Suara.com - Microsoft telah memperingatkan ke pengguna Windows 10 untuk segera memperbarui sistem operasi dengan patch update terbaru.
Dalam pembaruan Windows 10 'Patch Tuesday', Microsoft telah meluncurkan perbaikan untuk memperbaiki 117 celah kerentanan.
Disebutkan bahwa 103 celah ini diklasifikasikan sebagai 'important' dan 13 lainnya dianggap 'critical', termasuk perbaikan untuk eksploitasi PrintNightmare.
"Jumlah perbaikan ini merupakan gabungan dari dua bulan terakhir,” jelas Zero Day Initiative (ZDI), jelas komunitas global yang meneliti celah di perangkat lunak, dikutip dari Forbes, Minggu (18/7/2021).
ZDI juga menyoroti empat serangan yang dieksploitasi secara aktif untuk perhatian khusus seperti CVE-2021-34527 (PrintNightmare), CVE-2021-34448 (celah yang mengurangi memori), hingga CVE-2021-31979 dan CVE-2021-33771 (celah yang menyerang privilege).
Keempat celah ini merupakan jenis peretasan paling serius yang dihadapi pengguna Windows saat ini.
Laporan mengatakan, adanya celah peretasan baru lewat CVE-2021-34466.
Ini adalah serangan untuk Windows Hello, sebuah sistem login populer Microsoft yang menggunakan sidik jari dan pengenalan wajah.
Microsoft menyatakan bahwa sekitar 85 persen dari semua perangkat Windows 10 saat ini telah menggunakan Windows Hello.
Baca Juga: Beragam Cara Menggunakan Autofill di Microsoft Excel
Tim Peneliti Keamanan, CyberArk Labs, menemukan bahwa perangkat USB apapun, seperti webcam, dapat dikloning. Perangkat USB ini juga dapat meniru perangkat USB lainnya.
"Sistem operasi tidak dapat memvalidasi keaslian perangkat tersebut," jelasnya.
Akan tetapi, CyberArk menyebutkan pembaruan yang diberikan Windows terbaru tak sepenuhnya memperbaiki celah yang ada di Windows Hello.
Menurutnya, Windows Hello menggunakan kamera yang terhubung dengan USB untuk mendapatkan input dalam mengotentikasi pengenalan wajah.
Sayangnya, perangkat USB tidak dirancang untuk menawarkan mekanisme validasi. Artinya, sebagian besar perangkat USB dapat dipalsukan.
"Itu membuat Windows Hello mempercayai input kamera tanpa kemampuan untuk memverifikasi keaslian data," kata Omer Tsarfati, peneliti di CyberArk.
Berita Terkait
-
Duh! Microsoft Sebut Indonesia Jadi Sasaran Spyware dari Teknologi Buatan Israel
-
Microsoft Luncurkan Windows 365, Bisa Diakses di Mac hingga Android
-
Cara Mengembalikan Windows 11 ke Windows 10
-
Ancaman Ransomware Meningkat, Microsoft Siap Akusisi Perusahaan Keamanan Siber
-
Cara Hapus Garis Merah di Microsoft Word, Ini 4 Cara Menghilangkan Garis Merah di Word
Terpopuler
- Lipstik Merek Apa yang Tahan Lama? 5 Produk Lokal Ini Anti Luntur Seharian
- Malaysia Tegur Keras Menkeu Purbaya: Selat Malaka Bukan Hanya Milik Indonesia!
- Dexlite Mahal, 5 Pilihan Mobil Diesel Lawas yang Masih Aman Minum Biosolar
- Awas! Jakarta Gelap Gulita Besok Malam, Cek Daftar Lokasi Pemadaman Lampunya
- Warga 'Serbu' Lokasi Pembangunan Stadion Sudiang Makassar, Ancam Blokir Akses Pekerja
Pilihan
-
Jadi Tersangka Pelecehan Santri, Benarkah Syekh Ahmad Al Misry Sudah Ditahan di Mesir?
-
Kopral Rico Pramudia Gugur, Menambah Daftar Prajurit TNI Korban Serangan Israel di Lebanon
-
Ingkar Janji Taubat 2021, Syekh Ahmad Al Misry Resmi Tersangka Kasus Pelecehan Santri
-
Sebagai Ayah, Saya Takut Biaya Siluman Terus Menghantui Pendidikan Anak di Masa Depan
-
Rugikan Negara Rp285 T, Eks Dirut Pertamina Patra Niaga Alfian Nasution Dituntut 14 Tahun Bui
Terkini
-
Kelebihan dan Kekurangan Wireless Charger, Pertimbangkan Hal Ini Sebelum Beli
-
Lompati Seri 400, Vivo X500 Bakal Usung Layar 144 Hz dan Telefoto 200 MP
-
Spesifikasi Oppo Pad Mini: Pesaing iPad Mini dengan Snapdragon 8 Gen 5 dan RAM 12 GB
-
39 Kode Redeem FC Mobile Terbaru 26 April 2026, Klaim Draft Voucher hingga Pemain MLS 112-114
-
53 Kode Redeem FF Terbaru 26 April 2026, Gratis Skin Motor Gintoki dan Granat Justaway
-
5 HP 5G Terbaru RAM 12 GB, Spek Kencang untuk Budget Rp3 Juta
-
Apple Watch hingga iPhone Jadi Sorotan di Event Lari 5K dan Kelas Teknologi
-
POCO X8 Pro Series untuk MLBB Season 40, HP Gaming Anti Lag dan Auto Savage!
-
Fitur Strava Subscription Terbaru 2026: Cara Maksimalkan Latihan dengan Rute Pintar, Heatmap
-
Fitur QRIS di Kartu Kredit Resmi Hadir! Honest Card Ubah Cara Bayar Harian Jadi Lebih Fleksibel