SHARE
Software

Microsoft mungkin mengira masalah sudah selesai saat merilis pembaruan keamanan November lalu. Namun, bagi James Forshaw dan tim Google Project Zero, upaya raksasa teknologi itu hanyalah solusi kosmetik yang gagal menyentuh akar masalah. Ketegangan antar dua raksasa teknologi ini memuncak pekan ini ketika Google memutuskan langkah berani dengan mengungkap kelemahan fitur Administrator Protection di Windows 11 ke hadapan publik.

 

Pemicu utamanya adalah fitur keamanan eksperimental yang justru menjadi celah keamanan itu sendiri. Administrator Protection dirancang sebagai benteng pertahanan Windows 11 yang memanfaatkan biometrik Windows Hello untuk mencegah akses admin tanpa izin. Ironisnya, Forshaw menemukan bahwa proses dengan hak akses rendah sekalipun bisa memanipulasi mekanisme tersebut dan mengambil alih kendali penuh sistem. Laporan ini sebenarnya sudah mendarat di meja Microsoft sejak 8 Agustus lalu yang memicu penghitungan mundur 90 hari khas Project Zero.

 

Dinamika menjadi menarik ketika Microsoft meminta perpanjangan waktu dan merilis perbaikan (CVE-2025-60718) pada 12 November. Di atas kertas, kasus ditutup. Microsoft bahkan menyematkan nama Forshaw dalam kredit perbaikan tersebut. Namun, realitas di lapangan berkata lain. Sang peneliti menemukan bahwa patch yang dirilis perusahaan Redmond tersebut tidak menuntaskan kerentanan inti yaitu jalur pembajakan antarmuka yang ia temukan masih terbuka lebar. Karena komunikasi lebih lanjut tidak membuahkan hasil dan perbaikan dianggap tidak memadai, Forshaw terikat pada aturan main transparansi Google untuk membuka detail teknisnya kepada komunitas keamanan global.

 

Meski terdengar mengkhawatirkan, pengguna awam masih bisa sedikit bernapas lega. Eksploitasi celah ini bukanlah serangan jarak jauh yang bisa dilakukan sembarang peretas, pelaku membutuhkan akses fisik ke mesin target. Selain itu, fitur yang bermasalah ini belum digulirkan ke publik luas dan masih terkunci dalam ekosistem uji coba Windows Insider.

 

Publikasi oleh Google ini menempatkan Microsoft dalam posisi sulit. Mereka kini dipaksa berpacu dengan waktu untuk merombak total mekanisme keamanan tersebut sebelum fitur ini menyentuh jutaan perangkat di seluruh dunia. Bagi industri keamanan siber, insiden ini kembali menegaskan reputasi Project Zero: tidak ada kompromi untuk kerentanan yang belum tuntas, bahkan jika pelakunya adalah Microsoft.

LAINNYA DARI MASTEKNO
Cyber Life
Google Menilai Meta Lalai! Keamanan WhatsApp Dipertanyakan

Tenggat waktu 90 hari yang diberikan tim Google Project Zero akhirnya terlewati tanpa solusi tuntas...

Hardware
Bukan Kaleng-Kaleng! GMKtec Bawa Lunar Lake ke Mini PC Murah

Dunia mini PC kembali meriah dengan langkah terbaru GMKtec yang merilis NucBox K13. Kali ini,...

Cyber Life
YouTube Siap Tantang OpenAI Sora, Hadirkan Shorts AI Pakai Wajah Kreator

YouTube mengungkapkan rencana besar untuk platform dan para kreatornya pada 2026 dengan memperdalam integrasi kecerdasan...

Games
Petualangan Baru Dimulai! Sekuel Super Mario Movie Meluncur April Mendatang

Ada kabar baik bagi para penggemar si tukang ledeng ikonik asal Jepang. Nintendo dan Illumination...

Handphone
Qualcomm Akan Hadirkan Kecepatan Desktop pada Smartphone

Industri semikonduktor global tengah bersiap menyaksikan lompatan teknis yang mungkin akan mengubah wajah perangkat genggam...

Hardware
Chipset NVIDIA N1 Muncul di Jejak Digital Lenovo, Pertanda Apa?

Jejak digital jarang sekali bisa benar-benar dihapus, terutama di dunia perangkat keras PC yang kompetitif....

Electronic & Acc
Sony LinkBuds Clip Resmi Meluncur dengan Desain Open-Ear dan Baterai hingga 9 Jam

Sony resmi meluncurkan LinkBuds Clip di sejumlah negara Amerika Utara, menghadirkan true wireless earbuds dengan...

Electronic & Acc
Tren Open-Ear, Realme Perkenalkan Buds Clip dengan Teknologi NextBass

Pasar audio personal tengah mengalami pergeseran paradigma. Jika selama bertahun-tahun pasar didominasi oleh desain in-ear...

Electronic & Acc
Apple Dikabarkan Kembangkan Wearable AI Pin, Siap Tantang Kegagalan Humane

Apple dikabarkan tengah mengembangkan perangkat wearable berbentuk AI pin, sebuah langkah ambisius untuk memasuki pasar...