Bahaya! 3 celah Keamanan Baru Intai Pengguna Windows
Rangkuman otomatis · disusun dengan AI

Tiga kerentanan keamanan baru yang berbahaya berhasil ditemukan oleh para pakar keamanan siber, yang dapat memungkinkan penyerang mengambil alih hak istimewa sistem pada komputer Windows, bahkan pada sistem yang sudah dipatch. Kerentanan pertama, bernama "Download more RAM", dieksploitasi melalui chip Serial Presence Detect (SPD) pada modul memori, memungkinkan penulis untuk menulis konfigurasi palsu dari jarak jauh dan menciptakan backdoor di memori. Kerentanan ini, yang dilacak sebagai CVE-2026-23670, telah ditambal oleh Microsoft pada April 2026 dan juga diatasi oleh pembaruan pada perangkat lunak iCue dari Corsair dan HWiNFO. Ditemukan oleh tim dari University of Birmingham dan Durham University, celah ini hanya membutuhkan eksekusi skrip dari jarak jauh tanpa akses fisik.
Kerentanan kedua adalah zero-day bernama ShieldBreak (CVE-2026-50656), ditemukan oleh pemburu bug Nightmare Eclipse. Ini adalah kerentanan hak istimewa (elevation-of-privilege) pada Microsoft Defender yang dapat mengakali patch keamanan RoguePlanet, memungkinkan penyerang merampas hak akses sistem pada Windows 10, 11, dan Server saat Microsoft Defender aktif.
Ketiga, serangan "plug and pwn" yang disajikan pada DEF CON 34 di Las Vegas oleh Alejandro Hernando dan Borja Martinez, mengeksploitasi proses identifikasi hardware dan instalasi driver otomatis Windows. Serangan ini dapat dilakukan tanpa hak admin atau login pengguna, menginstal driver berbahaya dari jarak jauh melalui RDP tanpa perangkat USB fisik.
Bagikan
Diberitakan juga oleh
CNBC Indonesia · 19 Agustus 2026 pukul 12.45
Mac Bisa Langsung Dibobol Hacker Tanpa Password, Segera Lakukan Ini
CNBC Indonesia · 18 Agustus 2026 pukul 09.20
Awas Share Screen di Zoom HP Kena Bajak, Kenali Tandanya
Berita terkait
Microsoft Siapkan Event Windows, Fokus Komputasi AI Lokal Bareng Nvidia
Detik.com · 19 September 2026 pukul 15.00
Cara Install Outlook for Windows di PC
Media Indonesia · 15 September 2026 pukul 18.00
Ahli Siber Indonesia Bobol Celah NASA: Ungkap 5.000+ Kredensial Imternal Terpapar
JawaPos · 4 September 2026 pukul 14.31
OpenAI, Google, Microsoft Wanti-wanti Gelombang Serangan Siber AI
CNN Indonesia · 31 Agustus 2026 pukul 16.00