Waspada! Komputer Windows Bisa Diretas Melalui Notepad

Project Zero, tim pemburu celah keamanan dari Google menemukan celah keamanan berbahaya pada sistem operasi Windows. Yakni melalui aplikasi Notepad, celah tersebut memungkinkan peretas untuk bisa mengambil alih akses PC/laptop dari pemiliknya. Celah keamanan tersebut bernama CVE-2019-1162. Dalam satu kali bobol bisa membuat peretas dapat mengakses semua sistem yang ada di Windows. Kabarnya celah CVE-2019-1162 dapat ditemui mulai dari OS Windows XP, sehingga bukan saja tertanam di Windows versi baru saja dan memungkinkan sebaran celah keamanan ini bisa menjadi lebih luas dari yang diperkirakan.

Tavis Ormandyas, seorang ahli dari Google Project Zero menjelaskan bahwa celah keamanan terdapat di framework Windows Text Service (kerangka yang bertugas mendukung input dan pemrosesan teks). Salah satu komponen di sistem tersebut yakni CTextFramework, bisa diretas melalui aplikasi-aplikasi yang berinteraksi dengan komponen itu dan menampilkan teks di layar. Protokol keamanan yang mengatur sistem bisa dengan mudah dilewati oleh peretas. Sehingga mereka bisa meningkatkan akses ke beberapa sistem perangkat milik korban.


Ormandyas juga mengatakankan bahwa celah keamanan ini kemungkinan menyebar ke lintas sesi dan melanggar batas keamanan NT Windows selama hampir 20 tahun dan tidak ada yang menyadarinya. 


Sumber: https://teknologi.id/tekno/windows-bisa-diretas-melalui-notepad/


Disunting Oleh: HOOD



  • Write By: admin
  • Published In:
  • Created Date: 2019-08-27
  • Hits: 722
  • Comment: 0

Leave A Comment