Suara.com - Pekan lalu, para peneliti secara tidak sengaja menerbitkan bukti konsep (proof of concept) eksploitasi untuk kerentanan Windows Print Spooler, juga dikenal sebagai PrintNightmare.
Meskipun eksploit dengan cepat dihapus dari GitHub, beberapa pengguna berhasil mengunduh dan
menerbitkannya kembali.
Setelah itu, PrintNightmare dapat digunakan para pelaku kejahatan siber dengan akun pengguna
biasa, untuk mengendalikan server atau mesin klien yang rentan yang menjalankan layanan Windows Print Spooler.
Kondisi ini memberikan penyerang kesempatan untuk mendistribusikan dan menginstal program berbahaya di komputer korban, serta mencuri data yang tersimpan dan membuat akun baru dengan hak pengguna secara seutuhnya.
Setelah versi pertama eksploitasi PoC tersedia untuk umum, para peneliti mulai menerbitkan versi lain dari eksploitasi ini.
Kerentanan PrintNightmare juga dapat dieksploitasi dalam modul kerangka kerja baru,
seperti Mimikatz dan Metasploit.
Para ahli Kaspersky memperkirakan semakin banyak upaya untuk mendapatkan akses ke sumber daya perusahaan menggunakan eksploitasi PrintNightmare, disertai dengan risiko tinggi infeksi ransomware dan pencurian data.
“Kerentanan ini memang sangat serius karena memungkinkan pelaku kejahatan siber untuk
mendapatkan akses ke komputer lain dalam jaringan organisasi," terang Evgeny Lopatin, pakar keamanan di Kaspersky.
Karena eksploitasi tersedia untuk umum, tambahnya, banyak penipu dan pihak tidak bertanggung jawab akan memanfaatkannya.
Baca Juga: 1.000 Perusahaan AS Kena Serangan Siber, Joe Biden Dikecam
"Oleh karena itu, kami mengimbau semua pengguna untuk menerapkan pembaruan keamanan terbaru untuk Windows,” kata dia.
Berita Terkait
-
Inilah 10 Aplikasi yang Paling Diminati Anak-Anak di Dunia Tahun 2020 - 2021
-
BSSN Gandeng Kaspersky Tingkatkan Keamanan Siber Indonesia
-
Duh! Indonesia di Posisi ke-7 Jadi Objek Serangan Komputer ICS Global
-
Waduh! Indonesia Jadi Target Empuk Kejahatan Siber selama Pandemi
-
Waspada! Trojan Pencuri Kata Sandi, Singapura Target Utama
Terpopuler
- 5 Mobil Toyota Bekas yang Mesinnya Bandel untuk Pemakaian Jangka Panjang
- Pajak Rp500 Ribuan, Tinggal Segini Harga Wuling Binguo Bekas
- 9 Sepatu Adidas yang Diskon di Foot Locker, Harga Turun Hingga 60 Persen
- 10 Promo Sepatu Nike, Adidas, New Balance, Puma, dan Asics di Foot Locker: Diskon hingga 65 Persen
- Sheila Marcia Akui Pakai Narkoba Karena Cinta, Nama Roger Danuarta Terseret
Pilihan
-
Petani Tembakau dan Rokok Lintingan: Siasat Bertahan di Tengah Macetnya Serapan Pabrik
-
Bos Bursa Mau Diganti, Purbaya: Tangkap Pelaku Goreng Saham, Nanti Saya Kasih Insentif!
-
Omon-omon Purbaya di BEI: IHSG Sentuh 10.000 Tahun Ini Bukan Mustahil!
-
Wajah Suram Kripto Awal 2026: Bitcoin Terjebak di Bawah $100.000 Akibat Aksi Jual Masif
-
Tahun Baru, Tarif Baru: Tol Bandara Soekarno-Hatta Naik Mulai 5 Januari 2026
Terkini
-
Chipset Redmi Turbo 5 Series Terungkap: Diprediksi Pakai Dimensity 8500 dan 9500e
-
Naoki Yoshida Isyaratkan Adanya Port Final Fantasy 14 untuk Nintendo Switch 2
-
10 HP Android Terkencang Versi AnTuTu Desember 2025: Red Magic dan iQOO Bersaing Ketat
-
5 Rekomendasi Smartwatch Murah Alternatif Apple Watch, Harga Mulai Rp300 Ribuan
-
Geser iPhone 17 Pro, Vivo X300 Pro Masuk 3 Besar HP Flagship Kamera Terbaik DxOmark
-
5 Smartwatch Samsung, Garmin hingga Xiaomi Diskon Sampai 40% di Erafone!
-
Oppo Reno 15 Pro Max Debut Global, Pakai Dimensity 8450 dan Kamera 200 MP
-
Bocoran Perdana Motorola Signature Muncul, Stylus Jadi Kejutan di Kelas Flagship
-
5 HP Infinix RAM 8 GB Harga Rp1 Jutaan yang Layak Dibeli di 2026
-
Huawei MatePad 12 X 2026 Siap Meluncur di Indonesia, Tablet Rasa PC untuk Produktivitas Tanpa Batas