Suara.com - Pekan lalu, para peneliti secara tidak sengaja menerbitkan bukti konsep (proof of concept) eksploitasi untuk kerentanan Windows Print Spooler, juga dikenal sebagai PrintNightmare.
Meskipun eksploit dengan cepat dihapus dari GitHub, beberapa pengguna berhasil mengunduh dan
menerbitkannya kembali.
Setelah itu, PrintNightmare dapat digunakan para pelaku kejahatan siber dengan akun pengguna
biasa, untuk mengendalikan server atau mesin klien yang rentan yang menjalankan layanan Windows Print Spooler.
Kondisi ini memberikan penyerang kesempatan untuk mendistribusikan dan menginstal program berbahaya di komputer korban, serta mencuri data yang tersimpan dan membuat akun baru dengan hak pengguna secara seutuhnya.
Setelah versi pertama eksploitasi PoC tersedia untuk umum, para peneliti mulai menerbitkan versi lain dari eksploitasi ini.
Kerentanan PrintNightmare juga dapat dieksploitasi dalam modul kerangka kerja baru,
seperti Mimikatz dan Metasploit.
Para ahli Kaspersky memperkirakan semakin banyak upaya untuk mendapatkan akses ke sumber daya perusahaan menggunakan eksploitasi PrintNightmare, disertai dengan risiko tinggi infeksi ransomware dan pencurian data.
“Kerentanan ini memang sangat serius karena memungkinkan pelaku kejahatan siber untuk
mendapatkan akses ke komputer lain dalam jaringan organisasi," terang Evgeny Lopatin, pakar keamanan di Kaspersky.
Karena eksploitasi tersedia untuk umum, tambahnya, banyak penipu dan pihak tidak bertanggung jawab akan memanfaatkannya.
Baca Juga: 1.000 Perusahaan AS Kena Serangan Siber, Joe Biden Dikecam
"Oleh karena itu, kami mengimbau semua pengguna untuk menerapkan pembaruan keamanan terbaru untuk Windows,” kata dia.
Berita Terkait
-
Inilah 10 Aplikasi yang Paling Diminati Anak-Anak di Dunia Tahun 2020 - 2021
-
BSSN Gandeng Kaspersky Tingkatkan Keamanan Siber Indonesia
-
Duh! Indonesia di Posisi ke-7 Jadi Objek Serangan Komputer ICS Global
-
Waduh! Indonesia Jadi Target Empuk Kejahatan Siber selama Pandemi
-
Waspada! Trojan Pencuri Kata Sandi, Singapura Target Utama
Terpopuler
- 5 Sepatu Running Lokal Paling Juara: Harga Murah, Performa Berani Diadu Produk Luar
- 7 Bedak Padat yang Awet untuk Kondangan, Berkeringat Tetap Flawless
- 8 Mobil Bekas Sekelas Alphard dengan Harga Lebih Murah, Pilihan Keluarga Besar
- 5 Rekomendasi Tablet dengan Slot SIM Card, Cocok untuk Pekerja Remote
- 7 Rekomendasi HP Murah Memori Besar dan Kamera Bagus untuk Orang Tua, Harga 1 Jutaan
Pilihan
-
Pertemuan Mendadak Jusuf Kalla dan Andi Sudirman di Tengah Memanasnya Konflik Lahan
-
Cerita Pemain Keturunan Indonesia Han Willhoft-King Jenuh Dilatih Guardiola: Kami seperti Anjing
-
Mengejutkan! Pemain Keturunan Indonesia Han Willhoft-King Resmi Pensiun Dini
-
Kerugian Scam Tembus Rp7,3 Triliun: OJK Ingatkan Anak Muda Makin Rawan Jadi Korban!
-
Ketika Serambi Mekkah Menangis: Mengingat Kembali Era DOM di Aceh
Terkini
-
Indonesia AI Day: Indosat Percepat Lahirnya Talenta AI dari Perguruan Tinggi
-
BCA Rilis Aplikasi myBCA versi Smartwatch, Bisa Apa Saja?
-
Harga Spotify Premium di Indonesia Makin Mahal Gegara AI, Cek Daftar Harga Barunya
-
15 Kode Redeem FC Mobile 17 November: Dapatkan Ribuan Gems dan Anniversary Pack
-
Garena Rilis Game Baru Choppy Cuts, Ada Karakter Free Fire
-
Cara Mematikan Autocorrect di iPhone dengan Mudah
-
Cara Mematikan Fitur Autocorrect di HP Android agar Mengetik Bebas Gangguan
-
Hari Libur Nasional dan Cuti Bersama Tahun 2026 Lengkap
-
5 Rekomendasi Tablet Multitasking Terbaik untuk Ilustrator
-
Empat Tim Esports Indonesia Siap Tempur di APAC Predator League 2026