Suara.com - Microsoft telah memperingatkan ke pengguna Windows 10 untuk segera memperbarui sistem operasi dengan patch update terbaru.
Dalam pembaruan Windows 10 'Patch Tuesday', Microsoft telah meluncurkan perbaikan untuk memperbaiki 117 celah kerentanan.
Disebutkan bahwa 103 celah ini diklasifikasikan sebagai 'important' dan 13 lainnya dianggap 'critical', termasuk perbaikan untuk eksploitasi PrintNightmare.
"Jumlah perbaikan ini merupakan gabungan dari dua bulan terakhir,” jelas Zero Day Initiative (ZDI), jelas komunitas global yang meneliti celah di perangkat lunak, dikutip dari Forbes, Minggu (18/7/2021).
ZDI juga menyoroti empat serangan yang dieksploitasi secara aktif untuk perhatian khusus seperti CVE-2021-34527 (PrintNightmare), CVE-2021-34448 (celah yang mengurangi memori), hingga CVE-2021-31979 dan CVE-2021-33771 (celah yang menyerang privilege).
Keempat celah ini merupakan jenis peretasan paling serius yang dihadapi pengguna Windows saat ini.
Laporan mengatakan, adanya celah peretasan baru lewat CVE-2021-34466.
Ini adalah serangan untuk Windows Hello, sebuah sistem login populer Microsoft yang menggunakan sidik jari dan pengenalan wajah.
Microsoft menyatakan bahwa sekitar 85 persen dari semua perangkat Windows 10 saat ini telah menggunakan Windows Hello.
Baca Juga: Beragam Cara Menggunakan Autofill di Microsoft Excel
Tim Peneliti Keamanan, CyberArk Labs, menemukan bahwa perangkat USB apapun, seperti webcam, dapat dikloning. Perangkat USB ini juga dapat meniru perangkat USB lainnya.
"Sistem operasi tidak dapat memvalidasi keaslian perangkat tersebut," jelasnya.
Akan tetapi, CyberArk menyebutkan pembaruan yang diberikan Windows terbaru tak sepenuhnya memperbaiki celah yang ada di Windows Hello.
Menurutnya, Windows Hello menggunakan kamera yang terhubung dengan USB untuk mendapatkan input dalam mengotentikasi pengenalan wajah.
Sayangnya, perangkat USB tidak dirancang untuk menawarkan mekanisme validasi. Artinya, sebagian besar perangkat USB dapat dipalsukan.
"Itu membuat Windows Hello mempercayai input kamera tanpa kemampuan untuk memverifikasi keaslian data," kata Omer Tsarfati, peneliti di CyberArk.
Berita Terkait
-
Duh! Microsoft Sebut Indonesia Jadi Sasaran Spyware dari Teknologi Buatan Israel
-
Microsoft Luncurkan Windows 365, Bisa Diakses di Mac hingga Android
-
Cara Mengembalikan Windows 11 ke Windows 10
-
Ancaman Ransomware Meningkat, Microsoft Siap Akusisi Perusahaan Keamanan Siber
-
Cara Hapus Garis Merah di Microsoft Word, Ini 4 Cara Menghilangkan Garis Merah di Word
Terpopuler
- 7 Mobil Bekas Keluarga 3 Baris Rp50 Jutaan Paling Dicari, Terbaik Sepanjang Masa
- JK Kritik Keras Hilirisasi Nikel: Keuntungan Dibawa Keluar, Lingkungan Rusak!
- Nikmati Belanja Hemat F&B dan Home Living, Potongan Harga s/d Rp1,3 Juta Rayakan HUT ke-130 BRI
- 5 Sepatu Running Lokal Selevel Asics Original, Kualitas Juara Harga Aman di Dompet
- Nikmati Segarnya Re.juve Spesial HUT ke-130 BRI: Harga Istimewa Mulai Rp13 Ribu
Pilihan
-
Jadwal dan Link Streaming Nonton Rizky Ridho Bakal Raih Puskas Award 2025 Malam Ini
-
5 HP RAM 6 GB Paling Murah untuk Multitasking Lancar bagi Pengguna Umum
-
Viral Atlet Indonesia Lagi Hamil 4 Bulan Tetap Bertanding di SEA Games 2025, Eh Dapat Emas
-
6 HP Snapdragon RAM 8 GB Termurah: Terbaik untuk Daily Driver Gaming dan Multitasking
-
Analisis: Taktik Jitu Andoni Iraola Obrak Abrik Jantung Pertahanan Manchester United
Terkini
-
5 HP Layar AMOLED Termurah 2025, Cocok untuk Nonton dan Gaming Ringan
-
42 Kode Redeem FF 17 Desember 2025: Klaim Skin Pistol Gratis dan Bocoran Kalender Part 2
-
5 Rekomendasi HP Murah Baterai 6000 mAh untuk Ojek Online dan Kerja Lapangan, Bye Lowbatt
-
27 Kode Redeem FC Mobile 17 Desember 2025: Sikat Hazard 115 dan Paket Festive Fixtures
-
LG Hadirkan Solusi Display dan HVAC Berbasis AI dan Hemat Energi, Demi Genjot Sektor B2B
-
7 HP dengan Kamera Leica Terbaik 2025, Hasil Foto Premium Bak Profesional
-
5 Rekomendasi HP Murah Spek Dewa untuk Lansia: RAM Lega, Layar Besar
-
5 Rekomendasi HP untuk Content Creator 2025: Kamera Tajam, Performa Ngebut
-
TikTok Perkuat Keamanan Platform Sepanjang 2025, Fokus Lindungi Remaja
-
50 Kode Redeem FF Terbaru 16 Desember 2025, Klaim Skin Langka dan Bundle Winterlands Gratis