Ada Celah Berbahaya di PC Windows, Bisa Bikin Eror "Blue Screen" dan Hilang Data
- PC Windows dilaporkan punya celah keamanan berbahaya yang bisa bikin layar error dan menampilkan latar belakang biru (Blue Screen) alias Blue Screen of Death (BSOD), seperti kasus Crowdstrike belum lama ini. Keretanan ini juga disebut bisa menyebabkan kehilangan data.
Peneliti keamanan siber Forta menemukan kerentanan (vulnerability) yang disebut sebagai CVE-2024-6768 di PC Windows 10 dan Windows 11.
Menurut laporan tertanggal 12 Agustus 2024, kelemahan keamanan tersebut disebabkan oleh validasi input yang "cacat" pada driver Windows Common Log File System (CLFS.sys).
Baca juga: Microsoft Ungkap Jumlah PC Windows di Dunia yang Kena Error Blue Screen
Dengan membuat value atau semacam kode perintah baru dalam format file log tertentu (misalnya, file .BLF), penjahat siber dapat memaksa sistem masuk ke dalam Blue Screen of Death (BSOD).
Ini bisa membuat layar PC mengalami error Blue Screen dan tidak bisa digunakan. Pasalnya, Tampilan sistem Windows hanya akan menampilkan latar belakang biru dan keterangan teks yang menunjukkan gangguan, sehingga meminta pengguna untuk melakukan restart.
Selain itu, menurut Forta, kerentanan CVE-2024-6768 ini tidak memerlukan interaksi di pihak korban. Jadi, penjahat bisa mengeksploitasi keretanan tersebut untuk masuk ke sistem PC pengguna dengan mudah.
Menurut Forta, kerentanan CVE-2024-6768 memiliki skor keparahan 6,8 poin (sedang). Saat ini pun belum ada bukti bahwa kerentanan tersebut dieksploitasi oleh penjahat siber.
Meskipun begitu, para peneliti Fortra mengatakan bahwa kelemahan tersebut dapat membuat sistem tidak stabil, dan bahkan memfasilitasi serangan Denial of Service (DoS). Pelaku ancaman dapat menggunakannya untuk berulang kali merusak sistem yang rentan.
Serangan Denial of Service (DoS) adalah upaya yang disengaja untuk membuat situs web atau aplikasi tidak tersedia bagi pengguna. Serangan ini dilakukan dengan cara membanjiri lalu lintas jaringan pada aplikasi, server, sistem, atau website.
Baca juga: 5 Cara Cek RAM Laptop Windows 11 dengan Mudah dan Praktis
Tujuan utama serangan DoS adalah untuk memperlambat atau menghapus situs web, bukan untuk mencuri informasi.
Forta pertama kali melaporkan temuan kerentanan ini ke Microsoft pada 20 Desember 2023 dengan bukti konsep. Kemudian, Forta menindaklanjuti laporannya ke Microsoft dengan bukti tambahan pada Februari 2024.
Pada dua kesempatan ini, Microsoft dilaporkan gagal mereproduksi masalah tersebut, sehingga kasus ditutup dan tidak merilis tambalan keamanan. Ini artinya, PC Windows 10 dan Windows 11 masih rentan, sebagaimana dihimpun KompasTekno dari TechRadar, Jumat (16/8/2024).
Pengguna diimbau untuk selalu memperbarui sistem Windows ke versi paling baru. Pengguna bisa rutin mengecek pembaruan keamanan (security updates) dan tambalan kerentanan (patch) lewat menu "Settings" > "Windows Update" > dan "Check updates".
Terkini Lainnya
- Robot Manusia Ikut Lari "Half Marathon", Finish dengan Sekali Isi Baterai
- Fungsi Rumus POWER di Microsoft Excel dan Cara Menggunakannya
- Game "Microsoft Flight Simulator 2024" Resmi Rilis, Ini Harganya di Indonesia
- Oppo Hadirkan AI Gemini dan "Circle-to-Search" di ColorOS 15
- Cara Mengembalikan Akun Facebook yang Hilang dengan Mudah dan Praktis
- iPhone 16 Masih Dilarang, Apple Janji Tambah Investasi 10 Kali Lipat
- Sleep atau Shutdown Laptop, Mana yang Lebih Baik Digunakan Pengguna?
- Pabrik Rp 157 Miliar Ditolak RI, Apple Sodorkan Rp 1,5 Triliun demi iPhone 16
- Microsoft Umumkan Windows 365 Link, PC Kecil Berbasis Cloud Mirip Mac Mini
- Samsung Galaxy A16 5G Rilis di Indonesia, HP "Panjang Umur" Harga Rp 3 Jutaan
- Siasat Apple buat Jualan iPhone 16 di Indonesia, dari Minta Audiensi hingga Nego Investasi
- Ada Lubang Berbahaya, Pengguna iPhone Wajib Download iOS 18.1.1
- Rumor Samsung Galaxy S25 Versi Tipis Menyeruak
- Oppo Reno 13 Belum Dirilis, tapi Sudah Siap Masuk Indonesia
- Instagram Hapus Fitur "Ikuti Hashtag", Ini Alasannya
- Fungsi Rumus POWER di Microsoft Excel dan Cara Menggunakannya
- Telkomsel Luncurkan 5G Standalone Pertama di Indonesia
- Tampilan Chat WhatsApp Bakal Jadi Lebih Warna-warni
- Cisco PHK 5.000 Karyawan, Ingin Fokus ke AI dan Keamanan Siber
- Rangkuman AI di Pencarian Google Meluncur di Indonesia
- Apa Itu AI Generatif, Cara Kerja, dan Contoh-contohnya