Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Infrastruktur Dunia Terancam Kerentanan Sixnet RTU
  • Sektor Bisnis
  • Teknologi

Infrastruktur Dunia Terancam Kerentanan Sixnet RTU

3 min read
Infrastruktur Dunia Terancam Kerentanan Sixnet RTU

Credit image: Freepix

Infrastruktur Dunia Terancam Kerentanan Sixnet RTU – Peneliti keamanan siber baru-baru ini mengungkap dua celah keamanan sangat kritis yang memengaruhi produk Remote Terminal Unit (RTU) seri Sixnet dari Red Lion.

Jika dieksploitasi, kerentanan ini dapat memberikan kendali penuh dengan hak akses tertinggi (root privileges) kepada penyerang untuk mengeksekusi kode.

Celah ini bukan sekadar masalah kecil; keduanya, yang dilacak sebagai CVE-2023-40151 dan CVE-2023-42770, mendapat skor maksimum 10.0 pada sistem penilaian keparahan kerentanan global, CVSS (Common Vulnerability Scoring System).

Kerentanan Ini Berbahaya

Produk Red Lion Sixnet RTU memiliki peran vital. Perangkat ini adalah bagian dari Sistem Kontrol Industri (ICS) dan SCADA (Supervisory Control and Data Acquisition) yang menyediakan kemampuan otomatisasi, kontrol, dan akuisisi data tingkat lanjut.

Red Lion RTU digunakan secara luas di sektor-sektor yang kita sebut sebagai Infrastruktur Kritis, seperti:

  • Energi: Pembangkit listrik dan jaringan distribusi.
  • Air dan Air Limbah: Instalasi pengolahan air bersih dan limbah.
  • Transportasi: Sistem kontrol lalu lintas atau kereta api.
  • Utilitas dan Manufaktur.

Dengan skor 10.0, artinya kerentanan ini sangat mudah dieksploitasi (melalui jaringan, tanpa perlu otentikasi) dan dampak kerusakannya sangat tinggi, memungkinkan penyerang mendapatkan akses root (kendali tertinggi). Jika berhasil, penyerang dapat menyebabkan:

  1. Gangguan Proses: Mematikan atau mengubah operasional vital seperti aliran air atau listrik.
  2. Kerusakan Fisik: Berpotensi menyebabkan kerusakan pada peralatan industri.

Baca juga: Game Populer Disusupi trojan Android

Detail Dua Celah Kritis

Menurut para peneliti dari Claroty Team 82, dua kerentanan ini dapat dirantai (digabungkan) oleh penyerang untuk melewati perlindungan otentikasi dan menjalankan perintah dari jarak jauh.

Infrastruktur Dunia Terancam Kerentanan Sixnet RTU
Credit image: Freepix

1. CVE-2023-42770: Melewati Otentikasi (Authentication Bypass)

  • Masalah: Perangkat lunak RTU Red Lion Sixnet menggunakan protokol komunikasi Universal Sixnet. Ia mendengarkan pada nomor port yang sama (Port 1594) untuk protokol UDP dan TCP.
  • Celah: Perangkat hanya meminta tantangan otentikasi (challenge) melalui UDP. Namun, ia akan menerima pesan yang masuk melalui TCP tanpa meminta otentikasi apa pun.
  • Dampak: Penyerang yang tidak memiliki izin (unauthenticated) dapat mengirim pesan dan melewati pemeriksaan keamanan awal.

2. CVE-2023-40151: Eksekusi Kode Jarak Jauh (Remote Code Execution/RCE)

  • Masalah: Driver Universal Sixnet (UDR) memiliki fitur bawaan untuk mengeksekusi perintah shell Linux.
  • Celah: Ketika digabungkan dengan celah otentikasi di atas, penyerang dapat memanfaatkan fitur ini untuk menjalankan kode sesuka hati dengan hak akses root (tertinggi) pada perangkat RTU.

Dengan menggabungkan keduanya, peretas bisa mengakses perangkat industri penting tanpa perlu password sama sekali.

Langkah Mitigasi dan Saran untuk Pengguna

Badan Keamanan Siber dan Infrastruktur AS (CISA) telah mengeluarkan peringatan mengenai kerentanan ini. Semua pengguna yang terpengaruh diimbau untuk segera bertindak.

Kerentanan ini memengaruhi berbagai produk, termasuk Red Lion SixTRAK dan VersaTRAK RTUs, serta firmware lama dari produk-produk berikut:

  • ST-IPm-8460 (Firmware 6.0.202 dan sebelumnya).
  • ST-IPm-6350 (Firmware 4.9.114 dan sebelumnya), dan beberapa versi VT-mIPm dan VT-IPm2m.

Baca juga: Modus Penipuan Canggih untuk Menginfeksi Komputer Sendiri

Rekomendasi Penting:

  1. Pengguna harus segera memperbarui (patch) firmware RTU mereka sesuai dengan anjuran Red Lion untuk memperbaiki kedua kerentanan tersebut.
  2. Pastikan otentikasi pengguna (user authentication) diaktifkan pada RTU Red Lion. Jika otentikasi tidak diaktifkan, shell dapat mengeksekusi perintah dengan hak tertinggi.
  3. Dianjurkan untuk memblokir akses ke RTU yang terpengaruh melalui protokol TCP pada port 1594 di firewall jaringan kontrol Anda, sebagai lapisan pertahanan tambahan.
  4. Pisahkan jaringan sistem kontrol industri (OT) dari jaringan bisnis (IT network) untuk membatasi penyebaran serangan.

Ancaman terhadap Infrastruktur Kritis semakin nyata. Celah keamanan dengan skor 10.0 pada perangkat kontrol seperti RTU adalah pengingat keras bahwa keamanan sistem industri tidak boleh diabaikan.

 

 

 

Baca artikel lainnya: 

  • Kerentanan Ditemukan pada Teknologi eSIM Apa Bahayanya?
  • Ratusan Laptop Dell Rentan terhadap Serangan yang Sulit Dihapus
  • Phising Email Bertarget dan Jebakan Ganda
  • Penipuan ClickTok Mengintai Pengguna TikTok Shop
  • Panduan Mencegah Serangan Man-in-the-Middle
  • Apakah Kamu Tahu Diam-diam Ponsel Bisa Memata-matai
  • Shuyal Stealer Curi Data dari 19 Browser
  • Platform Sex Toy Lovense Ekspos Data Pengguna
  • Phising Phyton
  • Waspada Data Pribadi di Media Sosial
  • Panduan Bersih-Bersih Komputer Setelah Kena Malware

 

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

 

Post navigation

Previous Bahaya Memotong Anggaran Keamanan Siber
Next Hati-Hati! Helpdesk Anda Jadi Target Utama Peretas

Related Stories

Bahaya Ekstensi Palsu WhatsApp Web Bahaya Ekstensi Palsu WhatsApp Web
3 min read
  • Sektor Personal
  • Teknologi

Bahaya Ekstensi Palsu WhatsApp Web

October 22, 2025
Mengapa Karyawan Adalah Gerbang Utama Masuknya Peretas Mengapa Karyawan Adalah Gerbang Utama Masuknya Peretas
4 min read
  • Sektor Bisnis
  • Sektor Personal

Mengapa Karyawan Adalah Gerbang Utama Masuknya Peretas

October 22, 2025
3 Pintu Masuk Ransomware Serang UKM 3 Pintu Masuk Ransomware Serang UKM
3 min read
  • Ransomware
  • Sektor Bisnis

3 Pintu Masuk Ransomware Serang UKM

October 22, 2025

Recent Posts

  • Bahaya Ekstensi Palsu WhatsApp Web
  • Mengapa Karyawan Adalah Gerbang Utama Masuknya Peretas
  • 3 Pintu Masuk Ransomware Serang UKM
  • SIM Farm Industri Pencurian Kredensial
  • Perang Siber Baru Identitas vs AI Otonom
  • Malware TikTok Berkedok Aktivasi Gratis
  • Pentingnya Firewall di Era Modern
  • AI Ubah Phising Jadi Senjata
  • Mod Minecraft Gratis Jebakan Malware Berbahaya
  • Hati-Hati! Situs WordPress Jadi Sarang Infostealer

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Bahaya Ekstensi Palsu WhatsApp Web Bahaya Ekstensi Palsu WhatsApp Web
3 min read
  • Sektor Personal
  • Teknologi

Bahaya Ekstensi Palsu WhatsApp Web

October 22, 2025
Mengapa Karyawan Adalah Gerbang Utama Masuknya Peretas Mengapa Karyawan Adalah Gerbang Utama Masuknya Peretas
4 min read
  • Sektor Bisnis
  • Sektor Personal

Mengapa Karyawan Adalah Gerbang Utama Masuknya Peretas

October 22, 2025
3 Pintu Masuk Ransomware Serang UKM 3 Pintu Masuk Ransomware Serang UKM
3 min read
  • Ransomware
  • Sektor Bisnis

3 Pintu Masuk Ransomware Serang UKM

October 22, 2025
SIM Farm Industri Pencurian Kredensial SIM Farm Industri Pencurian Kredensial
5 min read
  • Mobile Security
  • Sektor Bisnis
  • Sektor Personal

SIM Farm Industri Pencurian Kredensial

October 21, 2025

Copyright © All rights reserved. | DarkNews by AF themes.