Tiga Celah Keamanan Windows Ditemukan Bisa Bobol Sistem Jarak Jauh
Pakar keamanan siber mengidentifikasi tiga celah kerentanan baru yang berisiko tinggi pada sistem operasi Windows. Kerentanan ini memungkinkan peretas mengambil alih hak akses sistem, meski komputer telah dipasangi pembaruan keamanan terbaru.
Seperti dilansir dari Detik iNET, potensi bahaya tersebut mencakup eksploitasi chip memori bertajuk "Download more RAM", celah zero-day "ShieldBreak", hingga serangan "plug and pwn" yang menginstal malware secara jarak jauh.
Tim peneliti University of Birmingham dan Durham University memaparkan celah pertama pada ajang USENIX Security Symposium 2026 di Baltimore, Amerika Serikat. Kerentanan tersebut menembus pertahanan Windows 11 tanpa butuh akses fisik.
Peretas memanfaatkan ketiadaan perlindungan tulis pada chip Serial Presence Detect (SPD) di modul memori konsumen. Pelaku dapat menulis ulang konfigurasi chip SPD dari jarak jauh untuk memalsukan data kapasitas RAM.
Sistem akan terkecoh dan menganggap kapasitas RAM terpasang dua kali lipat lebih besar. Memory controller kemudian memetakan alamat semu yang membuka akses ke memori untuk merusak kontrol akses sistem operasi.
Peretas bisa mengaktifkan driver lama yang rentan, mematikan anti-malware, hingga membobol keamanan berbasis virtualisasi. Kerentanan berlabel CVE-2026-23670 ini telah ditambal Microsoft pada pembaruan April 2026 serta diperbaiki lewat software iCue Corsair dan HWiNFO.
Serangan ShieldBreak dan Plug and Pwn
Ancaman berikutnya berupa celah zero-day ShieldBreak dengan kode CVE-2026-50656 yang ditemukan oleh pemburu bug Nightmare Eclipse. Celah elevation-of-privilege pada Microsoft Defender ini mampu mengakali patch keamanan RoguePlanet.
Penyerang dapat merampas hak akses sistem pada Windows 10, Windows 11, dan Windows Server dengan syarat fitur Microsoft Defender sedang aktif.
Sementara itu, peneliti Alejandro Hernando dan Borja Martinez membeberkan serangan "plug and pwn" dalam ajang DEF CON 34 di Las Vegas. Eksploitasi ini menyasar proses identifikasi perangkat keras dan instalasi driver otomatis Windows.
Serangan tersebut dapat berjalan tanpa memerlukan hak akses admin atau status pengguna yang sedang login. Sistem dapat dibobol untuk menginstal driver berbahaya dari jarak jauh via koneksi RDP tanpa perangkat USB fisik.
What's Your Reaction?
-
0
Like -
0
Dislike -
0
Funny -
0
Angry -
0
Sad -
0
Wow