IND | ENG
Ada Kerentanan Zero-day di Windows Installer, Ini Tambalan Sementaranya

Logo Windows | Foto: Unsplash

Ada Kerentanan Zero-day di Windows Installer, Ini Tambalan Sementaranya
Andi Nugroho Diposting : Minggu, 31 Januari 2021 - 11:36 WIB

Cyberthreat.id – Sejumlah kerentanan (vulnerability) pada komponen Windows Installer yang sebelumnya belum diperbaiki oleh Windows, kini telah tersedia perbaikan sementara (micropatch).

Masalah yang mempengaruhi Windows versi 7 hingga 10 (dilabeli CVE-2020-16902) awalnya diperbaiki Microsoft pada Oktober 2020. Namun, pada Desember 2020, muncul sebuah bukti konsep kode eksploitasi yang menargetkan kerentanan tersebut, tulis BleepingComputer, diakses Minggu (31 Januari 2021).

Gambaran masalah tersebut seperti ini: selama penginstalan MSI package, Windows Installer membuat skrip rollback via “msiexec.exe” untuk mengembalikan perubahan apa pun jika terjadi kesalahan dalam proses.

Namun, peretas dengan “hak istimewa lokal” bisa saja menjalankan eksekusi dengan izin SYSTEM jika mereka dapat mengganti skrip rollback dengan skrip yang mengubah registry value agar mengarah ke muatan peretas.

Kerentanan itu muncul dari radar Microsoft dan diperbaiki pada April 2019 (dilabeli CVE-2019-0841). Namun, pada Mei 2019, peneliti kerentanan Sandbox Escaper menemukan jalan pintas (baypass) dan menerbitkan laporan teknisnya.

Masalah itu berulang kembali sebanyak empat kali hingga 2020. Dan, Windows Installer masih dapat dieksploitasi untuk eskalasi “hak istimewa” ke izin tertinggi pada mesin yang diretas.

Jalan pintas terbaru pada tahun lalu ditemukan oleh peneliti keamanan Abdelhamid Naceri dan dirinya menuliskan laporan detailnya di blog pribadi bersama kerentanan lain.

Hingga Microsoft membuat tambalan permanen, tambalan sementara tersedia melalui platform 0Patch. Ini adalah perbaikan satu instruksi yang tidak memerlukan reboot sistem.

Perbaikan sementara dan gratis dari 0Patch berfungsi untuk sistem berikut:

  • Windows 10 v20H2, 32/64bit, diperbarui dengan pembaruan Januari 2021
  • Windows 10 v2004, 32/64bit, diperbarui dengan pembaruan Januari 2021
  • Windows 10 v1909, 32/64bit, diperbarui dengan pembaruan Januari 2021
  • Windows 7, 32/64bit, dengan ESU, diperbarui dengan pembaruan Januari 2021
  • Windows 7, 32/64bit, tanpa ESU, diperbarui dengan pembaruan Januari 2020.[]
#windowsinstaller   #windows   #microsoft   #zeroday   #0patch

Share:




BACA JUGA
Microsoft Ungkap Aktivitas Peretas Rusia Midnight Blizzard
Microsoft Merilis PyRIT - Alat Red Teaming untuk AI Generatif
Microsoft Peringatkan 'FalseFont' Backdoor Targetkan Sektor Pertahanan
Penting: Kerentanan Zero-Day Chrome Terbaru yang Dieksploitasi di Alam Liar – Upadate-ASAP
Microsoft Menindak Jaringan Kejahatan Dunia Maya Storm-1152