Kelemahan keamanan Windows yang dapat menyebabkan pencurian login mempengaruhi setiap versi Windows

Ikon waktu membaca 1 menit Baca


Pembaca membantu dukungan MSpoweruser. Kami mungkin mendapat komisi jika Anda membeli melalui tautan kami. Ikon Keterangan Alat

Baca halaman pengungkapan kami untuk mengetahui bagaimana Anda dapat membantu MSPoweruser mempertahankan tim editorial Baca lebih lanjut

Logo Windows Merah

Perusahaan keamanan Cylance, baru-baru ini mengungkapkan kelemahan keamanan pada Windows yang dapat menyebabkan pencurian login. Cukup mengejutkan, kelemahan keamanan mempengaruhi setiap versi Windows, termasuk Windows 10 Technical Preview. Cylance menyatakan bahwa kerentanan, 'Redirect to SMB' akan memungkinkan penyerang untuk membajak informasi sensitif dari pengguna dengan membuat mereka mengklik tautan. Cylance menyatakan bahwa kelemahan tersebut juga dapat dieksploitasi dengan menggunakan serangan man-in-the-middle oleh program Windows apa pun.

Microsoft baru-baru ini mengatakan kepada Reuters:

“Beberapa faktor perlu disatukan agar serangan siber 'man-in-the-middle' terjadi. Panduan kami telah diperbarui di blog Riset dan Pertahanan Keamanan pada tahun 2009, untuk membantu mengatasi potensi ancaman seperti ini. Ada juga fitur di Windows, seperti Extended Protection for Authentication, yang meningkatkan pertahanan yang ada untuk menangani kredensial koneksi jaringan.”

Microsoft belum mengumumkan apakah perusahaan akan memperbaiki kekurangan ini dengan pembaruan Windows. Namun, kami akan memastikan untuk memberi Anda informasi terbaru tentang topik ini.

Apa pendapat Anda tentang kelemahan keamanan baru ini? Diskusikan di kolom komentar di bawah!

Sumber: Silinder – Melalui: Reuters

Lebih lanjut tentang topik: Cacat Keamanan, Windows, Windows Security, Windows Update