RINGKASAN HARIAN
Kerentanan Zero-Day Metabase Tereksploitasi, N-able Merilis Hotfix 2, Kemp LoadMaster Menghantam KEV
Pengarahan hari ini mencakup eksploitasi zero-day aktif di Metabase, perbaikan penting untuk N-able N-central, penambahan CISA KEV untuk Progress Kemp, dan penelitian tentang Atlassian Rovo dan kelemahan CSS webmail.
5 berita2 menit baca

Infrastruktur perangkat lunak perusahaan saat ini menghadapi aktivitas penargetan yang berat, dengan eksploitasi aktif yang dilaporkan di berbagai alat administrasi dan platform manajemen. Penyerang yang tidak terautentikasi secara aktif mengeksploitasi kerentanan zero-day dengan tingkat keparahan maksimum pada instance Metabase yang dihosting sendiri untuk mendapatkan hak akses administratif penuh dan mengekstrak kredensial basis data yang tersimpan.
Kerentanan Zero-Day Metabase Tereksploitasi di Dunia Nyata, Memungkinkan Akses Admin Tanpa Otentikasi
Metabase memperingatkan bahwa celah keamanan zero-day injeksi SQL tanpa otentikasi yang berdampak pada versi x.58.0 dan di atasnya telah dieksploitasi. Kerentanan ini memungkinkan penyerang jarak jauh untuk mendapatkan akses administrator, memodifikasi konfigurasi, dan mencuri kredensial basis data yang tersimpan.
- Mengapa ini penting
- Instansi Metabase yang dihosting sendiri rentan terhadap peretasan total, memungkinkan pengguna yang tidak berwenang untuk mengekspor data bisnis sensitif dan membahayakan basis data terkait yang mendasarinya.
- Apa yang harus dilakukan
- Terapkan patch keamanan Metabase terbaru segera untuk semua penerapan yang dihosting sendiri.
Kerentanan LoadMaster pada Progress Kemp Menimpa CISA KEV Setelah 792 Upaya Eksploitasi yang Dilaporkan
CISA menambahkan CVE-2026-8037 ke katalog Kerentanan yang Diketahui yang Telah Dieksploitasi setelah adanya upaya eksploitasi aktif. Cacat injeksi perintah kritis pada Progress Kemp LoadMaster memungkinkan penyerang jarak jauh yang tidak terautentikasi untuk mengeksekusi perintah sembarangan melalui titik akhir input yang tidak disanitasi.
- Apa yang harus dilakukan
- Segera perbarui perangkat Progress Kemp LoadMaster ke versi firmware terbaru yang telah diperbaiki.
Atlassian Rovo Dapat Diperdaya untuk Mengirim Data Jira dan Confluence ke Penyerang
Instruksi yang dikendalikan oleh penyerang dapat membuat asisten Rovo milik Atlassian mengumpulkan data Jira atau Confluence yang dapat diakses oleh pengguna yang sedang masuk, lalu mengirimkannya ke server eksternal.
- Mengapa ini penting
- Organisasi yang menggunakan Atlassian Rovo berisiko membocorkan data internal Jira dan Confluence yang sensitif jika pengguna membuka tautan atau file berbahaya yang diproses oleh asisten AI.
Serangan CSS Baru Dapat Menembus Pertahanan Webmail untuk Mencuri Kata Sandi dan Token
Riset PortSwigger menyoroti teknik serangan berbasis CSS di berbagai layanan webmail termasuk Outlook, Gmail, Fastmail, dan Yahoo Mail. CSS berbahaya di dalam email dapat menembus batas pesan untuk menangkap kata sandi, membajak tindakan antarmuka pengguna, dan mengeksfiltrasi token akses pihak ketiga.
- Mengapa ini penting
- Pengguna webmail menghadapi pencurian kredensial, pengambilalihan akun, dan kebocoran token saat melihat email HTML yang tidak tepercaya di antarmuka webmail yang rentan.
N-able Merilis Hotfix N-central 2 karena Penyerang Berhasil Mencapai Sistem Terkelola dan Terus Berlanjut
N-able merilis Hotfix 2 untuk N-central untuk menangkal eksploitasi aktif CVE-2026-18577, perbaikan yang tidak lengkap untuk CVE-2026-18556. Penyerang mengeksploitasi celah tersebut untuk mendapatkan akses tidak sah dan mempertahankan keberadaan mereka pada sistem yang dikelola.
Poin-poin utama
- Segera perbarui instance Metabase yang dihosting sendiri untuk melindungi dari injeksi SQL tanpa autentikasi dan kompromi administratif penuh.
- Terapkan Hotfix N-able N-central 2 untuk mengurangi eksploitasi berkelanjutan terhadap CVE-2026-18577, meskipun Hotfix 1 telah diinstal sebelumnya.