TLDR
CISA telah menambahkan kerentanan kritis yang mempengaruhi Fortinet FortiMail ke dalam katalog KEV. Kerentanan ini memungkinkan penyerang tidak terautentikasi untuk menulis file arbitrer di sistem melalui permintaan HTTP atau HTTPS yang dibuat. Fortinet telah mengakui bahwa kerentanan ini telah dieksploitasi di dunia nyata dan merekomendasikan pelanggan untuk menerapkan perbaikan atau solusi sementara. Pomodo.id - CISA, lembaga keamanan siber dan infrastruktur Amerika Serikat, baru-baru ini menambahkan kerentanan kritis yang mempengaruhi Fortinet FortiMail ke dalam katalog Kerentanan yang Dieksploitasi Dikenal (KEV). Kerentanan yang ditandai sebagai CVE-2026-104286 (dengan skor CVSS 9.8) ini memungkinkan penyerang yang tidak memerlukan otentikasi untuk menulis file sembarangan di sistem yang terpengaruh. Kerentanan ini berhubungan dengan batasan yang tidak tepat dari jalur nama file yang menuju direktori yang terbatas, serta penanganan karakter NULL yang tidak tepat. Hal ini dapat dieksploitasi melalui permintaan HTTP atau HTTPS yang telah disiapkan dengan baik.Fortinet mengakui bahwa kerentanan ini telah dieksploitasi di lapangan, dan mereka mendesak pengguna untuk menerapkan solusi sementara sampai perbaikan yang permanen tersedia. CISA merekomendasikan agar semua instansi pemerintah federal di AS menerapkan patch atau solusi sementara ini paling lambat pada 4 Oktober 2026, mengingat adanya laporan aktif tentang eksploitasi. Peneliti yang menemukan celah ini, Gwendal Guégniaud dari tim Keamanan Produk Fortinet, telah diberi penghargaan atas penemuan dan pelaporannya.Di sisi lain, kerentanan lain yang ditemukan pada Cisco Catalyst SD-WAN Manager, yang juga tercatat dalam katalog KEV, menunjukkan adanya risiko signifikan serupa. Kerentanan ini (CVE-2026-76504) memungkinkan penyerang tidak terautentikasi untuk mengakses sistem dengan hak akses pengguna admin. Keterkaitan dari berbagai kerentanan ini menunjukkan tren meningkatnya ancaman dalam dunia keamanan siber.
CVE-2026-104286 merupakan sebuah identifikasi untuk kerentanan yang memungkinkan akses tidak sah ke sistem melalui exploitasi sifat yang cacat pada penanganan jalur file. Mengapa ini penting? Kerentanan seperti ini tidak hanya mengancam keamanan data individu tetapi juga dapat mengganggu operasi layanan penting di sektor publik dan swasta. Memperbaiki dan menjaga keamanan sistem menjadi vital untuk mencegah dampak negatif yang lebih luas.
Dampak dari kerentanan yang diungkapkan ini sangat relevan bagi kalangan muda di Indonesia, terutama mereka yang baru memulai karier di bidang teknologi informasi. Dengan meningkatnya kebutuhan akan sistem keamanan yang kuat, perusahaan-perusahaan di Indonesia akan semakin mencari tenaga kerja yang ahli dalam manajemen keamanan siber. Ini menciptakan peluang untuk karir yang baik di bidang ini, mengingat banyak perusahaan harus segera mengupdate sistem mereka untuk mengatasi kerentanan semacam ini.Ketidakteraturan dalam pengelolaan keamanan di berbagai sektor mungkin tidak selalu menjadi masalah yang segera terlihat, tetapi dengan meningkatnya jumlah ancaman siber, penting untuk memahami bahwa ini berpengaruh pada cara perusahaan beroperasi. Gig economy dan industri digital yang sedang tumbuh di Indonesia berlaku sama; perusahaan akan lebih menyadari dan memperhatikan aspek keamanan yang dapat menjadi modal untuk memperkuat posisi mereka di pasar.Dengan angka lebih dari 600 kerentanan terdaftar yang telah diatasi pada tahun sebelumnya oleh berbagai perusahaan keamanan, pasar kerja untuk individu yang terampil dalam keamanan siber akan terus berkembang. Di era digital ini, pengetahuan dan keterampilan di bidang keamanan siber akan menjadi aset berharga bagi siapa pun yang ingin berkarir di industri teknologi.