Jumat, Januari 9, 2026
  • Info Iklan
Parade.id
  • Login
No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya
Parade.id
Home Teknologi

Citrix Ungkap Bug yang Bisa Sebabkan Injeksi Kode

redaksi by redaksi
2020-07-10
in Teknologi
0

Dok: Threat Post

0
SHARES
Share on FacebookShare on Twitter

Jakarta (PARADE.ID)- Citrix mengungkapkan sejumlah kerentanan (bug) dalam Pengontrol Pengiriman Aplikasi (Application Delivery Controller/ADC) dan Gateway yang memungkinkan serangan injeksi kode dan pengungkapan informasi (pelanggaran data) hingga penolakan layanan. Dari 11 bug, empat bug dapat dieksploitasi oleh penyerang jarak jauh yang tidak diautentikasi.

Produk Citrix (sebelumnya dikenal sebagai NetScaler ADC dan Gateway) masing-masing digunakan untuk manajemen lalu lintas aplikasi dan akses jarak jauh yang aman. Menurut rilis Positive Technologies yang diterbitkan Desember 2019, produk Citrix ini telah dipasang di 80.000 perusahaan di 158 negara.

Related posts

Pembelajaran Online Melalui YukBelajar.com: Solusi Edukasi Digital di Era Modern

Pembelajaran Online Melalui YukBelajar.com: Solusi Edukasi Digital di Era Modern

2026-01-06

Onno W Purbo Luncurkan Roadmap AI Gotong Royong: Lawan AI Mahal

2025-10-10

Bug yang diumumkan Selasa (7 Juli 2020) diantaranya mempengaruhi peralatan Citrix SD-WAN WANOP, model 4000-WO, 4100-WO, 5000-WO dan 5100-WO.

Serangan terhadap antarmuka manajemen (management interface) terhadap produk dapat mengakibatkan peretasan sistem oleh pengguna yang tidak diotentikasi di dalam jaringan manajemen, atau bisa juga sistem diretas melalui serangan cross-site scripting (XSS).

Penyerang juga dapat membuat tautan unduhan untuk perangkat yang – jika diunduh dan dieksekusi oleh pengguna yang tidak diautentikasi pada jaringan manajemen – dapat mengakibatkan peretasan komputer lokal.

“Pelanggan yang telah mengkonfigurasi sistemnya sesuai dengan rekomendasi Citrix (yaitu, memisahkan antarmuka ini dari jaringan dan dilindungi oleh firewall) telah mengurangi risiko secara signifikan dari serangan ke antarmuka manajemen,” demikian keterangan Citrix dilansir ThreatPost, Selasa (7 Juli 2020).

Penjahat cyber juga bisa meningkatkan serangan pada IP Virtual (VIP) yang antara lain digunakan untuk memberikan pengguna dengan alamat IP unik untuk berkomunikasi dengan sumber daya jaringan. Serangan VIP termasuk penolakan layanan terhadap server virtual Gateway atau Otentikasi oleh pengguna yang tidak diauthentikasi.

“Penyerang hanya dapat membedakan apakah koneksi TLS (Transport Layer Security) mungkin dengan port dan tidak dapat berkomunikasi lebih lanjut dengan perangkat akhir.”

“Pelanggan yang belum mengaktifkan server virtual Gateway atau Otentikasi tidak berisiko dari serangan yang berlaku untuk server tersebut. Server virtual lainnya, misalnya load balancing dan pengalihan konten server virtual tidak terpengaruh oleh masalah ini.”

Kerentanan terakhir ditemukan di Citrix Gateway Plug-in untuk Linux yang memungkinkan pengguna log-on lokal dari sistem Linux dengan plug-in yang diinstal untuk meningkatkan hak istimewa mereka ke akun administrator. Dari 11 kerentanan, ada enam kemungkinan rute serangan; tetapi lima di antaranya memiliki hambatan eksploitasi. Termasuk pentingnya tambalan (patch) terbaru yang bakal menyelesaikan semua masalah.

Karena Citrix terutama digunakan untuk memberikan akses jarak jauh ke aplikasi di jaringan internal perusahaan, maka kondisi ini dapat dengan mudah digunakan sebagai pijakan untuk bergerak secara lateral di organisasi korban.

CISO Citrix, Fermin Serna, mengatakan tidak mengetahui adanya eksploitasi aktif dari masalah sejauh ini, dan ia menekankan bahwa sebenarnya hambatan untuk mengeksploitasi kelemahan ini cukup signifikan.

“Ada banyak hambatan untuk serangan ini. Khususnya untuk pelanggan di mana tidak ada lalu lintas yang tidak dapat dipercaya di jaringan manajemen, risiko yang tersisa berkurang menjadi serangan penolakan layanan,” tulisnya.

“Dan dalam hal itu, hanya ketika Gateway atau otentikasi server virtual digunakan.  Server virtual lainnya, misalnya, load balancing dan switching server virtual konten tidak terpengaruh sama sekali.”

Serna juga mencatat bahwa bug tidak terkait dengan bug kritis CVE-2019-19781 di Citrix ADC dan Gateway, diumumkan pada bulan Desember.  Cacat zero-day itu tetap tidak tertandingi selama hampir sebulan dan serangan di alam liar terjadi.

(cyberthreat/PARADE.ID)

Tags: #Bug#Siber
Previous Post

Kemensos-BNN Kerja Sama Pencegahan Narkotika dan Rehabilitasi Sosial

Next Post

PB HMI Nilai Upaya Tim Kuasa Hukum Novel Bernuansa Politis

Next Post

PB HMI Nilai Upaya Tim Kuasa Hukum Novel Bernuansa Politis

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Kroni Untung, Anak-anak Diracun

Kroni Untung, Anak-anak Diracun

2026-01-09
CBA Desak Kejagung Panggil Presdir Astra Internasional, Menyoal Ini

CBA Desak Kejagung Panggil Presdir Astra Internasional, Menyoal Ini

2026-01-08
Aksi Unjuk Rasa Gerakan Buruh Jakarta Hari Ini di Balai Kota

Buruh Tuntut Pemerintah Mematuhi Putusan MK dan PP Pengupahan

2026-01-08
Cerita Mahfud MD yang Tidak Dikenal Sebagai Seorang Menteri oleh Cucunya

Mengecam Penangkapan Maduro, Bisa Terjadi pada Indonesia

2026-01-07
Pembelajaran Online Melalui YukBelajar.com: Solusi Edukasi Digital di Era Modern

Pembelajaran Online Melalui YukBelajar.com: Solusi Edukasi Digital di Era Modern

2026-01-06
Tarmizi-Afriansyah Pimpin IKMS Bali Periode 2026-2031

Tarmizi-Afriansyah Pimpin IKMS Bali Periode 2026-2031

2026-01-06

Twitter

Facebook

Instagram

@paradeid

    The Instagram Access Token is expired, Go to the Customizer > JNews : Social, Like & View > Instagram Feed Setting, to refresh it.

Berita Populer

  • PPKM Level 4 Diperpanjang, Ini Alasannya

    Garuda Muda Raih Emas, Presiden dan Ketum PSSI Singgung Penantian 32 Tahun

    0 shares
    Share 0 Tweet 0
  • CBA Desak Kejagung Panggil Presdir Astra Internasional, Menyoal Ini

    0 shares
    Share 0 Tweet 0
  • Tabir Gelap Kasus Dugaan Korupsi Pengadaan Tanah di Cilacap Mulai Tersingkap

    0 shares
    Share 0 Tweet 0
  • HMI Badko Sulut-Gorontalo Tolak Keras Wacana Pilkada oleh DPRD

    0 shares
    Share 0 Tweet 0
  • Pembelajaran Online Melalui YukBelajar.com: Solusi Edukasi Digital di Era Modern

    0 shares
    Share 0 Tweet 0

Tagar

#Anies #ASPEKIndonesia #Buruh #China #Cianjur #Covid19 #Covid_19 #Demokrat #Ekonomi #Hukum #Indonesia #Internasional #Jakarta #Jokowi #Keamanan #Kesehatan #Kolom #KPK #KSPI #Muhammadiyah #MUI #Nasional #Olahraga #Opini #Palestina #Pariwisata #PartaiBuruh #PDIP #Pendidikan #Pertahanan #Pilkada #PKS #Polri #Prabowo #Presiden #Rusia #RUUHIP #Siber #Sosbud #Sosial #Teknologi #TNI #Vaksin dpr politik

Arsip Berita

  • Tentang Kami
  • Redaksi
  • Pedoman Media Siber
  • SOP Perlindungan Wartawan
  • Disclaimer
  • Privacy Policy
  • Kontak
Email: redaksi@parade.id

© 2020 parade.id

No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya

© 2020 parade.id

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In