Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Plug-in File Manager Rentan Diretas, 350.000 Situs WordPress Terancam

Reporter

Editor

Erwin Prima

image-gnews
WordPress
WordPress
Iklan

TEMPO.CO, JAKARTA - Perusahaan keamanan siber asal Tahiland, NinTechNet, melaporkan terdapat kerentanan pada plug-in File Manager di WordPress yang bisa dieksploitasi peretas. Plug-in yang memiliki kerentanan tersebut meliputi File Manager versi 6.8 dan versi-versi sebelumnya.

Dilansir dari Arstechnica, pada Kamis, 3 September 2020, data dari WordPress menunjukkan 52 persen dari total 700.000 lebih pengguna plug-in File Manager WordPress memiliki potensi kerusakan yang tinggi. Dengan kata lain, ada sekitar 350.000 situs WordPress yang terancam.

Peretas menggunakan exploit untuk mengunggah file berisi webshell, aplikasi yang sering digunakan peretas untuk mengontrol sebuah server. File ini kemudian disembunyikan di sebuah gambar. Dengan cara tersebut, peretas dapat menjalankan perintah pada direktori tempat File Manager berada.

Laporan serupa juga diberikan firma keamanan siber, Wordfence. Perusahaan asal Amerika serikat ini mengatakan pihaknya telah memblokir lebih dari 450.000 upaya eksploitasi dalam beberapa hari terakhir.

“Pug-in File Manager seperti ini memungkinkan penyerang untuk memanipulasi atau mengunggah file tertentu dari Dashboard WordPress,” ujar peneliti keamanan dari Worfence, Chloe Chamberland, dikutip dari Arstechnica.

Chole juga menambahkan, dari kerentanan tersebut peretas dapat memperoleh akses ke area admin untuk mengakses plug-in tersebut dan mengunggah webshell.

Iklan
Scroll Untuk Melanjutkan

Meskipun demikian, CEO NinTechNet, Jerome Bruandet, mengatakan dampak dari peretasan tersebut belum bisa di prediksi, sebab peretas hanya berusaha membobol Backdoor dari situs web yang di serangnya. Dia juga menambahkan, pada kasus peretasan melalui plug-in File Manager yang ditemuinya, peretas memasukkan beberapa kode untuk melindungi akses ke file yang rentan sehingga peretas lain tidak bisa mengeksploitasi situs web yang sudah diserang.

“Beberapa waktu ke depan, kita akan melihat apa yang hendak mereka lakukan. Saat mereka melindungi file yang rentan dari peretas lain, ada kemungkinan mereka kembali mengunjungi situs yang sudah diserangnya,” ujar Jerome, dikutip dari Arstechnica.

NinTechNet sendiri merekomendasikan pada pengguna plug-in File Manager versi 6.8 ke bawah untuk segera menjalankan File Manager versi 6.9 yang sudah diperbarui. Sementara untuk pengguna yang sudah diretas, pengguna dapat menginstal ulang WordPress, membersihkan file inti yang sudah terinfeksi, dan mengubah semua akun admin serta kata sandi database.

ARSTECHNICA | MUHAMMAD AMINULLAH | EZ

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Kelola Penggunaan Media Sosial agar Tidak Stres dengan Tips Berikut

21 hari lalu

Ilustrasi bermain media sosial. (Unsplash/Leon Seibert)
Kelola Penggunaan Media Sosial agar Tidak Stres dengan Tips Berikut

Berikut beberapa tips untuk meminimalkan dampak penggunaan media sosial terhadap tingkat stres pada peringatan Bulan Kesadaran Stres.


Peretas: Bebaskan Tahanan Palestina Atau Data Keamanan Israel Dijual

24 hari lalu

Ilustrasi peretasan situs dan data. (Shutterstock)
Peretas: Bebaskan Tahanan Palestina Atau Data Keamanan Israel Dijual

NET Hunter, kelompok peretas yang membobol Kementerian Keamanan Israel, mengatakan akan terus melakukan serangan cyber sampai perang Gaza berhenti.


Kejahatan Siber Berbasis Cloud Meningkat, Ini Aktor-aktornya dan Tindakan yang Mereka Lakukan

45 hari lalu

Ilustrasi hacker. (e-propethic.com)
Kejahatan Siber Berbasis Cloud Meningkat, Ini Aktor-aktornya dan Tindakan yang Mereka Lakukan

Pelaku kejahatan siber sudah mulai mengeksploitasi kelemahan fitur-fitur di cloud.


Kejahatan Siber: Kecepatan Serangan Semakin Mengkhawatirkan, Gangguan Cloud Melonjak

28 Februari 2024

Ilustrasi kejahatan siber. (Antara/Pixabay)
Kejahatan Siber: Kecepatan Serangan Semakin Mengkhawatirkan, Gangguan Cloud Melonjak

Dicatat, pelaku kejahatan siber hanya butuh 31 detik untuk menempatkan alat initial discovery, setelah akses awal diperoleh.


Fakta-fakta Data PT KAI Diduga Dibobol Peretas

19 Januari 2024

Ilustrasi proses peretasan di era teknologi digital. (Shutterstock)
Fakta-fakta Data PT KAI Diduga Dibobol Peretas

Peretasan data PT KAI itu disebut dilakukan oleh geng ransomware bernama Stormous.


Bantah Data Pelanggan Diretas, Pengamat Sebut KAI Sadar Dibobol dan Lakukan Mitigasi

18 Januari 2024

Sejumlah penumpang KA Fajar Utama berjalan di jalur kedatangan setibanya di Stasiun Pasar Senen, Jakarta, Senin, 1 Januari 2024. PT Kereta Api Indonesia (KAI) Daop 1 Jakarta menyebutkan puncak arus mudik libur Natal 2023 dan tahun baru 2024 diperkirakan terjadi pada Senin dan Selasa dengan total penumpang kedatangan mencapai sekitar 42.708 penumpang dengan tujuan Cirebon, Semarang, Yogyakarta, Bandung, dan Surabaya. ANTARA /Reno Esnir/
Bantah Data Pelanggan Diretas, Pengamat Sebut KAI Sadar Dibobol dan Lakukan Mitigasi

Kendati membantah data pelanggan diretas, KAI disebut sudah sadar dibobol dan lakukan mitigasi.


Dukung Gaza, Peretas Yordania Targetkan Situs Militer Israel

14 Desember 2023

Website IDF di hack oleh pro Palestina. Istimewa
Dukung Gaza, Peretas Yordania Targetkan Situs Militer Israel

Serangkaian serangan siber telah menargetkan Israel sejak serangan brutal ke Gaza dimulai pada 7 Oktober.


Peretas Kora Utara Kemungkinan Curi Data Senjata Laser Korea Selatan

6 Desember 2023

Ilustrasi Hacker. REUTERS
Peretas Kora Utara Kemungkinan Curi Data Senjata Laser Korea Selatan

Polisi Korsel sedang menyelidiki apakah peretas Korea Utara, yang dituduh mencuri data dari 14 entitas, juga mencuri informasi teknologi pertahanan.


BSSN Serahkan Hasil Investigasi Kebocoran Data DPT Pemilu, Peretas Bernama Jimbo

3 Desember 2023

Mahfud MD Buka Suara Terkait Dugaan Kebocoran Data Pemilih KPU
BSSN Serahkan Hasil Investigasi Kebocoran Data DPT Pemilu, Peretas Bernama Jimbo

BSSN, pada Sabtu, 2 Desember 2023 menyerahkan hasil investigasi awal dugaan kebocoran data daftar pemilih tetap (DPT) Pemilu 2024 ke Polri dan KPU.


5 Cara Menjaga Data Pribadi agar Tidak Bocor

30 November 2023

Ilustrasi data pribadi (antara/shutterstock)
5 Cara Menjaga Data Pribadi agar Tidak Bocor

Sebagai upaya mitigasi, berikut adalah cara menjaga data pribadi agar tetap aman.