Firmware UBNT M5 Tiba-tiba Berubah Sendiri ke Versi 6.0.4 [bug lama baru kena sekarang]



Tulisan ini hanya untuk catatan saya sendiri agar tidak lupa karena saya sudah pikun :D. Entah bagaimana firmware tiba tiba berubah sendiri (ke versi 6.0.4 baik xw maupun xm) dengan ciri ciri :
  • Firmware berubah menjadi XM atau XW versi 6.0.4.
  • Perangkat UBNT restart dengan sendirinya setiap 12 jam.
  • SSH dan Telnet mati atau tidak dapat di akses.
  • Tidak bisa upgrade firmware lewat GUI (browser).
  • Cuma bisa di remote dengan browser.


Perangkat yang terkena serangan ini rata rata yg memiliki IP Public, yang tentu saja bisa di akses dari mana saja dan berarti memang masih ada orang diluar sana yg mencari bug UBNT yg katanya bug ini sudah ada sejak 2 tahun yg lalu, jadi rajin rajin lah update firmware bila perangkat M5 anda memang membutuhkan IP Public.

Setelah googling sana sini dan sudah mencoba email kepihak ubnt tidak ada balasan rata-rata menganjurkan solusi untuk melakukan TFTP untuk mengatasinya yang artinya harus mendatangi client satu persatu (saya maunya by remote saja biar tidak capek :D), akhirnya ditemukan situs dari polandia yang juga membahas hal ini. Dengan bersenjatakan google translate maka berikut ini solusi untuk mengatasi masalah ini by remote [tested by me] :

  • Pastikan perangkat UBNT M5 bisa terkoneksi dengan internet.
  • Remote perangkat dengan browser dan silahkan di login.
  • Lakukan di browser untuk membuka url seperti dibawah ini (akan saya upgrade ke 6.0.6):
Untuk XM -http://<IP Perangkat UBNT>/dl-fw.cgi?action=download&fw_url=https://dl.ui.com/firmwares/XN-fw/v6.0.6/XM.v6.0.6.31296.170704.2058.bin
Untuk XW -http://<IP Perangkat UBNT>/dl-fw.cgi?action=download&fw_url=https://dl.ui.com/firmwares/XW-fw/v6.0.6/XW.v6.0.6.31296.170704.2042.bin
  • Tunggu sebentar untuk proses download firmware, nantinya akan keluar pesan :
{" status ": -3," message ":" Firmware download failed - checksum is invalid. " }
  • Kemudian pada browser buka url :
http://<IP Perangkat UBNT>/system.cgi
  • Klik "UPDATE" pada "Firmware Update" kotak alert di kanan atas.
  • Tunggu beberapa menit untuk proses update firmware, setelah selesai maka semua masalah di atas hilang.

Sekian Terimakasih

NB : Ternyata hal ini juga bisa terjadi pada perangkan UBNT lama seperti bullet atau nanostation yg belum M, firmware akan menjadi versi 4.0.4 fake dan ciri cirinya sama dengan yang saya sebutkan diatas, namun saya belum menemukan solusi by remote untuk versi yg satu ini. Jadi satu satunya jalan untuk menanggulanginya hanya dengan TFTP :(.

Mungkin bagi yang punya pengalaman yang sama terutama untuk yg versi lama bisa share di kolom komentar, terimakasih.

Komentar

Archive

Formulir Kontak

Kirim