Kelemahan Zero-Click Membongkar Potensi Jutaan Perangkat Penyimpanan Populer Terhadap Serangan
Courtesy of Wired

Rangkuman Berita: Kelemahan Zero-Click Membongkar Potensi Jutaan Perangkat Penyimpanan Populer Terhadap Serangan

Wired
Dari Wired
01 November 2024 pukul 17.00 WIB
64 dibaca
Share
Penelitian dari sekelompok peneliti Belanda menemukan bahwa aplikasi foto yang terpasang di perangkat penyimpanan jaringan (NAS) dari perusahaan Taiwan, Synology, memiliki celah keamanan yang disebut "zero-click". Celah ini memungkinkan penyerang untuk mengakses perangkat tanpa perlu mengklik apa pun, sehingga mereka bisa mencuri data pribadi dan perusahaan, menyisipkan backdoor, atau menginfeksi sistem dengan ransomware. Banyak perangkat NAS Synology yang terhubung ke internet dan berpotensi rentan terhadap serangan ini, termasuk yang digunakan oleh lembaga pemerintah dan firma hukum di berbagai negara.
Meskipun Synology telah merilis patch untuk mengatasi masalah ini, banyak pengguna mungkin tidak menyadari adanya pembaruan tersebut. Penyerang bisa memanfaatkan celah ini untuk mengendalikan perangkat dan melakukan serangan lebih lanjut. Peneliti mengingatkan bahwa perangkat NAS adalah target berharga bagi penyerang karena menyimpan banyak data penting, dan mereka bisa dengan mudah menemukan perangkat lain yang rentan setelah menemukan satu perangkat yang terhubung ke cloud.

Rangkuman Berita Serupa

SonicWall mengatakan bahwa para peretas sedang mengeksploitasi bug zero-day baru untuk membobol jaringan pelanggan.TechCrunch
Teknologi
2 bulan lalu
70 dibaca
SonicWall mengatakan bahwa para peretas sedang mengeksploitasi bug zero-day baru untuk membobol jaringan pelanggan.
Peretas sedang memanfaatkan bug baru pada firewall Fortinet untuk membobol jaringan perusahaan.TechCrunch
Teknologi
3 bulan lalu
69 dibaca
Peretas sedang memanfaatkan bug baru pada firewall Fortinet untuk membobol jaringan perusahaan.
Serangan Peretasan Data Rahasia Raspberry Pi—Apa yang Perlu Anda KetahuiForbes
Teknologi
3 bulan lalu
125 dibaca
Serangan Peretasan Data Rahasia Raspberry Pi—Apa yang Perlu Anda Ketahui
Serangan 0Day Windows Baru Dikonfirmasi—Keamanan Dalam Negeri Mengatakan Perbarui SekarangForbes
Teknologi
4 bulan lalu
121 dibaca
Serangan 0Day Windows Baru Dikonfirmasi—Keamanan Dalam Negeri Mengatakan Perbarui Sekarang
Peretas memanfaatkan celah dalam alat transfer file yang populer untuk meluncurkan serangan massal, lagi.TechCrunch
Teknologi
4 bulan lalu
58 dibaca
Peretas memanfaatkan celah dalam alat transfer file yang populer untuk meluncurkan serangan massal, lagi.
Peringatan iOS 18—Pengguna iPhone yang Menunggu Pembaruan Berisiko Terhadap Serangan BaruForbes
Teknologi
4 bulan lalu
61 dibaca
Peringatan iOS 18—Pengguna iPhone yang Menunggu Pembaruan Berisiko Terhadap Serangan Baru
Peringatan Windows Baru Sebagai Zero-Day Tanpa Perbaikan Resmi yang Dikonfirmasi untuk Semua PenggunaForbes
Teknologi
4 bulan lalu
69 dibaca
Peringatan Windows Baru Sebagai Zero-Day Tanpa Perbaikan Resmi yang Dikonfirmasi untuk Semua Pengguna