Tue,28 April 2026
USD41,57
%0.21
EURO48,55
%0.10
GBP55,54
%0.10
BIST11.258,72
%-1.04
GR. ALTIN5.012,06
%0.23
İstanbul
Ankara
İzmir
Adana
Adıyaman
Afyonkarahisar
Ağrı
Aksaray
Amasya
Antalya
Ardahan
Artvin
Aydın
Balıkesir
Bartın
Batman
Bayburt
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Düzce
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkâri
Hatay
Iğdır
Isparta
Kahramanmaraş
Karabük
Karaman
Kars
Kastamonu
Kayseri
Kırıkkale
Kırklareli
Kırşehir
Kilis
Kocaeli
Konya
Kütahya
Malatya
Manisa
Mardin
Mersin
Muğla
Muş
Nevşehir
Niğde
Ordu
Osmaniye
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Şırnak
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yalova
Yozgat
Zonguldak
  1. News
  2. Technology
  3. Celah “Red Sun” di Microsoft Defender Bisa Pulihkan Malware ke Sistem

Celah “Red Sun” di Microsoft Defender Bisa Pulihkan Malware ke Sistem

celah-“red-sun”-di-microsoft-defender-bisa-pulihkan-malware-ke-sistem
Celah “Red Sun” di Microsoft Defender Bisa Pulihkan Malware ke Sistem
service


Foto: Windows

Teknologi.id Microsoft Defender Antivirus dilaporkan memiliki kerentanan keamanan yang dijuluki “Red Sun“. Celah ini mengungkap perilaku sistem yang, dalam kondisi tertentu, justru memulihkan file berbahaya ke lokasi asalnya, alih-alih menghapusnya. Temuan ini kini menjadi sorotan di komunitas keamanan siber.

Kerentanan tersebut diungkap oleh peneliti independen bernama samaran Chaotic Eclipse. Selain membongkar aspek teknis, ia juga menuding pihak Microsoft kurang responsif terhadap laporan yang disampaikan. Namun, tudingan tersebut masih bersifat sepihak dan belum terverifikasi secara independen.

Mekanisme Celah Red Sun


Foto: Bleeping Computer

Celah ini berkaitan dengan cara Defender menangani file yang memiliki tanda (tag) “cloud”. Dalam skenario tertentu, sistem tidak menghapus ancaman yang terdeteksi, tetapi justru memulihkan dan menulis ulang file tersebut ke lokasi semula.

Kondisi ini membuka potensi penyalahgunaan, di antaranya menimpa file sistem penting dengan kode berbahaya, melakukan eskalasi hak akses (privilege escalation), hingga memperluas kendali terhadap sistem yang terdampak.

“Saya pikir produk anti-malware seharusnya menghapus file berbahaya, bukan memastikan file tersebut tetap ada,” ujar Chaotic Eclipse.

Ketegangan dengan Microsof

Laporan ini juga diiringi ketegangan antara peneliti dan Microsoft Security Response Center (MSRC). Chaotic Eclipse mengklaim temuannya tidak ditanggapi secara serius. Sebagai respons, ia sempat merilis kode eksploitasi untuk celah lain bernama BlueHammer ke publik.

Ia juga menuding adanya upaya yang merugikan kredibilitasnya sebagai peneliti independen. Meski demikian, klaim tersebut belum dapat diverifikasi oleh pihak ketiga.

Baca juga: Microsoft Tutup Outlook Lite 26 Mei 2026, Pengguna Wajib Pindah Aplikasi

Ancaman Nyata dan Potensi Eksploitas

Terlepas dari polemik tersebut, Red Sun telah diidentifikasi sebagai ancaman nyata. Bersama kerentanan lain seperti BlueHammer dan UnDefend, celah ini dilaporkan mulai dieksploitasi dalam aktivitas siber di dunia nyata.

Kerentanan ini sendiri ditemukan saat analisis terhadap tambalan keamanan CVE-2026-33825 dalam pembaruan bulanan Microsoft.

Baca juga: Microsoft Paksa Update Windows 11 25H2 dengan AI, Pengguna Tak Bisa Tolak

Rekomendasi Mitigas

Sebagai langkah mitigasi, sebagian pakar menyarankan pengguna tidak hanya bergantung pada perlindungan bawaan sistem. Chaotic Eclipse merekomendasikan penggunaan solusi antivirus pihak ketiga seperti Bitdefender, yang dinilai lebih konsisten dalam menangani ancaman tanpa risiko pemulihan file yang tidak diinginkan.

Baca berita dan artikel lainnya di Google News

(wn/sa)

0
emoji-1
Emoji
0
emoji-2
Emoji
0
emoji-3
Emoji
0
emoji-4
Emoji
0
emoji-5
Emoji
0
emoji-6
Emoji
0
emoji-7
Emoji
Berlangganan Newsletter Kami Sepenuhnya Gratis Jangan lewatkan kesempatan untuk tetap mendapatkan informasi terbaru dan mulai berlangganan email gratis Anda sekarang.

Comments are closed.

Login

To enjoy kabarwarga.com privileges, log in or create an account now, and it's completely free!

Install App

By installing our application, you can access our content faster and easier.

Ikuti Kami
KAI ile Haber Hakkında Sohbet
Sohbet sistemi şu anda aktif değil. Lütfen daha sonra tekrar deneyin.