Senin, 12 Oktober 2026
00:17 WIB
TERKINI
Bandar Lampung Rotasi Kepemimpinan: Brigjen Yustan Alpiani Resmi Jadi Kapolda Lampung Lampung Selatan Anak Krakatau Siaga: Status Gunung Meningkat Setelah Belasan Kali Erupsi Intens Pringsewu Truk Fuso Diduga Rem Blong Picu Kecelakaan Maut di Pringsewu, Dua Tewas Lampung Rotasi Besar Polri: 199 Perwira Tinggi dan Menengah Pindah Tugas, Tiga Kapolda Berganti Advertorial Sistem Kelistrikan Lampung Dipuji DPR, EBT Sumbang Hampir Separuh Pasokan Lampung Anak Krakatau Naik Status Siaga Level III: Potensi Bahaya, Jauhi Radius 5 KM Lampung Gunung Anak Krakatau Kembali Erupsi, Status Siaga Ditetapkan, Radius Bahaya 5 Km Teknologi Sega Siapkan DLC Penutup dan Final Kejuaraan Dunia Sonic Racing: CrossWorlds Otomotif Bengkel Mini di Rumah: 6 Alat Penting untuk Perbaikan Ringan Kendaraan Teknologi School Party Craft: Rasakan Sensasi Unik Simulasi Kehidupan di Dunia Terbuka Bandar Lampung Rotasi Kepemimpinan: Brigjen Yustan Alpiani Resmi Jadi Kapolda Lampung Lampung Selatan Anak Krakatau Siaga: Status Gunung Meningkat Setelah Belasan Kali Erupsi Intens Pringsewu Truk Fuso Diduga Rem Blong Picu Kecelakaan Maut di Pringsewu, Dua Tewas Lampung Rotasi Besar Polri: 199 Perwira Tinggi dan Menengah Pindah Tugas, Tiga Kapolda Berganti Advertorial Sistem Kelistrikan Lampung Dipuji DPR, EBT Sumbang Hampir Separuh Pasokan Lampung Anak Krakatau Naik Status Siaga Level III: Potensi Bahaya, Jauhi Radius 5 KM Lampung Gunung Anak Krakatau Kembali Erupsi, Status Siaga Ditetapkan, Radius Bahaya 5 Km Teknologi Sega Siapkan DLC Penutup dan Final Kejuaraan Dunia Sonic Racing: CrossWorlds Otomotif Bengkel Mini di Rumah: 6 Alat Penting untuk Perbaikan Ringan Kendaraan Teknologi School Party Craft: Rasakan Sensasi Unik Simulasi Kehidupan di Dunia Terbuka

CVE-2021-22893

Bagikan:

CVE-2021-22893 merupakan salah satu kerentanan yang dikategorikan sebagai kritikal 10, yang dirilis pada Pada 20 April 2021 oleh firma keamanan FireEye. Pelaku ancaman memanfaatkan beberapa teknik untuk melewati otentikasi satu dan multi-faktor pada perangkat Pulse Secure VPN.

Kerentanan ini terdapat pada perangkat Pulse Connect Secure yang sering digunakan untuk melakukan serangan terhadap sektor pemerintahan, pertahanan, dan institusi keuangan.

Dampak

Dengan kerentanan zero-day yang sebelumnya tidak diketahui dan ditemukannya kerentanan CVE-2021-22893 ini menurut firma kemanan FireEye pelaku ancaman dapat mencuri data kredensial dengan menanamkan cara malware.[1]

Mitigasi kerentanan

Pulse Secure telah mengeluarkan solusi dalam bentuk file XML yang memitigasi CVE-2021-22893 hingga patch yang lebih permanen tersedia.

Pelanggan Pulse Connect Secure harus mengimpor file Workaround-2104.xml, yang memblokir akses ke fitur Windows File Share Browser dan Pulse Secure Collaboration pada perangkat PCS.

Hal ini ditujukan untuk menggunakan fitur daftar blokir yang ada untuk menonaktifkan serangan berbasis URL.

Deteksi sistem terdampak

Untuk mendeteksi sistem terdampak dengan CVE-2021-22893 dapat dilakukan dengan cara memeriksa versi Pulse Connect Secure sebagai berikut:

Lakukan melalui admin console, pilih Users > Pulse Secure > Components Jika hasil menunjukkan versi Pulse Connect Secure 9.0R3 atau lebih tinggi maka sistem terindikasi terdampak serangan.[2]

Referensi

  1. ↑ "Peningkatan aktivitas Eksploitasi Kerentanan Zero-Day pada Pulse Connect Secure (CVE-2021-22893)". bssn. 2021-04-02. Diakses tanggal 2023-05-06.
  2. ↑ "Manage Pulse Secure Client Versions". docs.pulsesecure.net. Diakses tanggal 2023-05-06.
Konten disalin dari Wikipedia Bahasa Indonesia (lisensi CC BY-SA) Lihat versi asli di Wikipedia

Rekomendasi Pilihan