Suara.com - Pekan lalu, para peneliti secara tidak sengaja menerbitkan bukti konsep (proof of concept) eksploitasi untuk kerentanan Windows Print Spooler, juga dikenal sebagai PrintNightmare.
Meskipun eksploit dengan cepat dihapus dari GitHub, beberapa pengguna berhasil mengunduh dan
menerbitkannya kembali.
Setelah itu, PrintNightmare dapat digunakan para pelaku kejahatan siber dengan akun pengguna
biasa, untuk mengendalikan server atau mesin klien yang rentan yang menjalankan layanan Windows Print Spooler.
Kondisi ini memberikan penyerang kesempatan untuk mendistribusikan dan menginstal program berbahaya di komputer korban, serta mencuri data yang tersimpan dan membuat akun baru dengan hak pengguna secara seutuhnya.
Setelah versi pertama eksploitasi PoC tersedia untuk umum, para peneliti mulai menerbitkan versi lain dari eksploitasi ini.
Kerentanan PrintNightmare juga dapat dieksploitasi dalam modul kerangka kerja baru,
seperti Mimikatz dan Metasploit.
Para ahli Kaspersky memperkirakan semakin banyak upaya untuk mendapatkan akses ke sumber daya perusahaan menggunakan eksploitasi PrintNightmare, disertai dengan risiko tinggi infeksi ransomware dan pencurian data.
“Kerentanan ini memang sangat serius karena memungkinkan pelaku kejahatan siber untuk
mendapatkan akses ke komputer lain dalam jaringan organisasi," terang Evgeny Lopatin, pakar keamanan di Kaspersky.
Karena eksploitasi tersedia untuk umum, tambahnya, banyak penipu dan pihak tidak bertanggung jawab akan memanfaatkannya.
Baca Juga: 1.000 Perusahaan AS Kena Serangan Siber, Joe Biden Dikecam
"Oleh karena itu, kami mengimbau semua pengguna untuk menerapkan pembaruan keamanan terbaru untuk Windows,” kata dia.
Berita Terkait
-
Inilah 10 Aplikasi yang Paling Diminati Anak-Anak di Dunia Tahun 2020 - 2021
-
BSSN Gandeng Kaspersky Tingkatkan Keamanan Siber Indonesia
-
Duh! Indonesia di Posisi ke-7 Jadi Objek Serangan Komputer ICS Global
-
Waduh! Indonesia Jadi Target Empuk Kejahatan Siber selama Pandemi
-
Waspada! Trojan Pencuri Kata Sandi, Singapura Target Utama
Terpopuler
- Selamat Datang Mees Hilgers Akhirnya Kembali Jelang Timnas Indonesia vs Arab Saudi
- Seret Nama Mantan Bupati Sleman, Dana Hibah Pariwisata Dikorupsi, Negara Rugi Rp10,9 Miliar
- Kompetisi Menulis dari AXIS Belum Usai, Gemakan #SuaraParaJuara dan Dapatkan Hadiah
- Ini 5 Shio Paling Beruntung di Bulan Oktober 2025, Kamu Termasuk?
- Rumah Tangga Deddy Corbuzier dan Sabrina Diisukan Retak, Dulu Pacaran Diam-Diam Tanpa Restu Orangtua
Pilihan
-
Dean James Cetak Rekor di Liga Europa, Satu-satunya Pemain Indonesia yang Bisa
-
Musim Hujan Tiba Lebih Awal, BMKG Ungkap Transisi Musim Indonesia Oktober 2025-2026
-
Bahlil Vs Purbaya soal Data Subsidi LPG 3 Kg, Pernah Disinggung Sri Mulyani
-
3 Rekomendasi HP 1 Jutaan Baterai Besar Terbaru, Pilihan Terbaik Oktober 2025
-
Menkeu Purbaya Pernah Minta Pertamina Bikin 7 Kilang Baru, Bukan Justru Dibakar
Terkini
-
Biznet Garap Proyek Kabel Laut BNCS-2, Siapkan Internet dari Jawa hingga Sulawesi
-
Heboh Elon Musk Ancam Boikot, Giliran Komdigi Ikut Awasi Film LGBT Netflix
-
Jadwal M7 World Championship, Turnamen Internasional Mobile Legends Resmi Digelar di RI!
-
30 Kode Redeem FF Terbaru 2 Oktober 2025, Raih Skin Senjata Legendaris Sekarang
-
10 Kode Redeem FC Mobile Terbaru 2 Oktober 2025, Ribuan Diamond hingga Stok Pemain Gratisan Hadir
-
Oppo A6 Pro Segera Masuk RI, HP Tangguh Jaminan 5 Tahun Tanpa Lag
-
10 Prompt Gemini AI Edit Foto Sinematik di Tengah Keramaian, Bak Adegan Film
-
Vivo V60 Lite 4G dan 5G Masuk Indonesia, Harga Mulai Rp 3 Jutaan
-
Xiaomi 17 Series Pecahkan Rekor Penjualan, 1 Juta Unit Laris Manis!
-
Terungkap Geekbench dan 3C, Snapdragon 8 Gen 5 Unjuk Gigi!