Plug-in File Manager Rentan Diretas, 350.000 Situs WordPress Terancam

Reporter

Tempo.co

Editor

Erwin Prima

Kamis, 3 September 2020 14:20 WIB

WordPress

TEMPO.CO, JAKARTA - Perusahaan keamanan siber asal Tahiland, NinTechNet, melaporkan terdapat kerentanan pada plug-in File Manager di WordPress yang bisa dieksploitasi peretas. Plug-in yang memiliki kerentanan tersebut meliputi File Manager versi 6.8 dan versi-versi sebelumnya.

Dilansir dari Arstechnica, pada Kamis, 3 September 2020, data dari WordPress menunjukkan 52 persen dari total 700.000 lebih pengguna plug-in File Manager WordPress memiliki potensi kerusakan yang tinggi. Dengan kata lain, ada sekitar 350.000 situs WordPress yang terancam.

Peretas menggunakan exploit untuk mengunggah file berisi webshell, aplikasi yang sering digunakan peretas untuk mengontrol sebuah server. File ini kemudian disembunyikan di sebuah gambar. Dengan cara tersebut, peretas dapat menjalankan perintah pada direktori tempat File Manager berada.

Laporan serupa juga diberikan firma keamanan siber, Wordfence. Perusahaan asal Amerika serikat ini mengatakan pihaknya telah memblokir lebih dari 450.000 upaya eksploitasi dalam beberapa hari terakhir.

“Pug-in File Manager seperti ini memungkinkan penyerang untuk memanipulasi atau mengunggah file tertentu dari Dashboard WordPress,” ujar peneliti keamanan dari Worfence, Chloe Chamberland, dikutip dari Arstechnica.

Advertising
Advertising

Chole juga menambahkan, dari kerentanan tersebut peretas dapat memperoleh akses ke area admin untuk mengakses plug-in tersebut dan mengunggah webshell.

Meskipun demikian, CEO NinTechNet, Jerome Bruandet, mengatakan dampak dari peretasan tersebut belum bisa di prediksi, sebab peretas hanya berusaha membobol Backdoor dari situs web yang di serangnya. Dia juga menambahkan, pada kasus peretasan melalui plug-in File Manager yang ditemuinya, peretas memasukkan beberapa kode untuk melindungi akses ke file yang rentan sehingga peretas lain tidak bisa mengeksploitasi situs web yang sudah diserang.

“Beberapa waktu ke depan, kita akan melihat apa yang hendak mereka lakukan. Saat mereka melindungi file yang rentan dari peretas lain, ada kemungkinan mereka kembali mengunjungi situs yang sudah diserangnya,” ujar Jerome, dikutip dari Arstechnica.

NinTechNet sendiri merekomendasikan pada pengguna plug-in File Manager versi 6.8 ke bawah untuk segera menjalankan File Manager versi 6.9 yang sudah diperbarui. Sementara untuk pengguna yang sudah diretas, pengguna dapat menginstal ulang WordPress, membersihkan file inti yang sudah terinfeksi, dan mengubah semua akun admin serta kata sandi database.

ARSTECHNICA | MUHAMMAD AMINULLAH | EZ

Berita terkait

Dampak Teknologi AI, Bisa Tahan dan Serang Pengguna Teknologi dalam Waktu Bersamaan

4 hari lalu

Dampak Teknologi AI, Bisa Tahan dan Serang Pengguna Teknologi dalam Waktu Bersamaan

Teknologi AI yang berkembang bisa membawa dampak negatif dan positif.

Baca Selengkapnya

Bagaimana Guru Beri Teladan Keamanan Siber? Studi Ini Ungkap 2 Sikap Kontradiktif

4 hari lalu

Bagaimana Guru Beri Teladan Keamanan Siber? Studi Ini Ungkap 2 Sikap Kontradiktif

Pengetahuan soal keamanan siber dan cara menjaganya tidaklah cukup. Keamanan data harus terus dipraktikkan sehari-hari dan menjadi budaya sosial.

Baca Selengkapnya

Waspada Serangan Pengisian Kredensial, Begini Cara Kerjanya

7 hari lalu

Waspada Serangan Pengisian Kredensial, Begini Cara Kerjanya

Pengisian kredensial adalah salah satu cara paling efektif untuk menyusupi akun pengguna.

Baca Selengkapnya

Mengenal Jenis-jenis Spyware dan Cara Mencegahnya Menyusup ke Perangkat

9 hari lalu

Mengenal Jenis-jenis Spyware dan Cara Mencegahnya Menyusup ke Perangkat

Spyware dapat melekat pada sistem operasi perangkat dan dapat berjalan di latar belakang sebagai "program residen memori".

Baca Selengkapnya

Begini Cara Menghapus Akun Facebook yang Lupa Password

11 hari lalu

Begini Cara Menghapus Akun Facebook yang Lupa Password

Akun Facebook sering kali dilupakan karena pengguna beralih ke media lainnya. Berikut cara menghapus akun Facebook yang lupa password.

Baca Selengkapnya

Kelola Penggunaan Media Sosial agar Tidak Stres dengan Tips Berikut

33 hari lalu

Kelola Penggunaan Media Sosial agar Tidak Stres dengan Tips Berikut

Berikut beberapa tips untuk meminimalkan dampak penggunaan media sosial terhadap tingkat stres pada peringatan Bulan Kesadaran Stres.

Baca Selengkapnya

Peretas: Bebaskan Tahanan Palestina Atau Data Keamanan Israel Dijual

37 hari lalu

Peretas: Bebaskan Tahanan Palestina Atau Data Keamanan Israel Dijual

NET Hunter, kelompok peretas yang membobol Kementerian Keamanan Israel, mengatakan akan terus melakukan serangan cyber sampai perang Gaza berhenti.

Baca Selengkapnya

Kejahatan Siber Berbasis Cloud Meningkat, Ini Aktor-aktornya dan Tindakan yang Mereka Lakukan

58 hari lalu

Kejahatan Siber Berbasis Cloud Meningkat, Ini Aktor-aktornya dan Tindakan yang Mereka Lakukan

Pelaku kejahatan siber sudah mulai mengeksploitasi kelemahan fitur-fitur di cloud.

Baca Selengkapnya

Kejahatan Siber: Kecepatan Serangan Semakin Mengkhawatirkan, Gangguan Cloud Melonjak

28 Februari 2024

Kejahatan Siber: Kecepatan Serangan Semakin Mengkhawatirkan, Gangguan Cloud Melonjak

Dicatat, pelaku kejahatan siber hanya butuh 31 detik untuk menempatkan alat initial discovery, setelah akses awal diperoleh.

Baca Selengkapnya

Fakta-fakta Data PT KAI Diduga Dibobol Peretas

19 Januari 2024

Fakta-fakta Data PT KAI Diduga Dibobol Peretas

Peretasan data PT KAI itu disebut dilakukan oleh geng ransomware bernama Stormous.

Baca Selengkapnya