Pakar Siber Temukan Tiga Kerentanan Berbahaya di Sistem Windows
Peneliti keamanan siber mengidentifikasi tiga celah keamanan baru yang tergolong sangat berbahaya pada sistem operasi Windows. Celah ini berisiko dimanfaatkan peretas untuk menguasai hak akses sistem, sekalipun komputer telah menginstal pembaruan keamanan terkini.
Seperti dikutip dari Detik iNET, tiga potensi ancaman tersebut meliputi celah eksploitasi chip memori "Download more RAM", celah zero-day "ShieldBreak", serta metode serangan "plug and pwn" yang mengeksploitasi instalasi driver.
Penemuan pertama diungkapkan oleh tim peneliti University of Birmingham dan Durham University pada ajang USENIX Security Symposium 2026 di Baltimore, Amerika Serikat. Celah yang terdaftar sebagai CVE-2026-23670 ini memungkinkan peretas menembus sistem Windows 11 tanpa akses fisik.
Eksploitasi ini memanfaatkan ketiadaan perlindungan tulis pada chip Serial Presence Detect (SPD) di modul memori. Pelaku dapat memanipulasi konfigurasi chip SPD secara jarak jauh guna mengirimkan data kapasitas RAM palsu kepada sistem.
Sistem yang terkecoh akan memetakan alamat memori semu, lalu membuka pintu belakang untuk merusak kontrol akses sistem operasi. Dampaknya, peretas bisa mengaktifkan kembali driver lama yang rentan, membobol keamanan berbasis virtualisasi, hingga mematikan perangkat lunak anti-malware.
Profesor Tom Chothia dari University of Birmingham menjelaskan bahwa eksekusi serangan hanya memerlukan script jarak jauh. Microsoft telah mengatasi kerentanan ini pada pembaruan April 2026, yang juga ditambal secara mandiri oleh Corsair melalui aplikasi iCue serta aplikasi HWiNFO.
Ancaman Zero-Day ShieldBreak dan Metode Plug and Pwn
Ancaman berikutnya adalah kerentanan zero-day ShieldBreak (CVE-2026-50656) yang dilaporkan oleh pemburu bug bernama Nightmare Eclipse. Celah ini menyerang Microsoft Defender dan mampu melewati patch keamanan RoguePlanet.
Kerentanan elevation-of-privilege ini memberi kesempatan bagi penyerang untuk merampas hak akses sistem pada Windows 10, Windows 11, dan Windows Server, selama fitur Microsoft Defender berada dalam kondisi aktif.
Sementara itu, peneliti Alejandro Hernando dan Borja Martinez membeberkan metode serangan "plug and pwn" pada konferensi DEF CON 34 di Las Vegas. Teknik ini memanfaatkan proses identifikasi perangkat keras dan instalasi driver otomatis milik Windows.
Eksploitasi "plug and pwn" dapat dijalankan tanpa memerlukan hak akses administrator maupun interaksi dari pengguna yang sedang aktif. Peneliti membuktikan bahwa pengambilalihan sistem untuk menginstal driver berbahaya dapat dilakukan melalui koneksi RDP jarak jauh, tanpa perlu memasang perangkat USB fisik secara langsung pada target.