MR • 09 Jan 2026 09:41
Waspada! Worm WhatsApp Baru Sebar Trojan Astaroth untuk Curi Data Perbankan Selengkapnya
Beberapa kerentanan keamanan telah ditemukan pada aplikasi klien kolaborasi berbasis Windows, termasuk pada platform seperti Zoom Workplace yang berjalan di sistem operasi Microsoft Windows. Kerentanan tersebut memungkinkan penyerang untuk meningkatkan hak akses (privilege escalation) pada sistem yang terdampak.
Kerentanan paling serius memiliki tingkat keparahan Critical dengan kemampuan eksploitasi secara remote tanpa autentikasi. Hal ini membuatnya sangat berbahaya karena penyerang tidak memerlukan kredensial atau akses awal untuk memanfaatkan celah tersebut.
Masalah utama ditemukan pada fitur terkait email yang memungkinkan manipulasi jalur file (file path). Selain itu, beberapa kerentanan lain juga ditemukan terkait kesalahan pengelolaan hak akses, validasi input yang tidak memadai, serta kegagalan mekanisme verifikasi yang dapat memungkinkan bypass terhadap kontrol keamanan.
Kerentanan yang diidentifikasi meliputi beberapa CVE berikut:
Kerentanan ini dapat menimbulkan berbagai dampak serius, antara lain:
Versi Terdampak:
Perbaikan:
Beberapa langkah mitigasi yang disarankan:
Kerentanan yang ditemukan pada klien kolaborasi Windows menunjukkan pentingnya penerapan pembaruan keamanan secara berkala. Dengan adanya kerentanan kritis yang dapat dieksploitasi secara remote tanpa autentikasi, organisasi dan pengguna disarankan untuk segera memperbarui aplikasi ke versi terbaru guna mengurangi risiko eskalasi hak akses dan potensi kompromi sistem.
Sumber Referensi:
MR • 09 Jan 2026 09:41
Waspada! Worm WhatsApp Baru Sebar Trojan Astaroth untuk Curi Data Perbankan Selengkapnya
MR • 20 Agt 2025 13:14
Kerentanan Kritis Webcam Lenovo: Firmware Dapat Diubah Menjadi Perangkat Berbahaya Selengkapnya
MR • 02 Jan 2026 10:43
Kerentanan Kritis di SmarterMail Membuka Jalan Pengambilalihan Server Tanpa Login Selengkapnya