News CISA Memerintahkan Agen Federal Untuk Memperbaiki Kerentanan Windows

Keith

Keith Nasution
Staff member
Jan 4, 2022
304
4
18
Kuningan
haxor.id
HaxorCash
4,266‎‎ ‎‎HxC
US Cybersecurity and Infrastructure Security Agency (CISA) mendesak lembaga federal untuk mengamankan sistem mereka dari kerentanan keamanan yang dieksploitasi secara aktif di Windows yang dapat disalahgunakan untuk mendapatkan izin yang lebih tinggi pada host yang terpengaruh.

Untuk itu, agensi tersebut telah menambahkan
Please, Log in or Register to view URLs content!
(skor CVSS: 7.0) ke
Please, Log in or Register to view URLs content!
, yang mengharuskan agensi Federal Civilian Executive Branch (FCEB) menambal semua sistem terhadap kerentanan ini paling lambat 18 Februari 2022.

"Jenis kerentanan ini sering menjadi vektor serangan bagi semua jenis pelaku cyber jahat dan menimbulkan risiko signifikan bagi perusahaan federal,"
Please, Log in or Register to view URLs content!
CISA dalam sebuah nasihat yang diterbitkan pekan lalu.



Please, Log in or Register to view URLs content!
, yang telah ditandai dengan penilaian indeks eksploitasi "Eksploitasi Lebih Mungkin", menyangkut kasus peningkatan kerentanan hak istimewa yang memengaruhi komponen Win32k. Bug tersebut telah diatasi oleh Microsoft sebagai bagian dari pembaruan
Please, Log in or Register to view URLs content!


"Penyerang lokal yang diautentikasi dapat memperoleh sistem lokal atau hak administrator yang lebih tinggi melalui kerentanan di driver Win32k.sys," kata pembuat Windows. Cacat ini berdampak pada Windows 10, Windows 11, Windows Server 2019, dan Windows server 2022.

Perlu dicatat bahwa
Please, Log in or Register to view URLs content!
juga merupakan
Please, Log in or Register to view URLs content!
untuk eskalasi lain dari kelemahan hak istimewa dalam modul yang sama (
Please, Log in or Register to view URLs content!
, skor CVSS: 7.8) yang diselesaikan Microsoft pada Februari 2021 dan sejak itu terdeteksi dalam
Please, Log in or Register to view URLs content!
.
 

About us

  • HaxorID used to be a community website for technology lovers, especially in the field of cyber security to learn, or develop their skills together for educational purposes. This is a place where we learn, a place where we can share information among members for research and share knowledge in the field of cyber security.

Quick Navigation

User Menu