Waspada, Celah Keamanan Ditemukan di Microsoft Exchange

Dini Listiyani
Celah Keamanan Ditemukan di Microsoft Exchange (Foto: Kevin Ku/Unsplash)

Sementara detail tentang cara kerja malware CVE-2022-41040 dan CVE-2022-41082 tidak diketahui, beberapa peneliti mencatat kesamaan dengan kerentanan lainnya. Ini termasuk kelemahan Apache Log4j dan kerentanan "ProxyShell", yang keduanya memiliki eksekusi kode jarak jauh yang sama. Faktanya, beberapa peneliti salah mengira kerentanan baru untuk ProxyShell sampai dijelaskan kelemahan lama telah diperbarui pada semua patchnya. 

Ini memperjelas CVE-2022-41040 dan CVE-2022-41082 benar-benar baru, kerentanan yang belum pernah terlihat sebelumnya.

“Jika itu benar, apa yang dikatakannya beberapa praktik dan prosedur keamanan yang digunakan saat ini gagal. Mereka kembali ke kerentanan yang melekat dalam kode dan perangkat lunak yang menjadi dasar ekosistem TI ini,” kata Roger Cressey, mantan anggota keamanan siber dan kontraterorisme untuk Gedung Putih Clinton dan Bush, mengatakan kepada DigitalTrends.

Malware dan kerentanan zero-day adalah kenyataan yang cukup konsisten untuk semua perusahaan teknologi. Namun, Microsoft menyempurnakan kemampuannya untuk mengidentifikasi dan memperbaiki masalah, dan menyediakan patch untuk kerentanan setelah serangan.

Editor : Dini Listiyani
Artikel Terkait
2 hari lalu

Telkom Kolaborasi dengan Kemenko Polkam dan BSSN, Hadapi Ancaman Era Komputasi Kuantum

8 hari lalu

Menko Polkam Pastikan Situasi Dalam Negeri Aman Terkendali

12 hari lalu

Pengiriman Hewan Peliharaan via KAI Logistik Tembus 90.321 Ekor, Naik 21 Persen

15 hari lalu

Telkom Gelar Forum Kolaborasi Nasional, Perkuat Kesiapan Post-Quantum Cryptography

Berita Terkini
Network
Kami membuka kesempatan bagi Anda yang ingin menjadi pebisnis media melalui program iNews.id Network. Klik Lebih Lanjut
Network Updates
News updates from 99+ regions
Personalize Your News
Get your customized local news
Login to enjoy more features and let the fun begin.
Kanal