Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Citrix Imbau Pengguna SSH PuTTY Atasi Hacking secara Manual

Posted on May 10, 2024

Citrix memberitahu pelanggan minggu ini untuk secara manual mengatasi kerentanan klien SSH PuTTY yang dapat memungkinkan penyerang mencuri kunci SSH pribadi administrator XenCenter.

XenCenter membantu mengelola lingkungan Citrix Hypervisor dari desktop Windows, termasuk melakukan penyebaran dan pemantauan mesin virtual.

Kerentanan keamanan (dikenali sebagai CVE-2024-31497) memengaruhi beberapa versi XenCenter untuk Citrix Hypervisor 8.2 CU1 LTSR, yang menyertakan dan menggunakan PuTTY untuk membuat koneksi SSH dari XenCenter ke VM tamu saat mengklik tombol “Buka Konsol SSH”.

PuTTY adalah komponen pihak ketiga yang telah dihapus oleh Citrix mulai dari XenCenter 8.2.6, dan versi apa pun setelah 8.2.7 tidak akan lagi menyertainya.

“Masalah telah dilaporkan di versi PuTTY sebelum versi 0.81; saat digunakan bersama XenCenter, masalah ini dapat, dalam beberapa skenario, memungkinkan penyerang yang mengontrol VM tamu untuk menentukan kunci pribadi SSH seorang administrator XenCenter yang menggunakan kunci tersebut untuk mengautentikasi ke VM tamu tersebut saat menggunakan koneksi SSH,” jelas Citrix dalam peringatan keamanan Rabu.

CVE-2024-31497 ditemukan dan dilaporkan oleh Fabian Bäumer dan Marcus Brinkmann dari Universitas Ruhr Bochum, disebabkan oleh bagaimana versi lama klien SSH PuTTY berbasis Windows menghasilkan nonce ECDSA (angka kriptografi sementara yang unik) untuk kurva NIST P-521 yang digunakan untuk otentikasi.

Perusahaan memberi tahu admin yang ingin mengatasi kerentanan untuk mengunduh versi terbaru PuTTY dan menginstalnya sebagai pengganti versi yang dibundel dengan rilis XenCenter yang lebih lama.

“Para pelanggan yang tidak ingin menggunakan fungsionalitas ‘Buka Konsol SSH’ dapat menghapus komponen PuTTY sepenuhnya,” tambah Citrix.

“Para pelanggan yang ingin mempertahankan penggunaan PuTTY yang ada harus mengganti versi yang diinstal di sistem XenCenter mereka dengan versi yang diperbarui (dengan nomor versi setidaknya 0.81).”

Pada bulan Januari, CISA memerintahkan lembaga federal AS untuk memperbaiki kerentanan injeksi kode CVE-2023-6548 dan CVE-2023-6549 kebanjiran buffer setelah Citrix memperingatkan bahwa mereka aktif dieksploitasi sebagai zero-day.

Kerentanan Netscaler kritis lainnya (dikenali sebagai CVE-2023-4966 dan dijuluki Citrix Bleed) dieksploitasi sebagai zero-day oleh beberapa kelompok peretas untuk membobol organisasi pemerintah dan perusahaan teknologi terkemuka, seperti Boeing, sebelum diperbaiki pada bulan Oktober.

Pusat Koordinasi Keamanan Siber Sektor Kesehatan (tim keamanan siber HHS) juga memperingatkan organisasi kesehatan dalam peringatan sektor untuk mengamankan instansi NetScaler ADC dan NetScaler Gateway terhadap serangan ransomware yang meningkat.

Terbaru

  • Inilah Cara Menghitung Diskon Baju Lebaran Biar Nggak Bingung Saat Belanja di Mall!
  • Cara Jitu Ngebangun Bisnis SaaS di Era AI Pakai Strategi Agentic Workflow
  • Inilah Rincian Gaji Polri Lulusan Baru 2026, Cek Perbedaan Jalur Akpol, Bintara, dan Tamtama Sebelum Daftar!
  • Inilah 5 Channel YouTube Membosankan yang Diam-diam Menghasilkan Banyak Uang
  • Inilah Cara Pakai Google Maps Offline Biar Mudik Lebaran 2026 Nggak Nyasar Meski Tanpa Sinyal!
  • Inilah Alasan Mahkamah Agung Tolak Kasasi Google, Denda Rp202,5 Miliar Resmi Menanti Akibat Praktik Monopoli
  • Inilah Cara Daftar dan Syarat SPMB SMK Boarding Jawa Tengah 2026, Sekolah Gratis Sampai Lulus!
  • Inilah Daftar Sekolah Kedinasan 2026 untuk Lulusan SMK, Bisa Kuliah Gratis dan Berpeluang Besar Langsung Jadi CPNS!
  • Inilah Pajak TER: Skema Baru PPh 21 yang Nggak Bikin Pusing, Begini Cara Hitungnya!
  • Inilah Jadwal Resmi Jam Buka Tol Jogja-Solo Segmen Prambanan-Purwomartani Saat Mudik Lebaran 2026
  • Inilah Cara Mendapatkan Witherbloom di Fisch Roblox, Rahasia Menangkap Ikan Paling Sulit di Toxic Grove!
  • Kenapa Indomart Point Bisa Kalahkan Bisnis Kafe?
  • Inilah Cara Mendapatkan Rotten Seed di Fisch Roblox, Lokasi Rahasia di Toxic Grove Buat Unlock Toxic Lotus!
  • Inilah Cara Zakat Crypto Kalian Bisa Jadi Pengurang Pajak Berdasarkan Aturan Resmi Pemerintah!
  • Inilah Perbandingan Airwallex vs Payoneer 2026: Jangan Sampai Profit Kalian Ludes Gara-Gara Biaya Admin!
  • Inilah Roadmap 7 Tahap Bangun Bisnis Digital dari Nol Biar Nggak Cuma Putar-Putar di Tempat!
  • Inilah Cara Tetap Gajian dari YouTube Meski View Masih Ratusan, Penasaran?
  • Inilah Alasan Akun TikTok Affiliate GMV 270 Juta Kena Banned Permanen!
  • Inilah Bahaya Astute Beta Server APK, Jangan Sembarang Klik Link Download FF Kipas 2026!
  • Inilah Bahaya Nonton Film di LK21 dan IndoXXI, Awas Data Pribadi dan Saldo Rekening Kalian Bisa Ludes!
  • Inilah Kronologi & Video Lengkap Kasus Sejoli Tambelangan Sampang Viral, Ternyata Gini Awal Mulanya!
  • Inilah Alasan Kenapa Koin Nego Neko Shopee Nggak Bisa Dipakai Bayar Full dan Cara Rahasia Dapetinnya!
  • Inilah Cara Menjawab Pertanyaan Apakah di Sekolahmu Sudah Ada IFP/PID dengan Benar dan Profesional
  • Inilah Fakta Isu Roblox Diblokir di Indonesia 2026, Benarkah Akan Ditutup Total?
  • Inilah Penyebab dan Cara Mengatasi FF Kipas My ID Verify UID Biar Akun Tetap Aman
  • Inilah Deretan HP RAM 8GB Harga di Bawah 2 Juta Terbaik 2026, Spek Dewa Tapi Nggak Bikin Kantong Jebol!
  • Contoh Cara Buat SK Panitia TKA 2026
  • Inilah Cara Download Point Blank ID Versi Terbaru 2026, Gampang Banget Ternyata!
  • Inilah Persiapan Lengkap Gladi Bersih TKA 2026 SD dan SMP: Jadwal, Teknis Proktor, dan Aturan yang Wajib Kalian Tahu
  • Inilah Aturan Lengkapnya, Apakah Zakat dalam Bentuk Barang Bisa Mengurangi Pajak Penghasilan Kalian?
  • Why Does PowerPoint Underline Hyperlinks? Here is How to Remove Them
  • AI Bug Hunting with Semgrep
  • What is the Excel Power Query 0xc000026f Error?
  • How to Build Your Own Homelab AI Supercomputer 2026
  • How to Enable SSH in Oracle VirtualBox for Beginners
  • How to Connect Claude Code to 200+ Apps Instantly with Fabi AI
  • The Ultimate Guide to Local AI: Setting Up OpenClaw with NVIDIA Nemotron-3 Super and Ollama for Free!
  • Claude Code Desktop: How to Make Your AI Assistant Work While You Sleep
  • How to Vibe Coding a Game in 2026
  • Running NVIDIA’s Nemotron-3 Super 120B Model Locally with Ollama: A Complete Guide for Young Tech Enthusiasts
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme