Dapatkan laporan eksploitasi terbaru
Istilah 'kerentanan' sering disebutkan sehubungan dengan keamanan komputer, dalam banyak konteks yang berbeda.
Dalam arti luas, istilah 'kerentanan' dikaitkan dengan beberapa pelanggaran kebijakan keamanan. Ini mungkin karena aturan keamanan yang lemah, atau mungkin ada masalah dalam perangkat lunak itu sendiri. Secara teori, semua sistem komputer memiliki kerentanan; Apakah mereka serius atau tidak tergantung pada apakah mereka terbiasa menyebabkan kerusakan pada sistem.
Kerentanan
"Kerentanan" keamanan informasi adalah kesalahan dalam perangkat lunak yang dapat langsung digunakan oleh peretas untuk mendapatkan akses ke sistem atau jaringan.
CVE mempertimbangkan kesalahan sebagai kerentanan jika memungkinkan penyerang menggunakannya untuk melanggar kebijakan keamanan yang masuk akal untuk sistem itu (ini tidak termasuk kebijakan keamanan yang sepenuhnya "terbuka" di mana semua pengguna dipercaya, atau di mana tidak ada pertimbangan risiko terhadap sistem).
Untuk CVE, kerentanan adalah keadaan dalam sistem komputasi (atau set sistem) yang:
memungkinkan penyerang untuk menjalankan perintah sebagai pengguna lain
memungkinkan penyerang untuk mengakses data yang bertentangan dengan pembatasan akses yang ditentukan untuk data itu
memungkinkan penyerang berpose sebagai entitas lain
memungkinkan penyerang melakukan penolakan layanan
Contoh kerentanan meliputi:
PHF (Eksekusi Perintah Jarak Jauh sebagai Pengguna "Nobody")
rpc.ttdbserverd (eksekusi perintah jarak jauh sebagai root)
File Kata Sandi yang Dibuat Dunia (Modifikasi Data Sistem-Kritis)
kata sandi default (eksekusi perintah jarak jauh atau akses lainnya)
Penolakan masalah layanan yang memungkinkan penyerang menyebabkan layar kematian biru
Smurf (penolakan layanan dengan membanjiri jaringan)
Aplikasi kami mencoba untuk menyatukan semuanya sehingga segera setelah kerentanan telah terdeteksi
Anda mendapat pemberitahuan, dan jika Anda memiliki situs web atau mengerjakan teknologi yang berisiko tinggi Anda bisa
perbaiki. Bahkan jika Anda tidak dapat memperbaiki masalah, beri tahu kami.
Tim kami dapat membantu Anda memperbaikinya.
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated