Courtesy of Forbes
Baru-baru ini, ada berita tentang pencurian kata sandi yang terjadi dalam jumlah besar, dan Microsoft berusaha mengganti sistem keamanan untuk semua penggunanya. Para ahli keamanan memperingatkan bahwa ada kerentanan dalam sistem enkripsi Windows BitLocker yang dapat membocorkan data sensitif, termasuk kata sandi, dalam bentuk yang tidak terenkripsi. Kerentanan ini, yang disebut CVE-2025-21210, dapat memungkinkan penyerang untuk mengakses gambar hibernasi yang tidak sepenuhnya terenkripsi, yang menyimpan informasi penting saat laptop dalam mode tidur.
Baca juga: Peringatan Penting tentang Kata Sandi Baru—Peretasan Menggunakan 2,8 Juta Perangkat untuk Menyerang
Para ahli menyatakan bahwa kerentanan ini berpotensi besar karena RAM dapat menyimpan data sensitif seperti kata sandi dan kredensial. Meskipun penyerang perlu memiliki akses fisik ke perangkat untuk mengeksploitasi kerentanan ini, penting bagi pengguna, terutama yang sering bepergian dengan data sensitif, untuk segera memperbarui sistem mereka dengan perbaikan terbaru dari Microsoft. Jika kamu belum melakukan pembaruan, sekarang adalah waktu yang tepat untuk melakukannya agar data kamu tetap aman.
Pertanyaan Terkait
Q
Apa yang dimaksud dengan kerentanan CVE-2025-21210?A
CVE-2025-21210 adalah kerentanan dalam sistem enkripsi BitLocker yang dapat mengakibatkan pengungkapan gambar hibernasi dalam bentuk teks jelas.Q
Mengapa Microsoft BitLocker penting untuk keamanan data?A
Microsoft BitLocker penting karena melindungi data di perangkat Windows dari akses tidak sah, terutama jika perangkat dicuri.Q
Apa dampak dari gambar hibernasi yang tidak terenkripsi?A
Dampak dari gambar hibernasi yang tidak terenkripsi adalah data sensitif seperti kata sandi dapat diakses oleh penyerang dengan alat gratis.Q
Siapa yang memberikan wawasan tentang kerentanan ini?A
Wawasan tentang kerentanan ini diberikan oleh Kev Breen dan Dr Marc Manzano, yang merupakan ahli keamanan siber.Q
Apa yang harus dilakukan pengguna untuk melindungi data mereka?A
Pengguna harus segera menerapkan perbaikan terbaru dari Patch Tuesday untuk melindungi data mereka dari kerentanan ini.