Google ingatkan pengguna segera perbarui Chrome demi keamanan
Minggu, 10 Maret 2019 17:18 WIB
Perambah internet Google Chrome. (ANTARA News/Google)
Jakarta (ANTARA) - Google mengingatkan seluruh penggunanya untuk segera memperbarui perambah (browser) Chrome setelah ditemukan kerentanan keamanan yang memengaruhi Google Chrome dan Microsoft Windows dalam waktu bersamaan.
Untuk memulihkan kerentanan Chrome (CVE-2019-5786), Google merilis pembaruan untuk semua platform Chrome dan pengguna telah diberikan notifikasi melalui pembaruan otomatis, menurut Clement Lecigne, dari Threat Analysis Group di Google dalam pernyataannya, dikutip Minggu.
"Kami mendorong pengguna untuk memverifikasi bahwa pembaruan otomatis Chrome telah memperbarui Chrome ke 72.0.3626.121 atau lebih baru," katanya.
Kerentanan kedua ada di Microsoft Windows. Ini adalah eskalasi hak istimewa lokal di driver kernel Windows win32k.sys yang dapat digunakan sebagai jalan keluar sandbox keamanan.
Kerentanan tersebut adalah dereferensi penunjuk NULL di win32k! MNGetpItemFromIndex saat NtUserMNDragOver () panggilan sistem dipanggil dalam keadaan tertentu. Tim Google percaya bahwa kerentanan ini hanya bisa dieksploitasi pada Windows 7 karena mitigasi baru-baru ini ditambahkan dalam versi Windows yang lebih baru.
Itu artinya, kerentanan tersebut kecil kemungkinannya bisa dieksploitasi pada Windows 8 maupun Windows 10. Sejauh ini, Google hanya mengamati eksploitasi aktif terhadap sistem Windows 7 32-bit.
"Berdasarkan kebijakan pengungkapan kerentanan Google, ketika kami menemukan kerentanan kami melaporkannya ke Microsoft," terang Lecigne.
Kerentanan pada Windows itu, jelas Lecigne, sangat serius dan sedang dieksploitasi secara aktif oleh penyerang dalam serangan yang ditargetkan.
Kerentanan Windows yang belum ditambal masih dapat digunakan untuk meningkatkan hak istimewa atau dikombinasikan dengan kerentanan perambah lain untuk menghindari benteng keamanan.
"Microsoft telah memberi tahu kami bahwa mereka sedang memperbaiki. Sebagai saran mitigasi untuk kerentanan ini, pengguna harus mempertimbangkan untuk memutakhirkan ke Windows 10 jika mereka masih menjalankan versi Windows yang lebih lama," tambah Lecigne.
Untuk memulihkan kerentanan Chrome (CVE-2019-5786), Google merilis pembaruan untuk semua platform Chrome dan pengguna telah diberikan notifikasi melalui pembaruan otomatis, menurut Clement Lecigne, dari Threat Analysis Group di Google dalam pernyataannya, dikutip Minggu.
"Kami mendorong pengguna untuk memverifikasi bahwa pembaruan otomatis Chrome telah memperbarui Chrome ke 72.0.3626.121 atau lebih baru," katanya.
Kerentanan kedua ada di Microsoft Windows. Ini adalah eskalasi hak istimewa lokal di driver kernel Windows win32k.sys yang dapat digunakan sebagai jalan keluar sandbox keamanan.
Kerentanan tersebut adalah dereferensi penunjuk NULL di win32k! MNGetpItemFromIndex saat NtUserMNDragOver () panggilan sistem dipanggil dalam keadaan tertentu. Tim Google percaya bahwa kerentanan ini hanya bisa dieksploitasi pada Windows 7 karena mitigasi baru-baru ini ditambahkan dalam versi Windows yang lebih baru.
Itu artinya, kerentanan tersebut kecil kemungkinannya bisa dieksploitasi pada Windows 8 maupun Windows 10. Sejauh ini, Google hanya mengamati eksploitasi aktif terhadap sistem Windows 7 32-bit.
"Berdasarkan kebijakan pengungkapan kerentanan Google, ketika kami menemukan kerentanan kami melaporkannya ke Microsoft," terang Lecigne.
Kerentanan pada Windows itu, jelas Lecigne, sangat serius dan sedang dieksploitasi secara aktif oleh penyerang dalam serangan yang ditargetkan.
Kerentanan Windows yang belum ditambal masih dapat digunakan untuk meningkatkan hak istimewa atau dikombinasikan dengan kerentanan perambah lain untuk menghindari benteng keamanan.
"Microsoft telah memberi tahu kami bahwa mereka sedang memperbaiki. Sebagai saran mitigasi untuk kerentanan ini, pengguna harus mempertimbangkan untuk memutakhirkan ke Windows 10 jika mereka masih menjalankan versi Windows yang lebih lama," tambah Lecigne.
Pewarta : Suryanto
Editor : Mugiyanto
Copyright © ANTARA 2026
Terkait
MyRepublic Indonesia raih Best Fixed Network dan Best ISP Gaming Experience 2025
15 August 2025 9:15 WIB
Dengarkan suara pelanggan, Telkomsel gelar "Intimate Lunch" di enam kota
11 December 2024 15:56 WIB, 2024
KPU Batang butuhkan penguatan sinyal internet di titik rawan gangguan
21 November 2024 10:33 WIB, 2024
Smartfren perkenalkan "Unlimited Suka-Suka", internetan bebas cemas
20 November 2024 17:44 WIB, 2024
Kuatkan ekosistem digital pendidikan, Telkomsel luncurkan "Telkomsel Jaga Cita"
11 November 2024 11:55 WIB, 2024
Terpopuler - Gadget
Lihat Juga
Xiaomi Indonesia kenalkan strategi integrasikan manusia, mobil, dan rumah
31 May 2024 16:17 WIB, 2024