Suara.com - Pekan lalu, para peneliti secara tidak sengaja menerbitkan bukti konsep (proof of concept) eksploitasi untuk kerentanan Windows Print Spooler, juga dikenal sebagai PrintNightmare.
Meskipun eksploit dengan cepat dihapus dari GitHub, beberapa pengguna berhasil mengunduh dan
menerbitkannya kembali.
Setelah itu, PrintNightmare dapat digunakan para pelaku kejahatan siber dengan akun pengguna
biasa, untuk mengendalikan server atau mesin klien yang rentan yang menjalankan layanan Windows Print Spooler.
Kondisi ini memberikan penyerang kesempatan untuk mendistribusikan dan menginstal program berbahaya di komputer korban, serta mencuri data yang tersimpan dan membuat akun baru dengan hak pengguna secara seutuhnya.
Setelah versi pertama eksploitasi PoC tersedia untuk umum, para peneliti mulai menerbitkan versi lain dari eksploitasi ini.
Kerentanan PrintNightmare juga dapat dieksploitasi dalam modul kerangka kerja baru,
seperti Mimikatz dan Metasploit.
Para ahli Kaspersky memperkirakan semakin banyak upaya untuk mendapatkan akses ke sumber daya perusahaan menggunakan eksploitasi PrintNightmare, disertai dengan risiko tinggi infeksi ransomware dan pencurian data.
“Kerentanan ini memang sangat serius karena memungkinkan pelaku kejahatan siber untuk
mendapatkan akses ke komputer lain dalam jaringan organisasi," terang Evgeny Lopatin, pakar keamanan di Kaspersky.
Karena eksploitasi tersedia untuk umum, tambahnya, banyak penipu dan pihak tidak bertanggung jawab akan memanfaatkannya.
Baca Juga: 1.000 Perusahaan AS Kena Serangan Siber, Joe Biden Dikecam
"Oleh karena itu, kami mengimbau semua pengguna untuk menerapkan pembaruan keamanan terbaru untuk Windows,” kata dia.
Berita Terkait
-
Inilah 10 Aplikasi yang Paling Diminati Anak-Anak di Dunia Tahun 2020 - 2021
-
BSSN Gandeng Kaspersky Tingkatkan Keamanan Siber Indonesia
-
Duh! Indonesia di Posisi ke-7 Jadi Objek Serangan Komputer ICS Global
-
Waduh! Indonesia Jadi Target Empuk Kejahatan Siber selama Pandemi
-
Waspada! Trojan Pencuri Kata Sandi, Singapura Target Utama
Terpopuler
- Pemerintah Tutup Ruang Pembentukan Provinsi Luwu Raya, Kemendagri: Ikuti Moratorium!
- Warga Sambeng Borobudur Pasang 200 Spanduk, Menolak Penambangan Tanah Urug
- Cerita Eks Real Madrid Masuk Islam di Ramadan 2026, Langsung Bersimpuh ke Baitullah
- Sosok Arya Iwantoro Suami Dwi Sasetyaningtyas, Alumni LPDP Diduga Langgar Aturan Pengabdian
- Desa di Kebumen Ini Ubah Limbah Jadi Rupiah
Pilihan
-
Kasus Pembakaran Tenda Polda DIY: Perdana Arie Divonis 5 Bulan, Hakim Perintahkan Bebas
-
Bikin APBD Loyo! Anak Buah Purbaya Minta Pemerintah Daerah Stop Kenaikan TPP ASN
-
22 Tanya Jawab Penjelasan Pemerintah soal Deal Dagang RI-AS: Tarif, Baju Bekas, hingga Miras
-
Zinedine Zidane Comeback! Sepakat Latih Timnas Prancis Usai Piala Dunia 2026
-
Warga Sambeng Borobudur Pasang 200 Spanduk, Menolak Penambangan Tanah Urug
Terkini
-
Nintendo Switch Disita, Viral Bocah 11 Tahun Tembak dan Bunuh Sang Ayah
-
5 Rekomendasi HP yang Ada Foto Live Terbaik, Mulai Rp2 Jutaan
-
5 Rekomendasi HP Vivo Layar Besar dengan Panel Tajam dan Refresh Rate Tinggi
-
Video Unboxing Samsung Galaxy S26 Ultra Muncul: Fitur Kamera dan Skor AnTuTu Terungkap
-
7 Kelebihan dan Kekurangan Infinix Note 60 Pro, HP Midrange dengan Matrix Display
-
Kebangkitan Rayman Dimulai, Ubisoft Janjikan Game Baru Setelah Edisi Ulang Tahun
-
Adu HP Kelas Premium: Xiaomi 17 Pro Max Sanggup Bikin iPhone 17 Pro Max Ketar-Ketir?
-
Bocoran Vivo V70 FE: Kamera 200MP, Baterai 7000mAh, Update 6 Tahun, Rilis 28 Februari?
-
Penampakan Xiaomi 17 Ultra dan Kotak Penjualannya Terungkap, Segera Debut di Pasar Global
-
Xiaomi 18 dan Vivo X500 Bakal Pakai Layar Anti-Intip Canggih Mirip Galaxy S26 Ultra