Kelemahan di Aplikasi Microsoft untuk macOS Bisa Memberikan Hak Istimewa kepada Hacker

Kelemahan di Aplikasi Microsoft untuk macOS Bisa Memberikan Hak Istimewa kepada Hacker
(Adobe Stock)

INFONANGGROE – Delapan kerentanan pada enam aplikasi utama Microsoft untuk macOS termasuk Outlook, Teams, PowerPoint, OneNote, Excel, dan Word dapat memungkinkan penyerang melewati izin aplikasi yang ada di sistem operasi tanpa meminta verifikasi tambahan dari pengguna.

Para peneliti Cisco Talos mengatakan dalam sebuah posting blog pada 19 Agustus bahwa jika berhasil, penyerang dapat memperoleh hak istimewa yang sudah diberikan kepada aplikasi Microsoft yang terpengaruh, sehingga aktor jahat dapat mengirim email dari akun pengguna tanpa sepengetahuan pengguna, merekam cuplikan audio, mengambil gambar, atau merekam video tanpa interaksi pengguna.

Dikutip scmagazine, menurut para peneliti Cisco Talos, Microsoft menganggap masalah ini sebagai risiko rendah dan telah menolak untuk memperbaiki masalah tersebut, dengan alasan bahwa mereka perlu mengizinkan pemuatan pustaka yang tidak ditandatangani untuk mendukung plug-in.

Eric Schwake, Direktur Strategi Keamanan Siber di Salt Security, mengatakan bahwa tim keamanan harus tetap waspada karena ada kerentanan di aplikasi Microsoft untuk macOS yang bisa menyebabkan pelanggaran potensial. Schwake mengatakan kerentanan ini memungkinkan injeksi kode jahat, yang dapat memungkinkan penyerang untuk merebut izin yang diberikan oleh pengguna dan mengakses sumber daya sensitif seperti kamera, mikrofon, dan rekaman layar tanpa izin pengguna.

“Meskipun Microsoft meremehkan risiko tersebut, potensi untuk pengawasan tanpa izin dan eksfiltrasi data sangat signifikan,” kata Schwake. “Tindakan segera sangat penting, sehingga tim keamanan harus memprioritaskan pembaruan aplikasi yang rentan, menerapkan kontrol akses yang ketat, dan mempertimbangkan langkah-langkah keamanan tambahan seperti membatasi izin aplikasi untuk mengurangi risiko ini.”

Jason Soroko, Wakil Presiden Produk di Sectigo, menambahkan bahwa situasi ini menekankan perlunya tim keamanan untuk menilai hak dan izin yang diberikan kepada aplikasi Microsoft secara kritis, bahkan jika pengguna sendiri tidak melakukannya.

“Tindakan segera harus mencakup peninjauan dan pengetatan izin aplikasi, menerapkan pemantauan untuk aktivitas yang tidak biasa, dan mendorong pengguna untuk memperbarui perangkat lunak mereka segera setelah patch dirilis,” kata Soroko. “Selain itu, kolaborasi antara vendor perangkat lunak dan Apple untuk memastikan fitur keamanan diterapkan dengan benar tanpa mengorbankan fungsionalitas sangat penting.”

Pos terkait