Baru-baru ini, Microsoft mengimbau para penggunanya untuk segera memperbarui sistem operasi Windows di PC desktop/laptop kamu. Karena ada celah berbahaya Microsoft yang kini tidak bisa dihindari selain update sistem.
Karena itu, perusahaan menemukan kelemahan dalam sistem yang memungkinkan pelaku jahat (hackers) untuk memanfaatkan data, dan mendapatkan akses lengkap melalui bagian sistem yang belum diperbaiki (unpatched system).
Microsoft telah menemukan paling tidak 132 kelemahan sistem yang berada di berbagai produk Windows pada minggu ini. Enam dari ratusan kelemahan tersebut saat ini sedang dimanfaatkan secara aktif. Serangan sistem ini termasuk dalam jenis serangan zero-day.
Berdasarkan penemuan Tech Crunch, hacker mampu memanfaatkan kelemahan pada sistem Common Log File System (CLFS) yang berperan dalam mengatur file log pada sistem di Windows.
Baca Juga:
- Berkat AI, Microsoft Meroket Hingga Raih Rekor Valuasi Rp 38.857 Triliun!
- 3 Cara Membuat Simbol Ceklis di Microsoft Word, Excel dan PowerPoint
- 27 Tahun Lamanya, Microsoft Resmi Menutup Browser Internet Explorer
Celah Berbahaya Microsoft

Berdasarkan informasi dari Kaspersky, sebuah perusahaan keamanan siber asal Rusia, adanya celah keamanan pada CLFS memungkinkan para peretas untuk mengakses dan mengendalikan file log tersebut secara total. Hal ini dapat memicu serangan ransomware atau berbagai jenis serangan lainnya ke sistem.
Selain itu, terdapat juga lubang keamanan lain di layanan Windows Error Reporting (WER). Jika penyerang sukses meretas layanan WER, besar kemungkinan hacker akan mendapatkan akses admin dan hak khusus untuk memasuki sistem.
WER adalah sebuah fitur di sistem operasi Windows yang secara otomatis menghimpun dan mengirimkan laporan kesalahan ke Microsoft. Pengiriman laporan terjadi ketika software menemukan jenis kesalahan yang tertentu.
Microsoft menyatakan bahwa ada celah berbahaya Microsoft yang diklaim berupa serangan ada kaitan dengan kelompok peretas Rusia, RomCom, yang diduga merupakan bagian dari intelijen Rusia.
Berikut ini adalah beberapa serangan yang ditemukan oleh Microsoft:
- CVE-2023-36884: Celah keamanan pada produk Windows dan Microsoft Office, masih dalam investigasi dan belum ada tambalan keamanan.
- CVE-2023-32046: Serangan zero-day attack pada layanan inti Windows, MSHTML. Produk yang terdampak mencakup browser, Office, Outlook, dan Skype.
- CVE-2023-36874: Serangan pada layanan WER.
- CVE-2023-32049: Serangan yang mengesksploitasi fitur Windows Smart Screen.
Melalui perincian kerentanan di atas, pengguna Windows diminta untuk meng-update OS Windows yang digunakan, untuk mencegah penyerang mengeksploitasi celah keamanan tadi.
Apa itu zero-day attack?
Zero day attack adalah metode serangan yang memanfaatkan celah keamanan yang belum diketahui oleh pembuat sistem.
Jenis serangan ini umumnya sulit dideteksi oleh software (perangkat lunak) keamanan, walau sistem sudah diperbarui ke versi terbaru (updated).
Faktor lain yang membuat serangan ini berbahaya adalah pembuat sistem tidak memiliki tambalan yang tersedia untuk memperbaiki sistem.
Maka dari itu, jenis serangan ini termasuk kategori berbahaya. Para hackers dapat memanfaatkan metode ini dengan meluncurkan serangan yang sudah ditargertkan berdasarkan jenis perangkat atau pengguna tertentu.
Itulah beberapa celah berbahaya Microsoft yang perlu kamu ketahui dan segera untuk mengamankan perangkat dengan update ke sistem terbaru.



Bales ke