SHARE
Software

Microsoft mungkin mengira masalah sudah selesai saat merilis pembaruan keamanan November lalu. Namun, bagi James Forshaw dan tim Google Project Zero, upaya raksasa teknologi itu hanyalah solusi kosmetik yang gagal menyentuh akar masalah. Ketegangan antar dua raksasa teknologi ini memuncak pekan ini ketika Google memutuskan langkah berani dengan mengungkap kelemahan fitur Administrator Protection di Windows 11 ke hadapan publik.

 

Pemicu utamanya adalah fitur keamanan eksperimental yang justru menjadi celah keamanan itu sendiri. Administrator Protection dirancang sebagai benteng pertahanan Windows 11 yang memanfaatkan biometrik Windows Hello untuk mencegah akses admin tanpa izin. Ironisnya, Forshaw menemukan bahwa proses dengan hak akses rendah sekalipun bisa memanipulasi mekanisme tersebut dan mengambil alih kendali penuh sistem. Laporan ini sebenarnya sudah mendarat di meja Microsoft sejak 8 Agustus lalu yang memicu penghitungan mundur 90 hari khas Project Zero.

 

Dinamika menjadi menarik ketika Microsoft meminta perpanjangan waktu dan merilis perbaikan (CVE-2025-60718) pada 12 November. Di atas kertas, kasus ditutup. Microsoft bahkan menyematkan nama Forshaw dalam kredit perbaikan tersebut. Namun, realitas di lapangan berkata lain. Sang peneliti menemukan bahwa patch yang dirilis perusahaan Redmond tersebut tidak menuntaskan kerentanan inti yaitu jalur pembajakan antarmuka yang ia temukan masih terbuka lebar. Karena komunikasi lebih lanjut tidak membuahkan hasil dan perbaikan dianggap tidak memadai, Forshaw terikat pada aturan main transparansi Google untuk membuka detail teknisnya kepada komunitas keamanan global.

 

Meski terdengar mengkhawatirkan, pengguna awam masih bisa sedikit bernapas lega. Eksploitasi celah ini bukanlah serangan jarak jauh yang bisa dilakukan sembarang peretas, pelaku membutuhkan akses fisik ke mesin target. Selain itu, fitur yang bermasalah ini belum digulirkan ke publik luas dan masih terkunci dalam ekosistem uji coba Windows Insider.

 

Publikasi oleh Google ini menempatkan Microsoft dalam posisi sulit. Mereka kini dipaksa berpacu dengan waktu untuk merombak total mekanisme keamanan tersebut sebelum fitur ini menyentuh jutaan perangkat di seluruh dunia. Bagi industri keamanan siber, insiden ini kembali menegaskan reputasi Project Zero: tidak ada kompromi untuk kerentanan yang belum tuntas, bahkan jika pelakunya adalah Microsoft.

LAINNYA DARI MASTEKNO
Software
Celah Keamanan Windows 11 Terungkap! Ini Temuan Google

Microsoft mungkin mengira masalah sudah selesai saat merilis pembaruan keamanan November lalu. Namun, bagi James...

Cyber Life
OpenAI Rilis GPT-5.2 dengan Peningkatan Berbasis Enterprise, Tantang Gemini 3 Pro

OpenAI resmi meluncurkan keluarga model AI GPT-5.2 sebagai pembaruan besar kedua dari generasi kelima GPT,...

Games
Fortnite Resmi Kembali ke Google Play Store Setelah Pertarungan Hukum Panjang

Fortnite akhirnya kembali tersedia di Google Play Store setelah absen selama lima tahun akibat sengketa...

Electronic & Acc
AirTag Generasi Baru Apple Hadir dengan Pelacakan Lebih Akurat, HomePod Mini Dikabarkan Pakai Chip Baru

Apple dikabarkan tengah menyiapkan AirTag generasi kedua yang diperkirakan meluncur pada paruh pertama tahun depan....

Electronic & Acc
Romantisme Mesin V12, Casio Hidupkan Kembali Kejayaan Honda di Meksiko 1965

Ada kalanya sebuah jam tangan diciptakan bukan sekadar untuk menunjuk waktu, melainkan untuk menceritakan ulang...

Hardware
KIOXIA Persiapkan Exceria G3 SSD PCIe 5.0 dengan Harga Terjangkau

Adopsi teknologi PCIe 5.0 selama ini terhambat oleh satu faktor krusial, salah satunya harga. Kecepatan...

Laptop
Jelang CES 2026, Thunderobot ZERO Air Bakal Jadi Laptop Gaming Pertama yang Berbasis Intel Panther Lake

Jelang event teknologi tahunan, Consumer Electronics Show (CES) pada Januari mendatang. Pabrikan hardware gaming asal...

Games
Siap Mengguncang! Pixelity Akan Gelar Playtest Game XR Evangelion

Penggemar Neon Genesis Evangelion kini berkesempatan merasakan langsung pengalaman dunia animenya. Pixelity, pengembang trilogi game...

Software
Spotify Wrapped 2025 Hadir dengan Fitur Party Mode untuk Kompetisi Statistik Secara Langsung

Spotify mulai meluncurkan Wrapped 2025, rangkuman pengalaman mendengarkan yang telah menjadi tradisi sejak 2019 setiap...