Close Menu
Dexpert
    Facebook X (Twitter) Instagram
    Dexpert
    • Jasa Website
    • Referensi
    • Cek Palgiarism
    • Update Konten
    • Blog
    Facebook X (Twitter) Instagram
    Dexpert
    Home»Insight News»Hacker Makin Ganas, 14 Juta Server Terancam Tumbang
    Insight News

    Hacker Makin Ganas, 14 Juta Server Terancam Tumbang

    Ardhian ValqaBy Ardhian Valqa3 Juli 2024Updated:3 Juli 2024Tidak ada komentar2 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email




    Jakarta, Dexpert.co.id – Lebih dari 14 juta server terancam disusupi software berbahaya. Hal ini gara-gara celah yang ditemukan pada OpenSSH, yakni standar de facto untuk akses jarak jauh yang aman dan transfer file di sistem mirip Unix, termasuk Linux dan macOS

    Bug bernama ‘regreSSHion’ yang menargetkan OpenSSH memungkinkan eksekusi kode remot (RCE) yang tidak terotentikasi untuk mengakses sistem server berbasis Linux.

    Celah serupa sebelumnya sudah ditemukan dan ditambal (patched) pada 2006 silam. Namun, bug tersebut kembali terdeteksi pada Oktober 2020 pada OpenSSH 8.5p1

    Sayangnya, kerentanan ini memengaruhi konfigurasi default dan tidak memerlukan interaksi pengguna apa pun untuk mengeksploitasinya.

    Dengan kata lain, kerentanan inilah yang membuat para pakar keamanan harus bekerja tanpa henti untuk mendeteksi serangan yang bisa tiba-tiba menyusup.

    Kabar baiknya adalah tidak semua distribusi Linux memiliki kode yang rentan. Versi OpenSSH lama sebelum 4.4p1 rentan terhadap kondisi ini, kecuali versi tersebut di-patch untuk CVE-2006-5051 dan CVE-2008-4109.

    Qualys Threat Research Unit telah menemukan lebih dari 14 juta server internet OpenSSH yang berpotensi rentan. Perusahaan percaya bahwa sekitar 700.000 dari jaringan eksternal yang terhubung ke internet ini pasti berbahaya.

    Patch untuk OpenSSH 9.8/9.8p1 sekarang sudah tersedia untuk banyak perangkat berbasis Linux. Anda bisa menginstalnya.

    Jika tak tersedia, lindungi sistem dari celah regreSSHion dengan menyetel LoginGraceTime ke 0 pada file konfigurasi sshd.

    Solusi ini tidak ideal, sebab bisa mencegah eksploitasi namun sekaligus mengekspos sistem Anda ke penyerangan berformat denial-of-service (DoS).

    Saksikan video di bawah ini:

    Video: Gelar “Beyond Super App”, Bank Mandiri Beri Kabar Gembira





    Next Article



    4 Petaka Besar Mengintai Negara Asia, Penipuan Online Makin Ngeri



    (fab/fab)

    Insight for you Techno update
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Ardhian Valqa

    Related Posts

    Ramai-Ramai Perusahaan Getol Pakai AI, Tak Peduli Anggarannya Meledak

    25 Januari 2025

    Kejadian Langka Parade Planet, 2 Zodiak Ini Mohon Waspada

    25 Januari 2025

    Kanguru Raksasa Punah Bikin Penasaran, Begini Temuan Terbaru Para Ahli

    25 Januari 2025
    Facebook X (Twitter) Instagram Pinterest
    • Tim Kerja
    • Kontak
    • S & K
    • Privasi
    © 2026 - Dexpert, inc.

    PT Dexpert Corp Indonesia

    Type above and press Enter to search. Press Esc to cancel.