<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="id">
	<id>https://wiki.unissula.ac.id/index.php?action=history&amp;feed=atom&amp;title=CVE-2021-22005</id>
	<title>CVE-2021-22005 - Riwayat revisi</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.unissula.ac.id/index.php?action=history&amp;feed=atom&amp;title=CVE-2021-22005"/>
	<link rel="alternate" type="text/html" href="https://wiki.unissula.ac.id/index.php?title=CVE-2021-22005&amp;action=history"/>
	<updated>2026-09-16T09:10:03Z</updated>
	<subtitle>Riwayat revisi halaman ini di wiki</subtitle>
	<generator>MediaWiki 1.46.0</generator>
	<entry>
		<id>https://wiki.unissula.ac.id/index.php?title=CVE-2021-22005&amp;diff=7533&amp;oldid=prev</id>
		<title>Maintenance script: Presentation V4: sitasi, referensi, Math, Wikimedia Commons, dan atribusi</title>
		<link rel="alternate" type="text/html" href="https://wiki.unissula.ac.id/index.php?title=CVE-2021-22005&amp;diff=7533&amp;oldid=prev"/>
		<updated>2026-08-24T18:05:15Z</updated>

		<summary type="html">&lt;p&gt;Presentation V4: sitasi, referensi, Math, Wikimedia Commons, dan atribusi&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw-interface=&quot;&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;id&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Revisi sebelumnya&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revisi per 24 Agustus 2026 18.05&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot;&gt;Baris 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Baris 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&#039;&#039;&#039;&#039;&#039;VMware vCenter Server File Upload&#039;&#039;&#039;&#039;&#039; (CVE-2021-2205) merupakan sebuah kerentanan &#039;&#039;file upload&#039;&#039; arbitrer yang ditemukan pada server vCenter milik VMware. Aktor peretas dapat memafaatkan kases jaringan dengan porta 443 dan mengeksploitasi kerentanan ini untuk mengeksekusi kode jahat pada server vCenter.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&#039;&#039;&#039;&#039;&#039;VMware vCenter Server File Upload&#039;&#039;&#039;&#039;&#039; (CVE-2021-2205) merupakan sebuah kerentanan &#039;&#039;file upload&#039;&#039; arbitrer yang ditemukan pada server vCenter milik VMware. Aktor peretas dapat memafaatkan kases jaringan dengan porta 443 dan mengeksploitasi kerentanan ini untuk mengeksekusi kode jahat pada server vCenter. &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; &lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Sejarah ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Sejarah ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Dari sisi lini masa, kerentanan CVE-2021-2205 ini ditemukan sejak 21 September 2021 dimana VMware selaku pemilik server vCenter mengeluarkan informasi kerentanan yang dapat dikonsumsi oleh pubilk secara luas. Tidak lama berselang, pada 24 September 2021 para peneliti keamanan melaporkan banyaknya pemindaian secara masif pada server [[vCenter]] yang langsung terakses secara publik. Beberapa peneliti membuktikan secara langsung bahwa kerentanan tersebut benar dan dapat dieksploitasi untuk selanjutnya bisa digunakan untuk menananmkan dan menjalankan kode jahat. Di hari yang sama otoritas kemanan siber [[Amerika Serikat]] ([[CISA]]) mengeluarkan rekomendasi prioritas mitigasi yang langsung berdampak pada [[infrastruktur]] kiritikal.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Dari sisi lini masa, kerentanan CVE-2021-2205 ini ditemukan sejak 21 September 2021 dimana VMware selaku pemilik server vCenter mengeluarkan informasi kerentanan yang dapat dikonsumsi oleh pubilk secara luas. Tidak lama berselang, pada 24 September 2021 para peneliti keamanan melaporkan banyaknya pemindaian secara masif pada server [[vCenter]] yang langsung terakses secara publik. Beberapa peneliti membuktikan secara langsung bahwa kerentanan tersebut benar dan dapat dieksploitasi untuk selanjutnya bisa digunakan untuk menananmkan dan menjalankan kode jahat. Di hari yang sama otoritas kemanan siber [[Amerika Serikat]] ([[CISA]]) mengeluarkan rekomendasi prioritas mitigasi yang langsung berdampak pada [[infrastruktur]] kiritikal. &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; &lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Eksploitasi Kerentanan ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Eksploitasi Kerentanan ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[VMware]] Vcenter adalah server yang digunakan &#039;&#039;administrator&#039;&#039; untuk melakukan manajemen utilitas tersentralisasiuntuk melakukan provisi, [[Monitor komputer|monitor]], orkestrasi dan kontrol VMware Vsphere. Perangkat lunak Vcenter dapat dipasang pada sistem operasi [[Windows]] dan [[Linux]] dimana porta 443 nya dapat diakses oleh aktor peretas untuk melakukan eskalasi &#039;&#039;privilege, access restricted endpoints,&#039;&#039; akses ke informasi sensitif, penghapusan &#039;&#039;file&#039;&#039; dan manipulasi pengaturan jaringan &#039;&#039;[[Virtual Machine]]&#039;&#039;. Selain itu, kerentanan ini juga bisa dapat membuat &#039;&#039;backdoor&#039;&#039; bahkan dapat digunakan untuk penyebaran &#039;&#039;[[ransomware]]&#039;&#039;. Kerentanan ini dinilai sebagai kerentanan kritikal karena memiliki nilai [https://www.first.org/cvss/ CVSS] 9.8.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[VMware]] Vcenter adalah server yang digunakan &#039;&#039;administrator&#039;&#039; untuk melakukan manajemen utilitas tersentralisasiuntuk melakukan provisi, [[Monitor komputer|monitor]], orkestrasi dan kontrol VMware Vsphere. Perangkat lunak Vcenter dapat dipasang pada sistem operasi [[Windows]] dan [[Linux]] dimana porta 443 nya dapat diakses oleh aktor peretas untuk melakukan eskalasi &#039;&#039;privilege, access restricted endpoints,&#039;&#039; akses ke informasi sensitif, penghapusan &#039;&#039;file&#039;&#039; dan manipulasi pengaturan jaringan &#039;&#039;[[Virtual Machine]]&#039;&#039;. Selain itu, kerentanan ini juga bisa dapat membuat &#039;&#039;backdoor&#039;&#039; bahkan dapat digunakan untuk penyebaran &#039;&#039;[[ransomware]]&#039;&#039;. Kerentanan ini dinilai sebagai kerentanan kritikal karena memiliki nilai [https://www.first.org/cvss/ CVSS] 9.8.&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;ref&amp;gt;[https://www.first.org/cvss/calculator/3.1 Common Vulnerability Scoring System Version 3.1 Calculator]. &#039;&#039;FIRST — Forum of Incident Response and Security Teams&#039;&#039;.&amp;lt;/ref&amp;gt;  &lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Mitigasi ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Mitigasi ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Otoritas kemanan siber Amerika Serikat (CISA), VMware Security Advisory (VMSA) dan Badan Sandi dan Siber Nasional (BSSN) merekomendasikan mitigasi sesuai VMSA-2021-0020 untuk segera melakukan mitigasi sebagagi berikut:&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Otoritas kemanan siber Amerika Serikat (CISA), VMware Security Advisory (VMSA) dan Badan Sandi dan Siber Nasional (BSSN)&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;ref&amp;gt;BSSN. &#039;&#039;Laporan Tahunan Monitoring Keamanan Siber&#039;&#039;. ID-SIRTII/CC. 2021. hlm. 106.&amp;lt;/ref&amp;gt; &lt;/ins&gt;merekomendasikan mitigasi sesuai VMSA-2021-0020 untuk segera melakukan mitigasi sebagagi berikut: &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; &lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Melakukan pembaruan perangkat lunak server vCenter ke versi yang terbaru yakni versi 7.0 ke atas dan Cloud Foundation Server 5.0 ke atas.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Melakukan pembaruan perangkat lunak server vCenter ke versi yang terbaru yakni versi 7.0 ke atas dan Cloud Foundation Server 5.0 ke atas.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Melakukan perubahan sementara untuk mengurangi risiko melalui API dan User Interface sesuai rekomendasi VMSA-2021-0020.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Melakukan perubahan sementara untuk mengurangi risiko melalui API dan User Interface sesuai rekomendasi VMSA-2021-0020.&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;ref&amp;gt;VMware VMware. [https://www.vmware.com/security/advisories/VMSA-2021-0020.html VMSA-2021-0020.1]. &#039;&#039;VMware&#039;&#039;. 2021-09-21.&amp;lt;/ref&amp;gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Melakukan pembatasan akses ke jaringan insfrastruktur kritikal yang terdampak.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Melakukan pembatasan akses ke jaringan insfrastruktur kritikal yang terdampak.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Referensi ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Referensi ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; &lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;references /&amp;gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; &lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-added&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Sumber dan atribusi ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Sumber dan atribusi ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Konten artikel ini diadaptasi dari [https://id.wikipedia.org/w/index.php?title=CVE-2021-22005&amp;amp;oldid=28758022 Wikipedia bahasa Indonesia], revisi 28758022 (2025-12-30T13:07:19Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Mohon gunakan konten ini secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Konten artikel ini diadaptasi dari [https://id.wikipedia.org/w/index.php?title=CVE-2021-22005&amp;amp;oldid=28758022 Wikipedia bahasa Indonesia], revisi 28758022 (2025-12-30T13:07:19Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Mohon gunakan konten ini secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;!-- WIKI_UNISSULA_PRESENTATION_V4 --&amp;gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://wiki.unissula.ac.id/index.php?title=CVE-2021-22005&amp;diff=7133&amp;oldid=prev</id>
		<title>Maintenance script: Impor teks terkontrol dari Wikipedia bahasa Indonesia; revisi 28758022; atribusi sumber disertakan.</title>
		<link rel="alternate" type="text/html" href="https://wiki.unissula.ac.id/index.php?title=CVE-2021-22005&amp;diff=7133&amp;oldid=prev"/>
		<updated>2026-08-24T17:38:20Z</updated>

		<summary type="html">&lt;p&gt;Impor teks terkontrol dari Wikipedia bahasa Indonesia; revisi 28758022; atribusi sumber disertakan.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Halaman baru&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;VMware vCenter Server File Upload&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; (CVE-2021-2205) merupakan sebuah kerentanan &amp;#039;&amp;#039;file upload&amp;#039;&amp;#039; arbitrer yang ditemukan pada server vCenter milik VMware. Aktor peretas dapat memafaatkan kases jaringan dengan porta 443 dan mengeksploitasi kerentanan ini untuk mengeksekusi kode jahat pada server vCenter.&lt;br /&gt;
&lt;br /&gt;
== Sejarah ==&lt;br /&gt;
Dari sisi lini masa, kerentanan CVE-2021-2205 ini ditemukan sejak 21 September 2021 dimana VMware selaku pemilik server vCenter mengeluarkan informasi kerentanan yang dapat dikonsumsi oleh pubilk secara luas. Tidak lama berselang, pada 24 September 2021 para peneliti keamanan melaporkan banyaknya pemindaian secara masif pada server [[vCenter]] yang langsung terakses secara publik. Beberapa peneliti membuktikan secara langsung bahwa kerentanan tersebut benar dan dapat dieksploitasi untuk selanjutnya bisa digunakan untuk menananmkan dan menjalankan kode jahat. Di hari yang sama otoritas kemanan siber [[Amerika Serikat]] ([[CISA]]) mengeluarkan rekomendasi prioritas mitigasi yang langsung berdampak pada [[infrastruktur]] kiritikal.&lt;br /&gt;
&lt;br /&gt;
== Eksploitasi Kerentanan ==&lt;br /&gt;
[[VMware]] Vcenter adalah server yang digunakan &amp;#039;&amp;#039;administrator&amp;#039;&amp;#039; untuk melakukan manajemen utilitas tersentralisasiuntuk melakukan provisi, [[Monitor komputer|monitor]], orkestrasi dan kontrol VMware Vsphere. Perangkat lunak Vcenter dapat dipasang pada sistem operasi [[Windows]] dan [[Linux]] dimana porta 443 nya dapat diakses oleh aktor peretas untuk melakukan eskalasi &amp;#039;&amp;#039;privilege, access restricted endpoints,&amp;#039;&amp;#039; akses ke informasi sensitif, penghapusan &amp;#039;&amp;#039;file&amp;#039;&amp;#039; dan manipulasi pengaturan jaringan &amp;#039;&amp;#039;[[Virtual Machine]]&amp;#039;&amp;#039;. Selain itu, kerentanan ini juga bisa dapat membuat &amp;#039;&amp;#039;backdoor&amp;#039;&amp;#039; bahkan dapat digunakan untuk penyebaran &amp;#039;&amp;#039;[[ransomware]]&amp;#039;&amp;#039;. Kerentanan ini dinilai sebagai kerentanan kritikal karena memiliki nilai [https://www.first.org/cvss/ CVSS] 9.8.&lt;br /&gt;
&lt;br /&gt;
== Mitigasi ==&lt;br /&gt;
Otoritas kemanan siber Amerika Serikat (CISA), VMware Security Advisory (VMSA) dan Badan Sandi dan Siber Nasional (BSSN) merekomendasikan mitigasi sesuai VMSA-2021-0020 untuk segera melakukan mitigasi sebagagi berikut:&lt;br /&gt;
&lt;br /&gt;
* Melakukan pembaruan perangkat lunak server vCenter ke versi yang terbaru yakni versi 7.0 ke atas dan Cloud Foundation Server 5.0 ke atas.&lt;br /&gt;
* Melakukan perubahan sementara untuk mengurangi risiko melalui API dan User Interface sesuai rekomendasi VMSA-2021-0020.&lt;br /&gt;
* Melakukan pembatasan akses ke jaringan insfrastruktur kritikal yang terdampak.&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Sumber dan atribusi ==&lt;br /&gt;
&lt;br /&gt;
Konten artikel ini diadaptasi dari [https://id.wikipedia.org/w/index.php?title=CVE-2021-22005&amp;amp;oldid=28758022 Wikipedia bahasa Indonesia], revisi 28758022 (2025-12-30T13:07:19Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Mohon gunakan konten ini secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
</feed>