Imbauan Keamanan CVE-2024-12912: Command Injection pada ASUS AiCloud

Oleh Dedi Nugraha dalam Peringatan Keamanan

Peringatan Keamanan
Kerentanan CVE-2024-12912 ditemukan pada router ASUS, kerentanan ini mempengaruhi beberapa fungsionalitas komponen AiCloud. Produk menerima input atau data, tetapi memang tidak memvalidasi atau salah memvalidasi input tersebut, sehingga memungkinkan eksekusi kode arbitrer. Penyerang dapat memanfaatkan kerentanan ini untuk mengambil alih kendali router, mengubah pengaturan jaringan, atau bahkan mencuri data sensitif yang melewati router.

Improper Input Validation
Kelemahan kerentanan ini terletak pada kesalahan validasi input yang tidak berfungsi dengan baik sehingga menyebabkan munculnya kemungkinan eksekusi kode arbitrer

Langkah Mitigasi
Pengguna disarankan segera melakukan pembaruan dan memastikan bahwa yang digunakan adalah versi firmware terbaru.

Unduh Imbauan Keamanan CVE-2024-12912

Sumber:
1. Deputi Bidang Operasi Keamanan Siber dan Sandi BSSN
2.
Unplash (sumber gambar)
Kembali ke Artikel