Cisco Jabber Memiliki Bug Berbahaya, Pengguna Diwajibkan Update
Aplikasi konferensi video dan pesan, Jabber, memiliki celah keamanan (bug) yang memungkinkan hacker untuk mengeksekusi kode arbitrer dari jauh (remote) di perangkat Anda.
Jabber adalah aplikasi buatan Cisco untuk sistem operasi Windows. Aplikasi ini dikembangkan menggunakan protokol XMPP.
Namun pihak Cisco sendiri telah merilis versi terbaru dari Jabb yang telah dilengkapi patch untuk mengatasi bug ini.
cisco.com
Bug ini sendiri pertama kali ditemukan oleh perusahaan keamanan siber Norwegia, Watchcom.
Celah keamanan tersebut dapat dieksploitasi untuk mengeksekusi kode jarak jauh (RCE) pada sistem target dengan mengirimkan pesan chat yang dibuat khusus dalam mode percakapan grup atau individu.
Yang paling berbahaya adalah ketika hacker dengan seenaknya mengeksekusi berbagai program pada sistem operasi user yang sedang menjalankan perangkat lunak klien Cisco Jabber.
XMPP (awalnya disebut Jabber) adalah protokol komunikasi berbasis XML yang digunakan untuk memfasilitasi pengiriman pesan instan antara dua atau lebih entitas jaringan.
Ini juga dirancang agar dapat dikembangkan sehingga bisa mengakomodasi fungsionalitas tambahan, salah satunya adalah XEP-0071: XHTML-IM – spesifikasi yang menetapkan aturan untuk bertukar konten HTML menggunakan protokol XMPP.
Kelemahan Cisco Jabber ditemukan dari kerentanan skrip lintas situs (XSS) saat mengurai pesan XHTML-IM. Aplikasi tidak membersihkan pesan HTML yang masuk dengan benar dan malah meneruskannya melalui filter XSS yang salah.
Akibatnya, pesan XMPP yang sah dapat dicegat dan dimodifikasi, sehingga menyebabkan aplikasi menjalankan sembarang kode yang dapat dieksekusi.
Selain bug itu, ditemukan tiga celah keamanan lain di Jabber yang dapat dieksploitasi untuk memasukkan kode jahat dan mampu membuka file informasi, termasuk kemungkinan mengumpulkan hash sandi NTLM pengguna secara diam-diam.
Penggunaan software konferensi video semakin populer setelah pandemi, dan sangat penting bagi pengguna untuk selalu memperbarui software mereka dengan versi terbaru untuk merungi resiko terjadinya serangan siber.
Banyak informasi penting dan rahasia yang kini dibagikan melalui aplikasi video atau pesan instan. Sehingga membuat software seperti Jabber menjadi target banyak peretas.
Related Posts:
Ingin Tahu Aplikasi Video Call Lebih dari 10 Orang Sejak terjadinya pandemi covid 19 2020 lalu di Indonesia, hampir semua aspek rasanya mendapatkan dampak. Tidak terkecuali dalam dunia kerja juga pendidikan yang pada akhirnya menunda pertemuan tatap muka. Kemudiant…
Cara Menghentikan Aplikasi Terinstal Sendiri Vpn.co.id - Cara menghentikan aplikasi terinstal sendiri akan kami paparkan secara ringkas di dalam tulisan ini, simak terus ya. Smartphone telah menjadi bagian tak terpisahkan dari kehidupan sehari-hari. Dengan jutaan…
Serangan "Emotet" Meningkat di Jepang, New Zealand… Emotet adalah jenis malware yang pertama kali diidentifikasi pada tahun 2014 sebagai trojan. Jenis malware ini digunakan untuk mencuri data-data perbankan. Tak lama kemudian, malware itu diperbarui dengan kemampuan untuk…
Ketahui 5 Aplikasi Untuk Mengunci Aplikasi di iPhone… Merupakan merek telepon pintar yang dikenal dengan sistem operasinya yang lebih lancar dan mulus, iPhone tentu nya memiliki harga yang fantastis. Hal ini yang menyebabkan mengapa pengguna iPhone, tidak ingin…
Daftar Nama Aplikasi Buatan Indonesia Mirip WA Aplikasi WA dibuat dan dikembangkan di Amerika Serikat. Beberapa waktu lalu sempat ramai kabar bahwa KemKominfo akan memblokir akses WA di Indonesia, tentunya kabar ini membuat para pengguna WA mulai…
Cara Menginstal Cisco Hello, Teman Semua! Kali ini admin akan membahas cara menginstal aplikasi Cisco. Bagi kamu yang belum mengenal aplikasi ini, Cisco adalah salah satu aplikasi jaringan komputer yang sangat populer dan…
Cara Menginstal Windows 95 Hello teman-teman! Pernah merasa ingin mencoba sistem operasi lama yang legendaris dan mengesankan seperti Windows 95? Nah, artikel ini akan memberikan panduan lengkap tentang cara menginstal Windows 95 pada perangkat…
Cara Instal GBWhatsApp Hello Teman Semua, apakah kamu bosan dengan tampilan WhatsApp yang itu-itu saja? Atau mungkin kamu ingin lebih banyak fitur seperti mengubah tema, menyembunyikan status online, dan banyak lagi? Jika iya,…
WhatsApp Akan Segera Memperkenalkan Pembaruan Status… WhatsApp berencana menghadirkan kembali fitur baru, Voice Status Updates untuk pengguna WhatsApp versi beta di perangkat iOS.Menurut Gizmochina, berita tersebut berasal dari WABetaInfo, yang melihat fitur tersebut dalam pembaruan iOS…
Cara Install Magisk Hello Teman Semua, kali ini admin akan membahas tentang cara install Magisk. Magisk adalah sebuah aplikasi root yang memungkinkan Anda untuk mendapatkan akses penuh pada sistem operasi Android. Dalam artikel…
Bug Berbahaya Ditemukan pada iPhone, iPad dan iPod Sebuah bug dengan kode CVE-2020-9992 dapat mengambil alih perangkat berbasis iOS dengan mengeksekusi kode tertentu jika korban membuka file tertentu. Bug ini dapat mengeksekusi kode arbitrer pada perangkat yang terinfeksi…
Whatsapp Menemukan 6 Celah Keamanan di Platformnya Sesuai dengan komitmen transparasi, WhatsApp mengumumkan enam celah keamanan (bug) yang ditemukan di aplikasi pesan mereka. Salah satu bug yang cukup berbahaya adalah kode CVE-2020-1890, yaitu masalah validasi URL di…
Daftar Aplikasi Edit Video Bawaan Windows 10 Windows merupakan sistem operasi buatan Microsoft yang hampir digunakan pada semua perangkat komputer di seluruh dunia. Bahkan saat ini Microsoft meluncurkan versi terbaru dari Window yaitu Window 10. Pada sistem…
Fitur Menarik Dan Langkah Download Aplikasi… Pada pertengahan kejayaan aplikasi chat lain, siapa sangka jika download aplikasi Messenger masih dibutuhkan. Meskipun termasuk dalam aplikasi chat angkatan lama, bukan berarti keberadaan Messenger hilang dan tergantikan begitu saja.…
Cara Menginstal APK di PC Hello Teman Semua, kali ini admin akan membahas tentang cara menginstal APK di PC. Mungkin ada beberapa aplikasi yang tidak tersedia di versi PC atau Anda lebih suka menggunakan aplikasi…
Aplikasi Muncul Sendiri di Android Penyebab dan Solusi Vpn.co.id - Aplikasi muncul sendiri di android, penyebab dan solusi akan kami jelaskan secara jelas dan mudah dipahami di artikel ini. Smartphone telah menjadi bagian tak terpisahkan dari kehidupan kita.…
Perusahaan Menjadi Target Serangan Phising via Email Outlook Peretas sepertinya tidak pernah berhenti mencari celah keamanan yang terdapat di perusahaan. Baru-baru ini, terjadi phising attack melalui jaringan email Outlook for Business. Serangan phising melalui email tersebut menargetkan sebuah…
Cara Instal Aplikasi iOS 8 di iOS 7 Hello Teman Semua! Bagi pengguna iPhone yang masih menggunakan versi iOS 7, mungkin merasa kurang puas dengan fitur yang tersedia. Namun, jika Anda ingin mencoba menggunakan aplikasi iOS 8, tentu…
Cara Melihat Password Aplikasi di Android dengan Mudah Vpn.co.id - Cara melihat password aplikasi di android akan kami jelaskan di dalam tulisan ini secara ringkas, jelas, dan mudah dipraktekkan oleh siapapun. Android adalah sistem operasi ponsel yang paling…
10 Jenis dan Contoh Cyber Crime Yang Paling Berbahaya Sayangnya dengan semakin berkembangnya teknologi maka semakin besar pula ruang bagi cybercrime untuk tumbuh dan mencari celah keamanan yang dapat diretas. Serangan dunia maya dan malware telah menjadi ancaman nyata…
6 Aplikasi Pelacak Hp Dengan IMEI Terbaik Sekarang tidak perlu takut kehilangan data pribadi, gambar, video atau file lainnya saat hp hilang. Jangan khawatir, tidak hanya dapat melacak perangkat smartphone dengan aplikasi pelacak hp dengan imei, Anda…
Cara Instal IDM Patch: Download, Aktivasi, dan Update IDM Hello Teman Semua, IDM (Internet Download Manager) merupakan salah satu aplikasi download manager yang paling populer dan ampuh digunakan oleh banyak orang. Dengan IDM, kamu dapat dengan mudah mendownload berbagai…
Cara Atasi Gagal Instal APK Hello Teman Semua, pasti pernah mengalami kan ketika mencoba menginstal suatu aplikasi di smartphone namun gagal dan muncul pesan error? Nah, kali ini admin akan memberikan tips cara mengatasi gagal…
5 Rekomendasi Aplikasi Rapat Online Terbaik Bagi para pebisnis, pekerja kantoran maupun guru yang sering melakukan kegiatan rapat, kini tidak perlu lagi melakukan kegiatan rapat diluar. Pasalnya, seiring berkembangnya zaman, rapat bisa dilakukan tanpa bertatap muka…
Database Malware Terlengkap 2023 Berikut adalah data dan jenis malware terlengkap di tahun 2023 yang perlu Anda waspadai: Addrop Jenis Adware yang menargetkan perangkat berbasis Windows yang mampu mengunduh adware lain atau program yang…
Cara Instal WA di iPhone Hello, Teman Semua! Bagaimana kabar kalian hari ini? Sudahkah kalian menginstal WhatsApp di iPhone kalian? Jika belum, jangan khawatir karena admin akan memberikan panduan lengkap cara instal WA di iPhone…
Cara Mengelompokkan Panggilan Video WhatsApp Di… WhatsApp telah menjadi salah satu aplikasi Android paling populer dengan lebih dari satu miliar unduhan.Layanan perpesanan ini juga terus menawarkan fitur-fitur terbaru untuk membuat penggunanya senang.Sejak baru-baru ini, WhatsApp versi…
3 Aplikasi Sadap WA Terbaik, Cek Disini! Aplikasi sadap WA memungkinkan Anda untuk bisa mengetahui informasi pengguna lainnya. Simak tiga aplikasi berikut. Aplikasi Sadap WA Terbaik Canggihnya perkembangan teknologi memudahkan Anda dalam segala bidang. Terutama untuk mengetahui…
Cara Instal Kingroot di Xiaomi Hello Teman Semua! Kali ini kami akan membahas cara instal Kingroot di Xiaomi dengan mudah dan cepat. Sebelum kita memulai, pastikan kamu sudah membaca semua langkah-langkah dengan seksama, ya!Apa itu…
Cara Mudah Menggunakan WhatsApp Web Cara mudah menggunakan WhatsApp Web tanpa menginstal aplikasi apa pun.Fitur WhatsApp Web adalah cara menggunakan aplikasi WhatsApp di PC atau laptop.Dengan WhatsApp Web kita bisa mengirim pesan, foto dan video…