Detail Berita

Imbauan Keamanan CVE-2024-49112

 

Kerentanan Remote Code Execution (RCE) pada Windows Lightweight Directory Access Protocol (LDAP) (CVE-2024-49112)
CVE-2024-10924 adalah kerentanan eksekusi kode jarak jauh (Remote Code Execution, RCE) yang ditemukan dalam Windows Lightweight Directory Access Protocol (LDAP). LDAP adalah protokol yang digunakan untuk mengakses dan memelihara layanan direktori terdistribusi, seperti Active Directory pada sistem Windows. Kerentanan ini memungkinkan penyerang yang tidak terautentikasi untuk mengeksekusi kode arbitrer pada server yang rentan, berpotensi mengambil alih kontrol penuh atas sumber daya domain. Kerentanan ini terjadi karena adanya integer overflow dalam penanganan permintaan LDAP yang dapat dimanfaatkan oleh penyerang untuk menyebabkan eksekusi kode yang tidak diinginkan. 

 

Langkah Mitigasi: 

  1. Segera perbarui sistem operasi Windows Server ke versi terbaru.
  2. Pantau lalu lintas jaringan untuk mendeteksi aktivitas mencurigakan, seperti permintaan DNS SRV yang tidak biasa atau respons CLDAP yang tidak dikenal.
  3. Menerapkan segmentasi jaringan untuk membatasi akses ke layanan LDAP hanya dari sumber tepercaya.


Unduh Imbauan Keamanan CVE-2024-49112

Imbauan Keamanan CVE-2024-49112

Layanan Persandian

Pendaftaran Tandatangan Elektronik

Pendaftaran Layanan Tandatangan Elektronik di Provinsi Sulawesi Barat Silahkan Isi FormulirFormulir

Penerbitan Tandatangan Elektronik

Silahkan download Berkas Persyaratan Penerbitan Sertifikat Elektronik
Download Berkas

Penanganan Insiden

Silahkan mengisi ticket Pengaduan Insiden Siber
Buat Ticket

Abdul Azis, S.Pd., MM

Kepala Bidang TIK, Persandian dan Statistik

Sudarmono, S.IP

Sandiman Ahli Muda

Moh. Irwansyah, A.Md

Pranata Komputer Terampil

Veddy Batara, S.Kom

Pengelola Sistem dan Teknologi Informasi