Courtesy of Forbes
Microsoft mengonfirmasi adanya kerentanan keamanan kritis pada Windows Defender yang dapat memungkinkan penyerang mengakses informasi sensitif melalui pencarian file global. Meskipun kerentanan ini serius, Microsoft menyatakan bahwa pengguna Windows tidak perlu melakukan tindakan apapun karena masalah ini telah diperbaiki di sisi server tanpa perlu menginstal pembaruan. Kerentanan ini terjadi karena Windows Defender tidak membatasi akses ke indeks pencarian dokumen pribadi dengan baik.
Baca juga: Peringatan Keamanan Dalam Negeri—Serangan Kritis Microsoft Outlook yang Sedang Berlangsung
Meskipun ada potensi untuk dieksploitasi, tidak ada laporan tentang serangan yang berhasil. Microsoft berkomitmen untuk memberikan transparansi mengenai kerentanan keamanan, dan mereka menginformasikan bahwa masalah ini sudah sepenuhnya diatasi. Dengan demikian, pengguna tidak perlu khawatir karena Microsoft telah menangani masalah ini secara diam-diam namun efektif.
Pertanyaan Terkait
Q
Apa yang dikonfirmasi oleh Microsoft terkait kerentanan Windows Defender?A
Microsoft mengkonfirmasi bahwa ada kerentanan keamanan kritis yang mempengaruhi Windows Defender yang dapat memungkinkan pengungkapan data sensitif.Q
Apa yang dimaksud dengan CVE-2024-49071?A
CVE-2024-49071 adalah kode referensi untuk kerentanan yang memungkinkan kebocoran konten file melalui jaringan.Q
Mengapa Microsoft mengatakan pengguna tidak perlu melakukan tindakan apapun?A
Microsoft menyatakan bahwa pengguna tidak perlu melakukan tindakan apapun karena kerentanan tersebut telah sepenuhnya dimitigasi di sisi server.Q
Bagaimana Microsoft mengatasi kerentanan ini?A
Microsoft mengatasi kerentanan ini dengan memperbaiki masalah di belakang layar tanpa memerlukan pembaruan dari pengguna.Q
Apa yang dimaksud dengan transparansi dalam konteks keamanan yang dijelaskan oleh Microsoft?A
Transparansi dalam konteks ini berarti Microsoft memberikan informasi kepada pengguna tentang kerentanan tanpa memerlukan tindakan dari mereka.