Remote Code Execution (RCE)
Definisi
RCE adalah kerentanan paling kritis yang memungkinkan penyerang menjalankan kode pada mesin target dari jarak jauh tanpa autentikasi. RCE memberikan kendali penuh atas sistem.
Cara Kerja
RCE terjadi melalui: buffer overflow, deserialization tidak aman, command injection, atau kerentanan di service yang terpapar jaringan. Contoh: Log4Shell (CVE-2021-44228) memungkinkan RCE pada jutaan server Java.
Dampak & Relevansi
RCE adalah kerentanan severitas tertinggi (CVSS 9.0-10.0). RCE pada server publik memberikan penyerang akses ke jaringan internal. RCE pada perangkat IoT memungkinkan pembentukan botnet. Patches untuk RCE harus diprioritaskan.
Istilah Terkait
Istilah lain dalam kategori huruf R: