Security

Kiteworks Tambal 126 Kerentanan, Celah CVE-2026-54154 Bisa Berikan Akses Root

Kiteworks merilis serangkaian pembaruan keamanan untuk mengatasi 126 kerentanan pada platformnya. Salah satu yang paling serius adalah CVE-2026-54154, kerentanan dengan tingkat keparahan maksimum yang memengaruhi Kiteworks Email Protection Gateway (EPG).

Email Protection Gateway merupakan salah satu komponen dalam Kiteworks Private Content Network (PCN), platform yang mengintegrasikan email enterprise, Managed File Transfer (MFT), file sharing, API, dan web form dalam satu lingkungan.

Kiteworks, yang sebelumnya dikenal sebagai Accellion, menyediakan layanan tersebut kepada ribuan perusahaan dan lembaga pemerintah di berbagai negara. Private Content Network milik perusahaan juga digunakan oleh lebih dari 100 juta end-user.

CVE-2026-54154 Memungkinkan Eksekusi Kode Tanpa Autentikasi

CVE-2026-54154 menjadi kerentanan paling serius dalam rangkaian pembaruan keamanan terbaru Kiteworks. Celah tersebut dilaporkan melalui program bug bounty perusahaan.

Kerentanan ini memungkinkan penyerang remote yang tidak memiliki hak akses untuk menjalankan arbitrary code dan pada akhirnya mengambil alih appliance Email Protection Gateway yang menjadi target.

Serangan dapat dilakukan dengan menggabungkan sejumlah kelemahan, termasuk path traversal, code injection, serta tidak adanya mekanisme autentikasi pada bagian yang terdampak.

Yang membuat risikonya semakin tinggi, eksploitasi memiliki kompleksitas rendah, tidak membutuhkan hak akses sebelumnya, dan tidak memerlukan interaksi dari pengguna.

Apabila seluruh tahapan eksploitasi berhasil dilakukan, penyerang dapat meningkatkan akses hingga memperoleh kontrol administratif penuh atau root terhadap appliance.

Kiteworks EPG Sebelum Versi 9.4.1 Terdampak

CVE-2026-54154 memengaruhi seluruh versi Kiteworks Email Protection Gateway sebelum versi 9.4.1.

Kiteworks telah memperbaiki masalah tersebut pada EPG 9.4.1 dan versi yang lebih baru. Karena potensi dampaknya mencakup pengambilalihan penuh perangkat, administrator yang masih menjalankan versi terdampak perlu memastikan sistem telah diperbarui.

Menurut penjelasan Kiteworks, kombinasi kelemahan dalam penanganan input pada endpoint yang dapat dijangkau secara publik berpotensi memungkinkan penyerang remote tanpa autentikasi mencapai arbitrary code execution.

Penyerang kemudian dapat menggabungkan kelemahan tersebut dengan kerentanan lokal lainnya untuk meningkatkan hak akses hingga mendapatkan kontrol root terhadap appliance.

11 Kerentanan Kritis Lain Juga Ditambal

CVE-2026-54154 bukan satu-satunya masalah keamanan serius yang diperbaiki dalam rangkaian pembaruan tersebut.

Kiteworks juga menambal 11 kerentanan kritis pada komponen Core dan Email Protection Gateway. Kerentanan tersebut mencakup authentication bypass, pengambilalihan akun administrator, stored cross-site scripting (XSS), improper access control, dan improper authentication.

Secara keseluruhan, perusahaan menangani 126 kerentanan melalui pembaruan keamanan terbaru ini.

Jumlah tersebut membuat penerapan patch menjadi penting bagi organisasi yang menjalankan Kiteworks, terutama apabila appliance dapat diakses melalui jaringan publik.

Muncul Setelah Peringatan Potensi Serangan Zero-Day

Pembaruan keamanan ini muncul tidak lama setelah Kiteworks mengambil langkah pencegahan yang tidak biasa dengan meminta pelanggan mematikan server mereka selama enam jam.

Permintaan tersebut dikeluarkan setelah perusahaan menerima threat intelligence mengenai kemungkinan serangan siber zero-day yang dapat terjadi dalam waktu dekat.

Kiteworks kemudian mencabut imbauan tersebut setelah memperbaiki sebuah kerentanan kritis dan mengaktifkan kembali seluruh sistem pelanggan yang di-host oleh perusahaan.

Dalam investigasinya, Kiteworks menyatakan tidak menemukan bukti kompromi maupun aktivitas mencurigakan pada sistem.

Namun, perusahaan belum mengungkap detail tambahan mengenai kerentanan yang menjadi dasar tindakan pencegahan tersebut. Celah itu juga belum mendapatkan CVE ID yang dapat digunakan untuk melakukan pelacakan secara publik.

Karena itu, belum dapat dipastikan apakah kerentanan tersebut memiliki hubungan dengan CVE-2026-54154 atau merupakan masalah keamanan yang berbeda.

Ratusan Instance Kiteworks Terekspos ke Internet

Risiko terhadap appliance Kiteworks juga perlu mendapat perhatian karena masih terdapat ratusan instance yang dapat ditemukan melalui internet.

Shadowserver mencatat hampir 400 instance Kiteworks terekspos secara online. Appliance yang dapat dijangkau langsung dari internet memiliki permukaan serangan lebih besar apabila masih menjalankan versi perangkat lunak yang rentan.

Bagi administrator, prioritas utama adalah memastikan Email Protection Gateway telah menjalankan versi yang sudah mendapatkan perbaikan keamanan serta meninjau advisori untuk komponen Kiteworks lain yang digunakan.

Organisasi juga perlu memeriksa log dan aktivitas administratif untuk mencari kemungkinan indikator akses yang tidak sah, terutama pada sistem yang sebelumnya menjalankan versi rentan dan terekspos ke internet.

Dengan kemampuan CVE-2026-54154 untuk menghasilkan remote code execution hingga akses root tanpa autentikasi, pembaruan keamanan ini menjadi penting bagi organisasi yang mengandalkan Kiteworks untuk menangani komunikasi dan transfer data sensitif.

Sumber: Kiteworks

Leave a Reply

Your email address will not be published. Required fields are marked *


Back to top button