• icon(+62) 21 2977 000 1
  • iconOfficial : csirt@kemhan.go.id

Cyber Security is Critical to Protecting Our Nations's Infrastructure

George Foresman

Ingatlah ! Kekhilafan Satu Orang Saja Cukup Sudah Menyebabkan Keruntuhan Negara

Mayjen TNI dr. Roebiono Kertopati

No Technology That's Connected to The Internet is Unhackable

Abhijit Naskar

Tim Tanggap Insiden Siber Kementerian Pertahanan Republik Indonesia

TTIS-KEMHAN RI

Artikel & Berita

Info Siber

Kelemahan Validasi TLS Pada Fitur FTP Backup Berpotensi Disalahgunakan Penyerang


Peneliti keamanan dan ASUSTOR mengungkap kerentanan serius pada fitur FTP Backup di sistem operasi ASUSTOR Data Master (ADM) yang terdaftar sebagai CVE-2026-3100 dengan tingkat keparahan tinggi (CVSS 8.3). Celah ini disebabkan oleh validasi sertifikat TLS/SSL yang tidak dilakukan secara ketat, sehingga membuka peluang serangan Man-in-the-Middle (MitM). Penyerang yang berada di jalur komunikasi dapat mencegat, membaca, atau memodifikasi data cadangan yang dikirim melalui koneksi FTPS/FTPES, termasuk kredensial autentikasi. Kerentanan ini memengaruhi berbagai versi ADM, mulai dari 4.1.0 hingga 4.3.3.ROF1 serta 5.0.0 hingga 5.1.2.RE51. Selain itu, ditemukan pula celah kedua yaitu CVE-2026-3179 (CVSS 9.2) berupa path traversal yang memungkinkan penulisan file di luar direktori backup melalui skenario MitM atau server FTP berbahaya. Dampaknya berpotensi lebih luas, termasuk penimpaan file sistem, penyisipan kode berbahaya, hingga gangguan integritas perangkat NAS. ASUSTOR telah merilis perbaikan pada ADM 5.1.2.REO1 dan mendesak seluruh pengguna untuk segera melakukan pembaruan. Sebagai langkah mitigasi tambahan, pengguna disarankan menonaktifkan FTP Backup jika digunakan melalui jaringan publik, memastikan penggunaan sertifikat TLS yang valid, serta melakukan audit konfigurasi keamanan secara berkala. Penerapan pembaruan dan praktik keamanan yang tepat menjadi kunci untuk mencegah potensi eksploitasi dan menjaga integritas data cadangan. 

https://www.asustor.com/security/security_advisory_detail?id=53
https://nvd.nist.gov/vuln/detail/CVE-2026-3100

News

Perkuat Sinergi Siber Pertahanan, Pussiber Inteltekhan BIK Intelhan Kemhan Gelar Coffee Morning

Perkuat Sinergi Siber Pertahanan, Pussiber Inteltekhan BIK Intelhan Kemhan Gelar Coffee Morning ... Selengkapnya »

News

Notepad++ Ungkap Pembajakan Sistem Pembaruan Yang Mengirim Malware Ke Pengguna Tertentu

Notepad++ Ungkap Pembajakan Sistem Pembaruan yang Mengirim Malware ke Pengguna Tertentu ... Selengkapnya »

News

Kerentanan Bypass Fitur Keamanan (Security Feature Bypass) Microsoft Office

Kerentanan Bypass Fitur Keamanan (Security Feature Bypass) Microsoft Office ... Selengkapnya »



Ancaman & Kerentanan

Keamanan Siber

Kelemahan Validasi TLS pada Fitur FTP Backup Berpotensi Disalahgunakan Penyerang...

Selengkapnya »
Kerentanan Bypass Fitur Keamanan (Security Feature Bypass) Microsoft Office...

Selengkapnya »
Kerentanan GNU Inetutils Telnetd Bypass Otentikasi...

Selengkapnya »
Kerentanan Command Injection pada Zoom Node Multimedia Router (MMR)...

Selengkapnya »
Dari "Microsoft" Menjadi "Rnicrosoft" : Hati-hati Phishing Campaign/typosquatting ...

Selengkapnya »
Video

Profil TTIS KEMHAN

Image
BRIGJEN TNI
LAODE MUHAMAD ARIES, M.Sc.
Ketua TTIS KEMHAN
//