Cisco Jabber Memiliki Bug Berbahaya, Pengguna Diwajibkan Update
Aplikasi konferensi video dan pesan, Jabber, memiliki celah keamanan (bug) yang memungkinkan hacker untuk mengeksekusi kode arbitrer dari jauh (remote) di perangkat Anda.
Jabber adalah aplikasi buatan Cisco untuk sistem operasi Windows. Aplikasi ini dikembangkan menggunakan protokol XMPP.
Namun pihak Cisco sendiri telah merilis versi terbaru dari Jabb yang telah dilengkapi patch untuk mengatasi bug ini.
cisco.com
Bug ini sendiri pertama kali ditemukan oleh perusahaan keamanan siber Norwegia, Watchcom.
Celah keamanan tersebut dapat dieksploitasi untuk mengeksekusi kode jarak jauh (RCE) pada sistem target dengan mengirimkan pesan chat yang dibuat khusus dalam mode percakapan grup atau individu.
Yang paling berbahaya adalah ketika hacker dengan seenaknya mengeksekusi berbagai program pada sistem operasi user yang sedang menjalankan perangkat lunak klien Cisco Jabber.
XMPP (awalnya disebut Jabber) adalah protokol komunikasi berbasis XML yang digunakan untuk memfasilitasi pengiriman pesan instan antara dua atau lebih entitas jaringan.
Ini juga dirancang agar dapat dikembangkan sehingga bisa mengakomodasi fungsionalitas tambahan, salah satunya adalah XEP-0071: XHTML-IM – spesifikasi yang menetapkan aturan untuk bertukar konten HTML menggunakan protokol XMPP.
Kelemahan Cisco Jabber ditemukan dari kerentanan skrip lintas situs (XSS) saat mengurai pesan XHTML-IM. Aplikasi tidak membersihkan pesan HTML yang masuk dengan benar dan malah meneruskannya melalui filter XSS yang salah.
Akibatnya, pesan XMPP yang sah dapat dicegat dan dimodifikasi, sehingga menyebabkan aplikasi menjalankan sembarang kode yang dapat dieksekusi.
Selain bug itu, ditemukan tiga celah keamanan lain di Jabber yang dapat dieksploitasi untuk memasukkan kode jahat dan mampu membuka file informasi, termasuk kemungkinan mengumpulkan hash sandi NTLM pengguna secara diam-diam.
Penggunaan software konferensi video semakin populer setelah pandemi, dan sangat penting bagi pengguna untuk selalu memperbarui software mereka dengan versi terbaru untuk merungi resiko terjadinya serangan siber.
Banyak informasi penting dan rahasia yang kini dibagikan melalui aplikasi video atau pesan instan. Sehingga membuat software seperti Jabber menjadi target banyak peretas.
Post Views:3,154
Related Posts:
Download Simontok Android APK (2021) Streaming melalui aplikasi SiMontok merupakan cara terbaik untuk menonton video tanpa perlu mengunduh file apapun. Dengan aplikasi ini, streaming dapat dilakukan secara real-time dan lebih efisien daripada mengunduh file media.…
15+ Pilihan Aplikasi Karaoke Terbaik Untuk Android… Karaoke adalah kegiatan yang menyenangkan. Bahkan saat ini sudah banyak aplikasi karaoke top yang menawarkan berbagai macam musik favorit dari seluruh dunia. Anda dapat mengakses semua aplikasi ini melalui smartphone…
WA Web: Whatsapp untuk PC dan Laptop WA web adalah platform untuk mengakses aplikasi Whatsapp messenger melalui perangkat komputer dan laptop. Pengguna WA web adalah kaum pekerja dan pelajar yang ingin tetap dapat menerima dan mengirim pesan…
Aplikasi ON OFF Android Terbaik Ini Wajib Kita Miliki Vpn.co.id - Aplikasi on off android berguna untuk beberapa hal yang berkaitan dengan power perangkat android yang kita pakai sehari-hari. Salah satu sistem operasi yang paling populer untuk smartphone adalah…
15 VPN PC dan Laptop Terbaik (2023) Bagi para gamers, programmer atau kaum profesional lainnya, VPN untuk PC merupakan bagian penting yang tidak tergantikan. PC atau desktop masih banyak digunakan terutama karena sifatnya yang sangat scalable dan…
10 VPN Game Online Terbaik (Update 2023) Jika kamu ingin mendapatkan skin gratis di ML atau PUBG, maka kamu perlu menggunakan vpn game terbaik. eSports dan game online sudah menjadi salah satu industri paling pesat di dunia.…
10 Rekomendasi Antivirus Terbaik 2021 Ada ratusan software antivirus di luar sana, namun kita harus berhati-hati dalam memilih antivirus terbaik sesuai dengan kebutuhan. Menjaga perangkat Anda terlindungi dari ancaman virus atau malware adalah sebuah upaya…
Cara Instal Windows 7 64 Bit Hello Teman Semua, pada kesempatan kali ini admin akan memberikan tutorial tentang cara instal Windows 7 64 Bit. Windows 7 64 Bit merupakan sistem operasi yang sangat populer dan banyak…
Bug Berbahaya Ditemukan pada iPhone, iPad dan iPod Sebuah bug dengan kode CVE-2020-9992 dapat mengambil alih perangkat berbasis iOS dengan mengeksekusi kode tertentu jika korban membuka file tertentu. Bug ini dapat mengeksekusi kode arbitrer pada perangkat yang terinfeksi…
Download APK Alight Motion Pro 3.1.4 Tanpa Watermark Download APK Alight Motion Pro 3.1.4 tanpa watermark membuat pengalaman membuat video motion dengan berbagai efek visual lebih mudah dan murah. Selain memudahkan membuat video motion, aplikasi ini juga memungkinkanmu…
15 Browser VPN Anti Blokir Terbaik (2023) Karena tidak perlu menginstal aplikasi, browser VPN banyak digunakan untuk mengakses berbagai jenis situs yang diblokir. Browser VPN memungkinkan kita untuk mengubah lokasi, melewati blokir geografis dan internet positif langsung…
5 Hal Yang Akan Membuat Akun WhatsApp Anda Diblokir… Ada beberapa hal yang menyebabkan akun WhatsApp ditangguhkan, salah satunya adalah layanan pesan singkat Meta scam atau scam.Selain tindakan tidak bertanggung jawab tersebut, sebenarnya ada beberapa aturan yang mungkin tidak…
10 Marketer Terbaik di Indonesia, Semua Perusahaan Unicorn! Marketer merupakan orang yang bertanggung jawab sebagai jantung dari perusahaan, karena memang peranannya yang sangat penting. Di Indonesia sendiri ada beberapa "jagoan"yang menjadi marketer terbaik di Indonesia dan keahliannya ini…
Privasi dan Perlindungan Informasi Pribadi Meskipun telah menerapkan langkah-langkah keamanan saat berada di jaringan lokal maupun internet, kebanyakan orang tidak menganggap privasi sebagai hal yang serius dan sering mengabaikan beberapa konfigurasi keamanan. Apakah Anda sering…
Lebih Cepat! Ini 3 Cara Daftar Paypal Tanpa Kartu Kredit Beberapa waktu yang lalu, banyak pengguna Paypal di Indonesia mengeluhkan bahwa akun mereka diblokir oleh pihak Paypal tanpa alasan yang jelas. Hal ini menyebabkan banyak kebingungan dan keresahan di kalangan…
Cek IP Address Berikut adalah informasi lengkap IP Address dan Lokasi Anda saat ini: Cara Cek IP Address Meskipun Anda merasa telah mengetahui alamat IP, Anda tetap harus memeriksanya secara berkala karena mungkin…
Cara Instal Smoke Patch PES 2017 Hello Teman Semua! Apakah kamu penggemar game Pro Evolution Soccer 2017? Jika iya, kamu pasti sudah tahu tentang Smoke Patch, bukan? Smoke Patch adalah salah satu patch terbaik yang dapat…
Cara Download Video Streaming di Android Super Gampang Vpn.co.id - Cara download video streaming di android bermanfaat bagi kita yang senang mengoleksi video terntentu dari platform favorit. Kita memiliki akses tak terbatas ke berbagai konten hiburan online, seperti…
Cara Instal Kernel - Tutorial Lengkap Hello Teman Semua, kali ini admin akan membahas cara instal kernel secara detail dan lengkap. Kernel adalah bagian terpenting dari sistem operasi karena mengatur hubungan antara perangkat keras dan perangkat…
Whatsapp Menemukan 6 Celah Keamanan di Platformnya Sesuai dengan komitmen transparasi, WhatsApp mengumumkan enam celah keamanan (bug) yang ditemukan di aplikasi pesan mereka. Salah satu bug yang cukup berbahaya adalah kode CVE-2020-1890, yaitu masalah validasi URL di…
Zenmate Free Download (PC dan Android) ZenMate merupakan layanan VPN yang tersedia untuk perangkat Windows, Mac, iOS, Android, ditambah ekstensi browser untuk Chrome dan Mozilla Firefox. Yang diperlukan untuk mulai menggunakan VPN versi gratis ini adalah…
Aplikasi Convert Video Android Gratis Terbaik Saat Ini Vpn.co.id - Aplikasi convert video android gratis terbaik saat ini sangat berguna untuk mengkonversi video ke dalam berbagai format yang kita butuhkan. Di era digital yang serba canggih seperti sekarang,…
Cara Membuat Polling Di Whatsapp, Yuk Dicoba WhatsApp baru-baru ini memperkenalkan fitur polling di obrolan grup. Seperti namanya, fitur ini memungkinkan pengguna membuat polling untuk anggota grup lainnya.Fitur ini juga memudahkan percakapan grup saat Anda perlu memutuskan…
Cara Download Video Tiktok Tanpa Watermark di HP Cara Download Video Tiktok Tanpa Watermark – Ratusan juta pengguna TikTok memenuhi jagat maya. Saking menariknya konten di TikTok, banyak pengguna yang ingin men-download video TikTok untuk dokumentasi pribadi atau…
Download MalwareBytes untuk PC dan Smartphone MalwareBytes adalah program anti spyware dan antivirus yang mengamankan PC Anda dari serangan malware dan peretas. Sesuai dengan namanya, tujuan utama MalwareBytes adalah untuk memblokir spyware dan jenis ancaman berbahaya…
Panduan Lengkap Mengatasi Serangan XSS pada Codelgniter Salah satu risiko yang kerap menghantui setiap aplikasi adalah adanya serangan XSS pada Codelgniter. Teknologi kini semakin canggih, oleh karena itu Anda pastinya dapat melakukan antisipasi terhadap serangan tersebut. Tetapi,…
Tutorial Lengkap: Cara Menggunakan Whatsapp Web… WhatsApp Web adalah aplikasi web yang memungkinkan pengguna untuk menggunakan WhatsApp di browser desktop. Dengan menggunakan WhatsApp Web, pengguna dapat mengirim dan menerima pesan, membaca dan membalas pesan, mengirim pesan…
Download uTorrent Gratis (Full Version) uTorrent adalah salah satu klien Torrent paling populer dan banyak digunakan untuk sharing file besar, seperti film, video dan game. Aplikasi ini dirilis sejak tahun 2005 dan sangat populer karena…
10 VPN Google Chrome Terbaik (Update 2023) Sebagai browser populer yang menjadi incaran para hackers, maka penting menggunakan VPN untuk chrome demi mengamankan aktivitas browsing kamu. Google Chrome adalah browser yang paling banyak digunakan di Indonesia. Berdasarkan…
10 Jenis dan Contoh Cyber Crime Yang Paling Berbahaya Sayangnya dengan semakin berkembangnya teknologi maka semakin besar pula ruang bagi cybercrime untuk tumbuh dan mencari celah keamanan yang dapat diretas. Serangan dunia maya dan malware telah menjadi ancaman nyata…