{"id":729,"date":"2025-12-14T10:44:36","date_gmt":"2025-12-14T10:44:36","guid":{"rendered":"https:\/\/gemastik.id\/?p=126"},"modified":"2025-12-14T10:44:36","modified_gmt":"2025-12-14T10:44:36","slug":"apa-itu-cve-2018-4063-pengertian-celah-keamanan-sierra-wireless-airlink-yang-masuk-katalog-cisa","status":"publish","type":"post","link":"https:\/\/emka.web.id\/en\/2025\/12\/apa-itu-cve-2018-4063-pengertian-celah-keamanan-sierra-wireless-airlink-yang-masuk-katalog-cisa.html","title":{"rendered":"Apa Itu CVE-2018-4063? Pengertian Celah Keamanan Sierra Wireless AirLink yang Masuk Katalog CISA"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>CVE-2018-4063 adalah definisi teknis untuk sebuah kerentanan keamanan siber tingkat tinggi yang secara spesifik menyerang router Sierra Wireless AirLink ALEOS. Secara sederhana, ini adalah cacat logika pada sistem manajemen file perangkat yang memungkinkan pihak luar menyusup dan mengambil alih kendali penuh melalui jaringan.<\/strong> Celah ini baru-baru ini dikonfirmasi oleh CISA telah dieksploitasi secara aktif oleh penjahat siber di internet liar.<\/p>\n\n\n\n<!--more-->\n\n\n\n<p class=\"wp-block-paragraph\">Baru-baru ini, Badan Keamanan Siber dan Infrastruktur AS (CISA) memutuskan untuk memasukkan kerentanan ini ke dalam katalog Known Exploited Vulnerabilities (KEV) mereka. Langkah ini diambil bukan tanpa alasan, melainkan karena adanya bukti nyata eksploitasi aktif. CVE-2018-4063 yang memiliki skor keparahan CVSS 8.8 hingga 9.9 ini pada dasarnya adalah kerentanan <em>unrestricted file upload<\/em>. Penjelasannya begini, seorang penyerang bisa membuat permintaan HTTP yang dirancang khusus (autentikasi dibutuhkan) untuk mengunggah file berbahaya ke server web router. Begitunya file itu masuk, kode di dalamnya bisa dieksekusi dan membuat jalur bagi peretas untuk mengontrol perangkat tersebut dari jarak jauh atau <em>Remote Code Execution<\/em> (RCE).<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/upload.wikimedia.org\/wikipedia\/en\/thumb\/3\/38\/Sierra_Wireless_A_Semtech_Company_Logo.svg\/250px-Sierra_Wireless_A_Semtech_Company_Logo.svg.png\" alt=\"\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Sebenarnya, detail teknis mengenai &#8220;penyakit&#8221; ini bukanlah hal baru. Rekan-rekan kami di Cisco Talos sudah membagikan informasinya ke publik sejak April 2019, setelah melaporkannya ke perusahaan asal Kanada tersebut pada Desember 2018. Masalah utamanya terletak pada fungsi &#8220;upload.cgi&#8221; di dalam firmware ACEManager (versi 4.9.3 pada AirLink ES450). Kuranglebihnya, kerentanan ini eksis di kemampuan upload template pada perangkat AirLink 450. Saat mengunggah file template, sistem membiarkan pengguna menentukan nama file yang diunggah. Nah, di sinilah letak kesalahannya: nggak ada batasan atau <em>restriction<\/em> yang melindungi file-file yang sedang berjalan di perangkat untuk operasi normal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mekanismenya cukup licik. Jika sebuah file diunggah dengan nama yang persis sama dengan file yang sudah ada di direktori, maka file baru tersebut akan menimpa file lama dan\u2014ini yang krusial\u2014mewarisi izin (permissions) dari file yang ditimpa itu. Talos mencatat bahwa beberapa file yang ada di direktori, seperti &#8220;fw_upload_init.cgi&#8221; atau &#8220;fw_status.cgi&#8221;, sudah memiliki izin eksekusi. Jadi, penyerang cukup mengirim HTTP request ke endpoint &#8220;\/cgi-bin\/upload.cgi&#8221;, menimpa salah satu file tadi dengan skrip jahat mereka, dan <em>voila<\/em>, kode eksekusi tercapai. Hal ini diperparah dengan fakta bahwa ACEManager berjalan sebagai <em>root<\/em>. Artinya, skrip <em>shell<\/em> atau <em>executable<\/em> apa pun yang berhasil disusupkan akan berjalan dengan hak istimewa tertinggi. Rasanya seperti memberikan kunci brankas utama kepada pencuri.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Penambahan CVE-2018-4063 ke katalog KEV ini terjadi hanya sehari setelah analisis <em>honeypot<\/em> dari Forescout mengungkapkan fakta yang cukup mengkhawatirkan. Laporan tersebut menunjukkan bahwa router industri adalah perangkat yang paling sering diserang di lingkungan Teknologi Operasional (OT). Mereka, para aktor ancaman ini, mencoba mengirimkan malware botnet dan penambang <em>cryptocurrency<\/em> seperti keluarga malware RondoDox, Redtail, dan ShadowV2. Serangan-serangan ini juga tercatat berasal dari klaster ancaman yang sebelumnya tidak terdokumentasi bernama Chaya_005. Kelompok ini terpantau mempersenjatai CVE-2018-4063 pada awal Januari 2024 untuk mengunggah <em>payload<\/em> berbahaya dengan nama &#8220;fw_upload_init.cgi&#8221;. Meskipun sepertinya ini adalah kampanye pengintaian atau <em>reconnaissance<\/em> untuk menguji kerentanan berbagai vendor, tetap saja ini sinyal bahaya yang nggak boleh diabaikan.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kesimpulan<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Berdasarkan pengamatan kami terhadap situasi ini, fenomena bangkitnya celah lawas berumur enam tahun ini menjadi pengingat keras bahwa kerentanan siber itu tidak memiliki tanggal kedaluwarsa bagi para peretas. Begitunya ada celah terbuka, pasti akan ada yang mencoba masuk. Bagi rekan-rekanita yang mengelola infrastruktur jaringan, terutama di sektor pemerintahan atau industri yang menggunakan perangkat Sierra Wireless lawas, opsinya sekarang sangat terbatas. Mengingat produk ini sudah mencapai status <em>end-of-support<\/em>, langkah paling bijak adalah segera melakukan pembaruan ke versi yang didukung atau mengganti perangkat sepenuhnya sebelum tenggat waktu Januari 2026 yang disarankan otoritas. Jangan biarkan jaringan OT kalian menjadi pintu masuk bagi <em>botnet<\/em> hanya karena router tua yang terlupakan. Terimakasih sudah menyimak ulasan definisi teknis ini.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apa Itu CVE-2018-4063? Pengertian Celah Keamanan Sierra Wireless AirLink yang Masuk Katalog CISA<\/p>\n","protected":false},"author":1,"featured_media":826,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1085],"tags":[4892,4893,4894,4895,4896,4897,4898],"class_list":["post-729","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-acemanager-flaw","tag-cisa-kev-list-update","tag-cve-2018-4063-exploit","tag-industrial-router-security","tag-ot-cybersecurity-threats","tag-remote-code-execution-vulnerability","tag-sierra-wireless-vulnerability"],"_links":{"self":[{"href":"https:\/\/emka.web.id\/en\/wp-json\/wp\/v2\/posts\/729","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/emka.web.id\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/emka.web.id\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/emka.web.id\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/emka.web.id\/en\/wp-json\/wp\/v2\/comments?post=729"}],"version-history":[{"count":0,"href":"https:\/\/emka.web.id\/en\/wp-json\/wp\/v2\/posts\/729\/revisions"}],"wp:attachment":[{"href":"https:\/\/emka.web.id\/en\/wp-json\/wp\/v2\/media?parent=729"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/emka.web.id\/en\/wp-json\/wp\/v2\/categories?post=729"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/emka.web.id\/en\/wp-json\/wp\/v2\/tags?post=729"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}