Keamanan siber

Peneliti Tantang Microsoft, Rilis Eksploitasi Zero-Day Windows

Published 12 Agu 2026, 15.242 min readNewUJ Editorial Desk

Peneliti Tantang Microsoft, Rilis Eksploitasi Zero-Day Windows
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Seorang peneliti keamanan telah memublikasikan detail kerentanan baru di Windows yang memungkinkan penyerang mendapatkan akses penuh ke sistem, meskipun Microsoft mengancam tindakan hukum beberapa minggu sebelumnya atas pengungkapan serupa. Bug yang disebut ShieldBreak ini dirilis oleh peneliti Nightmare Eclipse pada 12 Agustus 2026, sehari setelah pembaruan keamanan Patch Tuesday bulanan Microsoft.

ShieldBreak mengeksploitasi celah di Windows Defender, mesin anti-malware bawaan, untuk menaikkan hak akses dari pengguna tingkat rendah menjadi akses penuh ke perangkat dan data. Menurut Nightmare Eclipse, eksploitasi proof-of-concept ini bekerja pada Windows 10, Windows 11 termasuk versi 25H2 terbaru, dan Windows Server 2025, serta memerlukan pengguna untuk menjalankan aplikasi berbahaya. Peneliti keamanan Will Dormann memverifikasi bahwa eksploitasi ini berfungsi, dengan catatan bahwa Windows Defender harus diaktifkan agar berhasil.

Pengungkapan ini penting karena merupakan zero-day: Microsoft tidak punya waktu untuk menambal sebelum rilis publik, sehingga sistem rentan. Bug ini dibangun di atas eksploitasi sebelumnya oleh Nightmare Eclipse bernama RoguePlanet, yang telah ditambal Microsoft, tetapi peneliti mengklaim eksploitasi baru ini sepenuhnya melewati perbaikan tersebut. Microsoft belum merilis tambalan untuk ShieldBreak, dan juru bicara tidak segera berkomentar saat dihubungi TechCrunch.

Rilis ini melanjutkan perselisihan panjang antara Nightmare Eclipse dan Microsoft mengenai penanganan laporan bug. Dalam posting blog, peneliti mengklaim Microsoft memperlakukan mereka dengan buruk dan salah menangani laporan, menyiratkan bahwa pengungkapan publik adalah satu-satunya pilihan. Nightmare Eclipse sebelumnya merilis bug Windows lain yang kemudian dieksploitasi dalam serangan dunia nyata. Pada bulan Mei, Microsoft menerbitkan posting blog yang mengancam tindakan hukum terhadap peneliti yang mengungkapkan zero-day di luar kebijakan mereka, yang menuai kecaman keras dari komunitas keamanan; Microsoft kemudian menarik kembali komentar tersebut di media sosial, tetapi posting asli tetap tidak berubah.

ShieldBreak muncul sehari setelah Patch Tuesday Agustus 2026 Microsoft, bulan kedua berturut-turut dengan sekitar 500 tambalan yang didorong oleh meningkatnya penggunaan AI oleh perusahaan untuk menemukan celah keamanan. Kurangnya tambalan untuk ShieldBreak berarti organisasi yang menjalankan versi Windows yang terpengaruh tetap rentan sampai Microsoft merespons.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.