Lompat ke isi

Common Vulnerabilities and Exposures: Perbedaan antara revisi

Ensiklopedia Pengetahuan Universitas Islam Sultan Agung
Maintenance script (bicara | kontrib)
Impor teks terkontrol dari Wikipedia bahasa Indonesia; revisi 26403745; atribusi sumber disertakan.
 
Maintenance script (bicara | kontrib)
Presentation V4: sitasi, referensi, Math, Wikimedia Commons, dan atribusi
 
Baris 1: Baris 1:
'''Common Vulnerabilities and Exposures''' adalah sistem katalog celah kerentanan keamanan sistem informasi. Sistem ini dikelola oleh United States National Cybersecurity FFDRC dan The MITRE Corporation dengan pendanaan oleh National Cyber Security Divison - US Deparment of Homeland Security. Sistem ini dirilis ke publik pada bulan September 1999.
'''Common Vulnerabilities and Exposures''' adalah sistem katalog celah kerentanan keamanan sistem informasi. Sistem ini dikelola oleh United States National Cybersecurity FFDRC dan The MITRE Corporation dengan pendanaan oleh National Cyber Security Divison - US Deparment of Homeland Security.<ref>[https://cve.mitre.org/ CVE – Common Vulnerabilities and Exposures]. Mitre Corporation. 2007-07-03.</ref> Sistem ini dirilis ke publik pada bulan September 1999.<ref>[https://cve.mitre.org/about/history.html CVE - History]. ''cve.mitre.org''.</ref>


== CVE paling berpengaruh ==
== CVE paling berpengaruh ==
Berikut adalah daftar CVE yang paling berpengaruh di dunia dan Indonesia menurut laporan tahunan [[Badan Siber dan Sandi Negara]].
Berikut adalah daftar CVE yang paling berpengaruh di dunia dan Indonesia menurut laporan tahunan [[Badan Siber dan Sandi Negara]].<ref>Pusat Operasi Keamanan Siber Nasional - Badan Siber dan Sandi Negara "Laporan Tahunan Monitoring Keamanan Siber 2020"</ref><ref>Adi Nugroho, S.ST, S.Kom (2021) "Laporan Tahunan Monitoring Keamanan Siber 2021" Direktorat Operasi Keamanan Siber - Badan Siber dan Sandi Negara</ref><ref>Andi Yusuf, M.T. "Landskap Keamanan Siber Indonesia 2022" Direktorat Operasi Keamanan Siber - Badan Siber dan Sandi Negara</ref>
=== 2020 ===
=== 2020 ===
==== Indonesia ====
==== Indonesia ====
Baris 13: Baris 13:
==== Global ====
==== Global ====
*[[CVE-2021-26855]] : Kerentanan 'remote code execution' pada Microsoft Exchange Server
*[[CVE-2021-26855]] : Kerentanan 'remote code execution' pada Microsoft Exchange Server
*[[CVE-2021-22893]] : Kerentanan 'authentication bypass' dan 'remote arbitrary code execution' pada Pulse Connect Secure (sebuah aplikasi VPN)
*[[CVE-2021-22893]] : Kerentanan 'authentication bypass' dan 'remote arbitrary code execution' pada Pulse Connect Secure (sebuah aplikasi VPN)  
*[[CVE-2021-21985]] : Kerentanan 'remote code execution' pada vSphere Client (sebuah aplikasi manajemen virtual machine)
*[[CVE-2021-21985]] : Kerentanan 'remote code execution' pada vSphere Client (sebuah aplikasi manajemen virtual machine)
*[[CVE-2021-27101]]
*[[CVE-2021-27101]]
Baris 38: Baris 38:


== Referensi ==
== Referensi ==
 
<references />
 


== Sumber dan atribusi ==
== Sumber dan atribusi ==


Konten artikel ini diadaptasi dari [https://id.wikipedia.org/w/index.php?title=Common+Vulnerabilities+and+Exposures&oldid=26403745 Wikipedia bahasa Indonesia], revisi 26403745 (2024-10-10T10:16:32Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Mohon gunakan konten ini secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.
Konten artikel ini diadaptasi dari [https://id.wikipedia.org/w/index.php?title=Common+Vulnerabilities+and+Exposures&oldid=26403745 Wikipedia bahasa Indonesia], revisi 26403745 (2024-10-10T10:16:32Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Mohon gunakan konten ini secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.
<!-- WIKI_UNISSULA_PRESENTATION_V4 -->

Revisi terkini sejak 23 Agustus 2026 23.08

Common Vulnerabilities and Exposures adalah sistem katalog celah kerentanan keamanan sistem informasi. Sistem ini dikelola oleh United States National Cybersecurity FFDRC dan The MITRE Corporation dengan pendanaan oleh National Cyber Security Divison - US Deparment of Homeland Security.[1] Sistem ini dirilis ke publik pada bulan September 1999.[2]

CVE paling berpengaruh

Berikut adalah daftar CVE yang paling berpengaruh di dunia dan Indonesia menurut laporan tahunan Badan Siber dan Sandi Negara.[3][4][5]

2020

Indonesia

  • CVE-2020-6287 : Fungsi autentikasi pada LM Configuration Wizard - SAP NetWeaver AS JAVA (versi 7.30, 7.31, 7.40 dan 7.50) tidak berfungsi
  • CVE-2020-1350 : Kerentanan 'remote code execution' pada server Windows DNS
  • CVE-2020-5920 : Kerentanan 'blind SQL injection' yang dapat dilakukan pengguna BIG-IP AFM (sebuah aplikasi firewall manager) yang sudah terautentikasi.
  • CVE-2020-3566 : Kerentanan pada protokol routing dalam sistem operasi router Cisco IOS XR yang memungkinkan penyerang tak terautentikasi untuk memenuhi memori perangkat target.

2021

Global

  • CVE-2021-26855 : Kerentanan 'remote code execution' pada Microsoft Exchange Server
  • CVE-2021-22893 : Kerentanan 'authentication bypass' dan 'remote arbitrary code execution' pada Pulse Connect Secure (sebuah aplikasi VPN)
  • CVE-2021-21985 : Kerentanan 'remote code execution' pada vSphere Client (sebuah aplikasi manajemen virtual machine)
  • CVE-2021-27101
  • CVE-2021-12812

Indonesia

2022

Global

Indonesia

Referensi

  1. CVE – Common Vulnerabilities and Exposures. Mitre Corporation. 2007-07-03.
  2. CVE - History. cve.mitre.org.
  3. Pusat Operasi Keamanan Siber Nasional - Badan Siber dan Sandi Negara "Laporan Tahunan Monitoring Keamanan Siber 2020"
  4. Adi Nugroho, S.ST, S.Kom (2021) "Laporan Tahunan Monitoring Keamanan Siber 2021" Direktorat Operasi Keamanan Siber - Badan Siber dan Sandi Negara
  5. Andi Yusuf, M.T. "Landskap Keamanan Siber Indonesia 2022" Direktorat Operasi Keamanan Siber - Badan Siber dan Sandi Negara

Sumber dan atribusi

Konten artikel ini diadaptasi dari Wikipedia bahasa Indonesia, revisi 26403745 (2024-10-10T10:16:32Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Mohon gunakan konten ini secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.