Google Ungkap Hacker Bisa Lakukan Serangan Melalui Font Web Win10

Selasa, 02 Maret 2021 - 08:14 WIB
loading...
Google Ungkap Hacker...
Peneliti Project Zero Google menemukan kerentanan ini dalam API rendering teks yang disebut Microsoft DirectWrite. Foto/Ist
A A A
MOUNTAIN VIEW - Google baru-baru ini mengungkap kerentanan dalam sistem Win10 yang memungkinkan pengguna mengotorisasi perangkat lunak berbahaya untuk mengakses kernel tanpa sepengetahuan mereka. Ini membuat mereka terkena serangan hacker atau peretas. Kerentanan ini berasal dari penyaji font Windows, Microsoft DirectWrite.

Giz China melaporkan, penyaji font ini digunakan oleh browser web utama seperti Chrome, Firefox, dan Edge sebagai rasterizer font default untuk merender mesin font web. Ini mudah rusak oleh font TrueType yang dibuat khusus, menyebabkan memorinya macet dan rusak.

Setelah ini, program jahat dapat mengakses kernel. Ini akan memungkinkan peretas melakukan operasi sewenang-wenang dari jarak jauh pada sistem target.

Peneliti Project Zero Google menemukan kerentanan ini dalam API rendering teks yang disebut Microsoft DirectWrite. Kode database cacat adalah CVE-2021-24093. Mereka melaporkan kerentanan tersebut ke Pusat Respons Keamanan Microsoft pada bulan November.

Microsoft merespons dengan meluncurkan pembaruan keamanan pada 9 Februari untuk menyelesaikan masalah ini di semua platform yang rentan. Kerentanan keamanan memengaruhi beberapa versi Windows 10 dan Windows Server, hingga versi terbaru 20H2.

Hacker dapat menggunakan CVE-2021-24093 untuk memicu buffer overflow dalam fungsi API fsg_ExecuteGlyph dengan mendorong pengguna target untuk mengunjungi situs web dengan font TrueType perusak yang berbahaya, sehingga memperoleh akses ke kernel Windows.

Giz China menyarankan semua pengguna Microsoft perlu melakukan pembaruan keamanan untuk menghindari serangan dari situs atau perangkat lunak berbahaya ini.
(iqb)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Berita Terkait
Selain eSIM, Ini Cara...
Selain eSIM, Ini Cara Gampang Tapi Ampuh Usir Penipu Online! Pakar Siber: Blokir IMEI!
Efektifkan Solusi eSIM...
Efektifkan Solusi eSIM Komdigi Atasi Penipuan Online? Pakar Siber Beberkan Faktanya!
Karyawan yang Sebut...
Karyawan yang Sebut Bos AI Microsoft Antek Genosida Israel Langsung Dipecat!
14 Oktober 2025: Tanggal...
14 Oktober 2025: Tanggal Kiamat untuk 240 Juta Pengguna Windows/PC, Ada Apa?
Cara Mengecek Jalan...
Cara Mengecek Jalan Macet atau Tidak Melalui Google Maps, Mudah dan Praktis
Cloudflare Kenalkan...
Cloudflare Kenalkan AI untuk Mencegah Pencurian Data
Google Maps Kini Bisa...
Google Maps Kini Bisa Kenali Detail Lokasi hanya dari Tangkapan Layar
Gemini 2.5 Pro Teknologi...
Gemini 2.5 Pro Teknologi AI Terbaik yang Diklaim Bantu Pekerjaan Manusia
Android Kini Murni Dikembangkan...
Android Kini Murni Dikembangkan oleh Google
Rekomendasi
Oknum Dokter Lecehkan...
Oknum Dokter Lecehkan Pasien, Partai Perindo: Evaluasi Standar Etika dan Pengawasan Layanan Kesehatan
Bayar Retribusi di Jakarta...
Bayar Retribusi di Jakarta Kini Lebih Praktis, Bisa Lewat Aplikasi, QRIS hingga Minimarket
Dokter Kandungan di...
Dokter Kandungan di Garut Jadi Tersangka Kasus Pelecehan Seksual Terhadap Pasien
Berita Terkini
Hypernet dan Huawei...
Hypernet dan Huawei Jalin Kemitraan Strategis untuk Pemberdayaan Digital UKM
6 jam yang lalu
Jawaban Kenapa Kucing...
Jawaban Kenapa Kucing Berwarna Oranye Punya Banyak Kelebihan Akhirnya Terungkap
8 jam yang lalu
Cumi-cumi Raksasa Dipertontonkan...
Cumi-cumi Raksasa Dipertontonkan Hidup-hidup untuk Pertama Kalinya
9 jam yang lalu
Ilmuwan Gunakan AI untuk...
Ilmuwan Gunakan AI untuk Bicara dengan Lumba-lumba
10 jam yang lalu
Daftar Kode Redeem FF...
Daftar Kode Redeem FF Free Fire Max Rabu 16 April 2025, Klaim Sekarang!
1 hari yang lalu
Ambisi Indonesia-Rusia...
Ambisi Indonesia-Rusia Bikin Internet Ngebut tapi Murah Meriah
1 hari yang lalu
Infografis
21 Orang Tewas Akibat...
21 Orang Tewas Akibat Serangan Rudal Balistik Rusia
Copyright ©2025 SINDOnews.com All Rights Reserved