Selasa, 23 April 2024
Agung Pratnyawan : Minggu, 18 Juli 2021 | 19:30 WIB

Aktifkan Notifikasimu

Jadilah yang pertama menerima update berita penting dan informasi menarik lainnya.

Hitekno.com - Microsoft telah meminta pengguna Windows 10 untuk update sistem operasi yang mereka gunakan. Hal ini karena adanya celah keamanan berbahaya yang ditemukan.

Perusahaan tersebut juga telh menyediakan pacth terbaru yang diklaim bisa menutup celah keamanan melalui update Windows 10 terbaru.

Dalam pembaruan Windows 10 'Patch Tuesday', Microsoft telah meluncurkan perbaikan untuk memperbaiki 117 celah kerentanan.

Disebutkan bahwa 103 celah ini diklasifikasikan sebagai 'important' dan 13 lainnya dianggap 'critical', termasuk perbaikan untuk eksploitasi PrintNightmare.

"Jumlah perbaikan ini merupakan gabungan dari dua bulan terakhir," jelas Zero Day Initiative (ZDI), jelas komunitas global yang meneliti celah di perangkat lunak, dikutip dari Forbes, Minggu (18/7/2021).

ZDI juga menyoroti empat serangan yang dieksploitasi secara aktif untuk perhatian khusus seperti CVE-2021-34527 (PrintNightmare), CVE-2021-34448 (celah yang mengurangi memori), hingga CVE-2021-31979 dan CVE-2021-33771 (celah yang menyerang privilege).

Keempat celah ini merupakan jenis peretasan paling serius yang dihadapi pengguna Windows saat ini. 

Laporan mengatakan, adanya celah peretasan baru lewat CVE-2021-34466.

Ilustrasi Windows 10. (Pixabay)

Ini adalah serangan untuk Windows Hello, sebuah sistem login populer Microsoft yang menggunakan sidik jari dan pengenalan wajah.

Microsoft menyatakan bahwa sekitar 85 persen dari semua perangkat Windows 10 saat ini telah menggunakan Windows Hello.

Tim Peneliti Keamanan, CyberArk Labs, menemukan bahwa perangkat USB apapun, seperti webcam, dapat dikloning. Perangkat USB ini juga dapat meniru perangkat USB lainnya.

"Sistem operasi tidak dapat memvalidasi keaslian perangkat tersebut," jelasnya.

Akan tetapi, CyberArk menyebutkan pembaruan yang diberikan Windows terbaru tak sepenuhnya memperbaiki celah yang ada di Windows Hello.

Menurutnya, Windows Hello menggunakan kamera yang terhubung dengan USB untuk mendapatkan input dalam mengotentikasi pengenalan wajah.

Sayangnya, perangkat USB tidak dirancang untuk menawarkan mekanisme validasi. Artinya, sebagian besar perangkat USB dapat dipalsukan.

"Itu membuat Windows Hello mempercayai input kamera tanpa kemampuan untuk memverifikasi keaslian data," kata Omer Tsarfati, peneliti di CyberArk.

Menurutnya, masalah ini hanya dapat diperbaiki sepenuhnya dengan menciptakan kepercayaan antara kamera dan OS.

Tapi, ini memerlukan perangkat keras dan perangkat lunak kamera untuk mendukungnya.

Berikut cara memperbarui Windows 10:

  1. Buka Windows Settings > Updates & Security > Windows Update
  2. Klik “Check for updates”
  3. Restart perangkat setelah update

Itulah kenapa harus segera update Windows 10, karena ditemukan celah keamanan berbahaya di sistem operasi Microsoft tersebut. (Suara.com/ Dicky Prastya).

BACA SELANJUTNYA

Cara Membuat Teks Rata Tengah di Microsoft Word Terbaru 2023