<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:media="http://search.yahoo.com/mrss/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title>Apa yang Terjadi Jika Server Cloud Kena Hack?</title><description>Layanan cloud storage memungkinkan Anda untuk berbagai data secara cepat dan aman.</description><link>https://ototekno.okezone.com/read/2023/07/22/54/2850618/apa-yang-terjadi-jika-server-cloud-kena-hack</link><language>id</language><atom:link type="application/rss+xml" rel="self" href="https://ototekno.okezone.com/read/2023/07/22/54/2850618/apa-yang-terjadi-jika-server-cloud-kena-hack"/><item><title>Apa yang Terjadi Jika Server Cloud Kena Hack?</title><link>https://ototekno.okezone.com/read/2023/07/22/54/2850618/apa-yang-terjadi-jika-server-cloud-kena-hack</link><guid isPermaLink="false">https://ototekno.okezone.com/read/2023/07/22/54/2850618/apa-yang-terjadi-jika-server-cloud-kena-hack</guid><pubDate>Minggu 23 Juli 2023 12:13 WIB</pubDate><dc:creator>Tangguh Yudha</dc:creator><media:content url="https://img.okezone.com/content/2023/07/22/54/2850618/apa-yang-terjadi-jika-server-cloud-kena-hack-RW1XvKFpKI.jpg" expression="full" type="image/jpeg">Cloud Computing. (Foto: Shutterstock)</media:content><images><thumb></thumb><image>https://img.okezone.com/content/2023/07/22/54/2850618/apa-yang-terjadi-jika-server-cloud-kena-hack-RW1XvKFpKI.jpg</image><title>Cloud Computing. (Foto: Shutterstock)</title></images><description>SAAT ini komputasi cloud atau atau komputasi gemawan menjadi salah satu pilihan berbagi data paling mudah dan sering digunakan. Cloud adalah metafora dari internet, sebagaimana awan yang sering digambarkan di diagram jaringan komputer.

Layanan cloud storage memungkinkan Anda untuk berbagai data secara cepat dan aman. Dengan cloud storage, Anda dapat berbagi data dengan ukuran yang sangat besar sekalipun dengan cepat. Anda juga memanfaatkan server cloud sebagai media penyimpanan data yang dapat diandalkan.

BACA JUGA:
Cara Mengatasi Yandex Blue Error 2023


Tapi, dengan segala kemudahan data tersebut, tentu saja datang ancaman kejahatan digital. Banyak hacker pun mencoba mengincar data di cloud, dengan memasukkan malware.

Peneliti keamanan siber dari Eclypsium telah menemukan dua kerentanan kritis dalam software AMI MegaRAC Baseboard Management Controller (BMC) yang merupakan software untuk memberi tim IT akses ke server pusat cloud. Dikatakan bahwa kerentanan ini bisa melumpuhkan jutaan server di seluruh dunia.

BACA JUGA:
Viral Casing HP Raffi Ahmad Sudah Buluk Tapi Tak Diganti, Nagita: Mau Tahu Kenapa Gak?


Sebagaimana dilansir dari Techradar, kerentanan yang pertama dilacak sebagai CVE-2023-34329 (bypass autentikasi melalui HTTP header spoofing) dengan skor keparahan 9,9. Kerentanan kedua adalah CVE-2023-34330 (injeksi kode melalui antarmuka Dynamic Redfish Extension) dengan skor keparahan 8,2.

Kerentanan bisa dimanfaatkan penjahat untuk membobol antarmuka manajemen jarak jauh Redfish dan mendapatkan kemampuan eksekusi kode jarak jauh pada server yang rentan. Ini berarti jutaan server di seluruh dunia akan berdampak karena firmware yang rentan digunakan oleh beberapa produsen server besar.Pelaku dapat memperoleh akses ke data sensitif, menginstal  ransomware, trojan, atau bahkan merusak server. Dampaknya bahkan bisa  dirasakan juga oleh layanan cloud profil tinggi dan penyedia pusat data  seperti AMD, Asus, ARM, Dell EMC, Gigabyte, Lenovo, Nvidia, Qualcomm,  HPE, Huawei, dan banyak lagi.

&quot;Kami perlu menekankan bahwa implan semacam itu bisa sangat sulit  dideteksi, dan sangat mudah dibuat ulang untuk penyerang mana pun dalam  bentuk eksploitasi satu baris,&quot; ungkap para peneliti di Eclypsium,  memberi peringatkan dalam hasil temuan mereka.

BACA JUGA:
Modus Baru Hack lewat WhatsApp, Cuma Disuruh View Saja


Saat ini AMI sendiri sudah menyiapkan tambalan yang bisa digunakan  para pelanggannya. Menambal kerentanan ini sangat penting karena potensi  destruktifnya yang sangat besar.

Karena ini ditemukan di pemasok komponen perangkat keras, mereka  dapat mengalir ke banyak penyedia layanan cloud dan memengaruhi banyak  organisasi.
</description><content:encoded>SAAT ini komputasi cloud atau atau komputasi gemawan menjadi salah satu pilihan berbagi data paling mudah dan sering digunakan. Cloud adalah metafora dari internet, sebagaimana awan yang sering digambarkan di diagram jaringan komputer.

Layanan cloud storage memungkinkan Anda untuk berbagai data secara cepat dan aman. Dengan cloud storage, Anda dapat berbagi data dengan ukuran yang sangat besar sekalipun dengan cepat. Anda juga memanfaatkan server cloud sebagai media penyimpanan data yang dapat diandalkan.

BACA JUGA:
Cara Mengatasi Yandex Blue Error 2023


Tapi, dengan segala kemudahan data tersebut, tentu saja datang ancaman kejahatan digital. Banyak hacker pun mencoba mengincar data di cloud, dengan memasukkan malware.

Peneliti keamanan siber dari Eclypsium telah menemukan dua kerentanan kritis dalam software AMI MegaRAC Baseboard Management Controller (BMC) yang merupakan software untuk memberi tim IT akses ke server pusat cloud. Dikatakan bahwa kerentanan ini bisa melumpuhkan jutaan server di seluruh dunia.

BACA JUGA:
Viral Casing HP Raffi Ahmad Sudah Buluk Tapi Tak Diganti, Nagita: Mau Tahu Kenapa Gak?


Sebagaimana dilansir dari Techradar, kerentanan yang pertama dilacak sebagai CVE-2023-34329 (bypass autentikasi melalui HTTP header spoofing) dengan skor keparahan 9,9. Kerentanan kedua adalah CVE-2023-34330 (injeksi kode melalui antarmuka Dynamic Redfish Extension) dengan skor keparahan 8,2.

Kerentanan bisa dimanfaatkan penjahat untuk membobol antarmuka manajemen jarak jauh Redfish dan mendapatkan kemampuan eksekusi kode jarak jauh pada server yang rentan. Ini berarti jutaan server di seluruh dunia akan berdampak karena firmware yang rentan digunakan oleh beberapa produsen server besar.Pelaku dapat memperoleh akses ke data sensitif, menginstal  ransomware, trojan, atau bahkan merusak server. Dampaknya bahkan bisa  dirasakan juga oleh layanan cloud profil tinggi dan penyedia pusat data  seperti AMD, Asus, ARM, Dell EMC, Gigabyte, Lenovo, Nvidia, Qualcomm,  HPE, Huawei, dan banyak lagi.

&quot;Kami perlu menekankan bahwa implan semacam itu bisa sangat sulit  dideteksi, dan sangat mudah dibuat ulang untuk penyerang mana pun dalam  bentuk eksploitasi satu baris,&quot; ungkap para peneliti di Eclypsium,  memberi peringatkan dalam hasil temuan mereka.

BACA JUGA:
Modus Baru Hack lewat WhatsApp, Cuma Disuruh View Saja


Saat ini AMI sendiri sudah menyiapkan tambalan yang bisa digunakan  para pelanggannya. Menambal kerentanan ini sangat penting karena potensi  destruktifnya yang sangat besar.

Karena ini ditemukan di pemasok komponen perangkat keras, mereka  dapat mengalir ke banyak penyedia layanan cloud dan memengaruhi banyak  organisasi.
</content:encoded></item></channel></rss>
