Selasa 18 Aug 2020 05:29 WIB

Kaspersky Temukan Bug Langka di Windows 10

Kaspersky menemukan kerentanan zero day di Internet Explorer dan Windows.

Rep: Noer Qomariah Kusumawardhani/ Red: Dwi Murdaningsih
Sistem Microsoft Windows. Ilustrasi
Foto: Ubergizmo
Sistem Microsoft Windows. Ilustrasi

REPUBLIKA.CO.ID, JAKARTA -- Pada akhir musim semi 2020, teknologi deteksi Kaspersky mencegah serangan bertarget pada perusahaan Korea Selatan. Analisis  mengungkapkan  serangan ini menggunakan rantai penuh tidak dikenal yang terdiri dari dua eksploitasi zero-day.

Kedua eksploitasi itu adalah eksploitasi eksekusi kode jarak jauh untuk Internet Explorer 11. Kemudian, eksploitasi elevasi hak istimewa (EoP) untuk Windows. Paling terkini telah menargetkan versi terbaru Windows 10.

Baca Juga

Kerentanan zero-day adalah jenis bug perangkat lunak yang sebelumnya tidak dikenal. Setelah ditemukan, bug ini memungkinkan untuk melakukan aktivitas berbahaya secara diam-diam, sehingga dapat menyebabkan kerusakan serius.

Peneliti Kaspersky menemukan dua kerentanan zero-day. Eksploitasi pertama untuk Internet Explorer adalah Use-After-Free. Ini adalah jenis kerentanan yang dapat mengaktifkan kemampuan eksekusi kode jarak jauh seutuhnya.