Baca berita tanpa iklan. Gabung Kompas.com+
Salin Artikel

Microsoft Tambal Celah Keamanan Windows yang Eksis 17 Tahun

Celah keamanan yang disebut sebagai "SigRed" itu, ternyata sudah ada di Windows Server selama lebih dari 17 tahun. Hal tersebut diungkapkan oleh firma keamanan siber CheckPoint.

Menurut CheckPoint, celah keamanan SigRed memungkinkan pihak yang tidak bertanggung jawab mengeksploitasi Windows Domain Name System (DNS) yang terpasang di sistem OS Windows Server.

Apabila celah tersebut dieksploitasi, maka segala hal yang berhubungan dengan jaringan, berikut komputer yang saling berhubungan satu sama lain lewat internet, bisa terdampak.

Windows DNS sendiri memiliki peranan penting untuk menghubungkan komputer pengguna dengan internet, dengan cara mengubah nama domain perangkat menjadi alamat IP.

Kepala riset CheckPoint, Omri Herscovici, mengatakan bahwa bug SigRed sendiri bisa dipicu tanpa interaksi dari sang target. Sehingga memungkinkan hacker mengeksploitasi komputer server tanpa terdeteksi.

"Bug tersebut tak membutuhkan interaksi apapun. Begitu seseorang masuk ke dalam sistem yang menjalankan Windows DNS (lewat SigRed), maka ia bisa memperluas eksploitasi ke seluruh jaringan dengan mudah," kata Omri, dikutip KompasTekno dari Wired, Rabu (22/7/2020).

Karena potensi dampaknya yang besar, CheckPoint dan Microsoft menilai celah keamanan SigRed sangat berbahaya. Bahkan bug ini diberi skor tingkat kerentanan (CVSS) 10, dari skala 0-10.

Omri bahkan mengatakan bahwa efek yang diakibatkan celah keamanan SigRed bisa sebesar malware WannaCry dan NotPetya yang sempat melumpuhkan sekitar 200.000 sistem komputer di 150 negara pada 2017 lalu.

"Jika celah keamanan ini dieksploitasi, kita mungkin bakal dapat malware (serupa) WannaCry baru," imbuh Omri.

Sebagai antisipasi, pengguna Windows Server versi 2003 hingga 2019 sebaiknya perlu memperbarui OS mereka dengan update teranyar ini.

Pembaruan bisa dilakukan dengan mudah lewat menu "Settings" atau mengetikkan kata "updates" di kolom pencarian menu "Start".

Selain itu, para pengurus atau administrator juga disarankan untuk menata ulang sistem IT komputer server mereka agar terhindar dari beragam hal yang tidak diinginkan.

https://tekno.kompas.com/read/2020/07/22/11130057/microsoft-tambal-celah-keamanan-windows-yang-eksis-17-tahun

Terkini Lainnya

Kacamata Pintar Meta 'Ray-Ban' Sudah Bisa Dipakai Video Call WhatsApp

Kacamata Pintar Meta "Ray-Ban" Sudah Bisa Dipakai Video Call WhatsApp

Gadget
Tanggal Rilis Game terbaru Hoyoverse Bocor di App Store

Tanggal Rilis Game terbaru Hoyoverse Bocor di App Store

Game
Revisi UU Penyiaran, KPI Bisa Awasi Konten Netflix dan Layanan Sejenis

Revisi UU Penyiaran, KPI Bisa Awasi Konten Netflix dan Layanan Sejenis

e-Business
Revisi UU Penyiaran Digodok, Platform Digital Akan Diawasi KPI

Revisi UU Penyiaran Digodok, Platform Digital Akan Diawasi KPI

Internet
Arti Kata NT, Bahasa Gaul yang Sering Dipakai di Medsos dan Game

Arti Kata NT, Bahasa Gaul yang Sering Dipakai di Medsos dan Game

Internet
Profil Lee Jae-Yong, Bos Besar Samsung yang Jadi Orang Terkaya di Korea Selatan

Profil Lee Jae-Yong, Bos Besar Samsung yang Jadi Orang Terkaya di Korea Selatan

e-Business
Tablet Samsung Galaxy Tab S6 Lite 2024 Resmi di Indonesia, Ini Harganya

Tablet Samsung Galaxy Tab S6 Lite 2024 Resmi di Indonesia, Ini Harganya

Gadget
WhatsApp Dituduh Bocorkan Informasi Warga Palestina ke Israel, Ini Faktanya

WhatsApp Dituduh Bocorkan Informasi Warga Palestina ke Israel, Ini Faktanya

Internet
Cara Mengaktifkan eSIM Telkomsel di HP Android dan iPhone

Cara Mengaktifkan eSIM Telkomsel di HP Android dan iPhone

e-Business
Razer Perkenalkan Kishi Ultra, Controller Game dengan 'Sensa HD Haptics'

Razer Perkenalkan Kishi Ultra, Controller Game dengan "Sensa HD Haptics"

Gadget
10 Cara Menghilangkan Iklan di HP Tanpa Aplikasi Tambahan, Mudah dan Praktis

10 Cara Menghilangkan Iklan di HP Tanpa Aplikasi Tambahan, Mudah dan Praktis

Gadget
Rawan Rusak, Aksesori FineWoven iPhone dan Apple Watch Dihentikan?

Rawan Rusak, Aksesori FineWoven iPhone dan Apple Watch Dihentikan?

Gadget
Fitur Penerjemah Kalimat Instan Pakai  'Circle to Search' Sudah Bisa Dicoba di Indonesia

Fitur Penerjemah Kalimat Instan Pakai "Circle to Search" Sudah Bisa Dicoba di Indonesia

Software
Triwulan I-2024, Transaksi Judi Online di Indonesia Tembus Rp 100 Triliun

Triwulan I-2024, Transaksi Judi Online di Indonesia Tembus Rp 100 Triliun

e-Business
Polres Jakarta Selatan Tangkap Mantan Atlet E-sports Terkait Kasus Narkoba

Polres Jakarta Selatan Tangkap Mantan Atlet E-sports Terkait Kasus Narkoba

Game
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke