Harga
Login
Berlangganan
windows zero-day

Windows Kena Serangan Zero-Day, Segera Lakukan Ini!

·

·

Pengguna Microsoft Windows perlu segera memeriksa dan memasang pembaruan keamanan terbaru. Pasalnya, ditemukan CVE-2026-68820, kerentanan zero-day pada Windows yang telah dimanfaatkan dalam serangan nyata.

Kerentanan ini dikaitkan dengan kelompok peretas Lazarus dari Korea Utara. Microsoft telah merilis perbaikan melalui August 2026 Patch Tuesday. Karena celah tersebut sudah dieksploitasi, pengguna sebaiknya tidak menunda pembaruan.

Apa yang Terjadi pada Windows?

CVE-2026-68820 merupakan kerentanan pada AFD.sys (Windows Ancillary Function Driver), komponen yang menangani fungsi jaringan pada Windows.

Celah ini memungkinkan penyerang yang sudah mendapatkan akses lokal untuk meningkatkan hak akses hingga tingkat SYSTEM. Dalam serangan yang ditemukan Check Point Research, celah tersebut digunakan untuk menjalankan FudModule, rootkit kernel-mode yang dikaitkan dengan Lazarus.

Beberapa fakta penting mengenai kerentanan ini meliputi:

  • Kode: CVE-2026-68820.
  • Komponen: AFD.sys pada Windows.
  • Jenis: local privilege escalation.
  • Dampak: peningkatan hak akses hingga tingkat SYSTEM.
  • Status: telah dieksploitasi dalam serangan nyata.
  • Perbaikan: tersedia melalui pembaruan keamanan Microsoft Agustus 2026.
Baca Juga: Persiapan Indonesia Hadapi Ancaman Quantum Computing

Bagaimana Lazarus Menyerang?

CVE-2026-68820 menjadi bagian dari Operation Dream Job, kampanye serangan yang menggunakan berbagai teknik untuk meyakinkan korban agar menjalankan file berbahaya.

Pelaku diketahui menggunakan tawaran pekerjaan palsu dan menyamar sebagai perusahaan atau perekrut. Korban kemudian diarahkan untuk mengunduh aplikasi yang terlihat sah, tetapi telah dimodifikasi untuk membawa malware.

Check Point juga menemukan penggunaan situs yang menyerupai situs resmi serta teknik SEO untuk membuat situs berbahaya lebih mudah ditemukan melalui mesin pencari.

Beberapa metode yang digunakan meliputi:

  • Mengirimkan tawaran pekerjaan kepada target.
  • Menyamar sebagai perusahaan atau perekrut.
  • Mengarahkan korban mengunduh aplikasi atau dokumen.
  • Menggunakan file yang telah dimodifikasi untuk membawa malware.
  • Memanfaatkan situs yang terlihat terpercaya.
  • Mengeksploitasi CVE-2026-68820 setelah malware berjalan.

Karena itu, pengguna tidak hanya perlu memperbarui Windows, tetapi juga berhati-hati terhadap sumber aplikasi dan file yang diunduh.

Segera Update Windows dengan Cara Ini

Langkah paling penting adalah memperbarui Windows ke versi terbaru yang sudah mendapatkan patch keamanan Agustus 2026. Microsoft telah merilis perbaikan CVE-2026-68820 pada 11 Agustus 2026.

Untuk memastikan perangkat sudah diperbarui, pengguna dapat melakukan langkah berikut:

  • Buka Settings.
  • Pilih Windows Update.
  • Periksa pembaruan yang tersedia.
  • Instal pembaruan keamanan terbaru.
  • Restart perangkat jika diminta.
  • Periksa kembali Windows Update untuk memastikan proses selesai.

Bagi perusahaan, pembaruan sebaiknya dilakukan pada seluruh perangkat yang terdampak. Tim IT juga perlu memastikan tidak ada perangkat yang tertinggal karena masih menggunakan pembaruan keamanan lama.

Baca Juga: FBI Peringatkan Medsos Jadi Sasaran Pencurian Foto Pribadi

Jangan Sembarangan Mengunduh Aplikasi

Selain melakukan update, pengguna perlu mencegah penyerang mendapatkan akses awal ke perangkat. Kasus Operation Dream Job menunjukkan bahwa aplikasi berbahaya dapat dibuat menyerupai program atau dokumen yang terlihat normal.

Beberapa langkah yang dapat dilakukan, antara lain:

  • Jangan mengunduh aplikasi dari tautan yang mencurigakan.
  • Periksa alamat situs sebelum mengunduh file.
  • Hindari aplikasi dari sumber yang tidak jelas.
  • Jangan mudah percaya pada tawaran pekerjaan yang meminta instalasi aplikasi.
  • Periksa identitas perusahaan atau perekrut.
  • Gunakan perangkat lunak keamanan untuk mendeteksi aktivitas mencurigakan.

Perusahaan Perlu Memeriksa Perangkat

Perusahaan juga perlu memastikan perangkat karyawan telah mendapatkan patch dan tidak menunjukkan aktivitas mencurigakan. Hal ini penting karena memasang pembaruan tidak otomatis menghapus malware yang mungkin sudah masuk ke sistem.

Beberapa langkah yang dapat dilakukan perusahaan meliputi:

  • Memeriksa seluruh perangkat Windows yang digunakan.
  • Memastikan patch keamanan telah terpasang.
  • Memantau aktivitas perangkat yang tidak biasa.
  • Membatasi hak akses pengguna sesuai kebutuhan.
  • Menggunakan solusi keamanan endpoint.
  • Melakukan pemeriksaan lebih lanjut jika perangkat diduga telah terinfeksi.

Dengan segera memasang patch dan meningkatkan kewaspadaan saat mengunduh file atau aplikasi, pengguna dapat mengurangi risiko eksploitasi CVE-2026-68820.



Tinggalkan Balasan

Eksplorasi konten lain dari Vinotek

Langganan sekarang agar bisa terus membaca dan mendapatkan akses ke semua arsip.

Lanjutkan membaca