    0 shares
    Share 0 Tweet 0

Tagar

#Anies #ASPEKIndonesia #Buruh #China #Cianjur #Covid19 #Covid_19 #Demokrat #Ekonomi #Hukum #Indonesia #Internasional #Jakarta #Jokowi #Keamanan #Kesehatan #Kolom #KPK #KSPI #Muhammadiyah #MUI #Nasional #Olahraga #Opini #Palestina #Pariwisata #PartaiBuruh #PDIP #Pendidikan #Pertahanan #Pilkada #PKS #Polri #Prabowo #Presiden #Rusia #RUUHIP #Siber #Sosbud #Sosial #Teknologi #TNI #Vaksin dpr politik

Arsip Berita

  • Tentang Kami
  • Redaksi
  • Pedoman Media Siber
  • SOP Perlindungan Wartawan
  • Disclaimer
  • Privacy Policy
  • Kontak
Email: redaksi@parade.id

© 2020 parade.id

No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya

© 2020 parade.id

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In