Baca berita tanpa iklan. Gabung Kompas.com+
Salin Artikel

Jutaan Situs WordPress Dipaksa Update, Ini Penyebabnya

Plugin UdaftPlus sendiri berguna untuk menyederhanakan proses backup dan restore data situs web. Plugin ini populer digunakan di situs berbasis WordPress.

Plugin dari UdraftPlus ini dapat menyederhanakan proses backup ke Dropbox, Google Drive, Amazon S3 atau layanan cloud lainnya.

Selain itu, plugin ini juga memungkinkan pengguna untuk menjadwalkan backup dengan proses yang lebih cepat dibanding plugin WordPress lainnya.

Nah, baru-baru ini ditemukan celah keamanan yang memungkinkan pengguna tidak berwenang, mengunduh backup tersebut dari akun WordPress.

Data yang terdapat dalam backup ini sendiri cukup beragam, namun biasanya, data tersebut sangat penting bagi situs berbasis WordPress.

Sebab, seringkali data tersebut menyertakan informasi sensitif seperti data pelanggan, pengaturan keamanan situs dan lain sebagainya.

Menurut UdraftPlus, 1,7 juta situs berbasis WordPress telah mengunduh pembaruan yang digelontorkan. Sementara secara total, plugin UdraftPlus digunakan oleh lebih dari 3 juta pengguna.

Untuk mengatasinya, UdraftPlus merilis patch keamanan versi 1.22.3 atau 2.22.3 untuk pengguna berbayar. Perusahaan juga mendorong pengguna untuk segera melakukan pembaruan.

"Kami mendesak semua pengguna untuk melakukan pembaruan jika belum melakukannya... Pembaruan didorong untuk pengguna premium dalam waktu satu jam. Kami sudah berusaha keras mengatasi hal ini karena situs Anda dan data cadangannya penting bagi kami. Kami akan terus berupaya untuk memastikan hal itu terus berlanjut," kata David Anderson, Lead Developer UdraftPlus dihimpun KompasTekno dari situs resmi perusahaan.

Celah keamanan ini ditemukan oleh Marc Montpas, peneliti dari perusahaan keamanan Jet. Celah ini ditemukan saat Montpas melakukan audit keamanan plugin.

Ia kemudian menginformasikan adanya celah tersebut kepada pihak UdraftPlus. Sehari kemudian, UdraftPlus merilis pembaruan yang bersifat wajib untuk semua pengguna plugin tersebut.

"Jika dieksploitasi, kerentanan itu dapat memberikan akses ke data penting dari database yang terdampak (misalnya nama pengguna hingga kata sandi)," kata Marc Montpas.

Lebih banyak dari 2020

Kerentanan plugin Wordpress bukan kali pertama ini terjadi. Kasus ini justru tercatat meningkat pada tahun 2021 dibanding 2020.

Dihimpun KompasTekno dari TechSpot, Kamis (24/2/2022), perusahaan keamanan siber Risk Base Security mengatakan 10.359 kerentanan diteukan di plugin Wordpress pihak ketiga pada akhir tahun 2021.

Sebanyak 2.240 di antaranya telah terindentifikasi dan diumumkan pada periode yang sama.

Jumlah itu meningkat 142 persen dibanding tahun 2020. Fakta lainnya adalah bahwa 7.993 atau sekitar 77 persen dari total kerentanan yang dilaporkan telah mengeksploitasi situs WordPress.

https://tekno.kompas.com/read/2022/02/24/07000027/jutaan-situs-wordpress-dipaksa-update-ini-penyebabnya

Terkini Lainnya

Samsung Experience Lounge Hadir di Jakarta, 'Ruangan' Smart Home dan Serba AI

Samsung Experience Lounge Hadir di Jakarta, "Ruangan" Smart Home dan Serba AI

Gadget
Bocoran iPhone 16 Series, Bawa Layar Lebih Luas dari iPhone 15

Bocoran iPhone 16 Series, Bawa Layar Lebih Luas dari iPhone 15

Gadget
Cara Mengatur Durasi Layar dan Aplikasi di iPhone

Cara Mengatur Durasi Layar dan Aplikasi di iPhone

Gadget
Microsoft Akan Beri Pelatihan AI Skilling untuk 840.000 Orang di Indonesia

Microsoft Akan Beri Pelatihan AI Skilling untuk 840.000 Orang di Indonesia

e-Business
Kenapa Aplikasi di iPhone Menginstal Ulang dengan Sendirinya? Begini Cara Mengatasinya

Kenapa Aplikasi di iPhone Menginstal Ulang dengan Sendirinya? Begini Cara Mengatasinya

Gadget
Merger XL Axiata-Smartfren, Siapa Berkuasa?

Merger XL Axiata-Smartfren, Siapa Berkuasa?

Internet
Bos Microsoft Satya Nadella Ungkap Peluang Komunitas Developer Indonesia Masuk 5 Besar Dunia

Bos Microsoft Satya Nadella Ungkap Peluang Komunitas Developer Indonesia Masuk 5 Besar Dunia

Software
Cara Mengaktifkan Passkey di WhatsApp Android

Cara Mengaktifkan Passkey di WhatsApp Android

Software
OpenAI Rilis Fitur 'Memory' di ChatGPT, Bisa Ingat dan Kenali Pengguna

OpenAI Rilis Fitur "Memory" di ChatGPT, Bisa Ingat dan Kenali Pengguna

Software
Daftar 20 HP Terlaris Sepanjang Sejarah, Nomor 1 Bukan Smartphone

Daftar 20 HP Terlaris Sepanjang Sejarah, Nomor 1 Bukan Smartphone

Gadget
Microsoft Investasi Rp 27 Triliun di Indonesia, Terbesar dalam 29 Tahun

Microsoft Investasi Rp 27 Triliun di Indonesia, Terbesar dalam 29 Tahun

e-Business
'Microsoft Build: AI Day' Digelar di Jakarta, Dihadiri CEO Microsoft Satya Nadella

"Microsoft Build: AI Day" Digelar di Jakarta, Dihadiri CEO Microsoft Satya Nadella

e-Business
Bukti Investasi Apple Rp 1,6 Triliun di Indonesia Masih Sekadar Janji

Bukti Investasi Apple Rp 1,6 Triliun di Indonesia Masih Sekadar Janji

e-Business
Smartphone Vivo Y18e Meluncur, Bawa Layar 90 Hz dan Baterai 5.000 mAh

Smartphone Vivo Y18e Meluncur, Bawa Layar 90 Hz dan Baterai 5.000 mAh

Gadget
Tablet Xiaomi Pad 6S Pro Meluncur di Indonesia 5 Mei, Ini Bocoran Spesifikasinya

Tablet Xiaomi Pad 6S Pro Meluncur di Indonesia 5 Mei, Ini Bocoran Spesifikasinya

Gadget
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke