sun
moon
Premium Partner :
  • partner tek.id telkomsel
  • partner tek.id acer
  • partner tek.id poco
  • partner tek.id samsung
  • partner tek.id realme
Selasa, 22 Mei 2018 10:22 WIB

Intel dan Microsoft temukan varian baru Spectre dan Meltdown

Intel dan Microsoft kini menemukan varian baru dari kerentanan Spectre dan Meltdown yang disebut Variant 4

Intel dan Microsoft temukan varian  baru Spectre dan Meltdown
(Foto: TechCrunch)

Celah keamanan Spectre dan Meltdown sempat menghebohkan publik karena menyasar celah keamanan berbagai prosesor besutan Intel, ARM dan AMD. Alih-alih musnah, Intel dan Microsoft kini menemukan varian baru dari kerentanan tersebut. 

Intel menyebutnya "Variant 4". Kerentanan itu menurut Intel menyadap banyak kerentanan keamanan yang sama, namun menggunakan metode yang berbeda guna mendapatkan informasi sensitif. 

Sebagaimana diketahui, Spectre dan Meltdown telah menghantui perusahaan yang memproduksi chip PC maupun perangkat mobile. Celah keamanan itu memungkinkan penjahat siber untuk membaca informasi sensitif pada CPU pengguna. Spectre dan Meltdown bahkan diketahui telah menyerang ratusan juta chip yang dirilis pada dua dekade terakhir.

Intel mengkategorikan Variant 4 sebagai risiko dengan tingkat yang sedang. Pasalnya banyak celah yang telah diperbaiki oleh perusahaan melalui tambalan pada serangan pertama. Variant 4 menggunakan sesuatu yang disebut "Speculative Store Bypass," yang memungkinkan prosesor pengguna memuat data sensitif pada ruang yang tak aman.

Regulator Amerika Serikat (AS) mengatakan celah baru akan memungkinkan penjahat siber untuk membaca memori yang lawas pada CPU pengguna. Sementara itu, Intel menyatakan belum melihat kerentanan ini dimanfaatkan oleh peretas, dan akan merilis patch dalam beberapa minggu kedepan. 

Intel menyebutkan ada kemungkinan penjahat siber memanfaatkan JavaScript di browser untuk melakukan serangan. VP Eksekutif Kemanan Intel, Leslie Culbertson dalam sebuah tulisannya menegaskan bahwa Intel telah membuat pembaruan yang tersedia baik untuk produsen maupun vendor software

Spectre dan Meltdown telah mengguncang publik sejak Januari lalu. Intel sebagai salah satu perusahaan yang terdampak telah melakukan berbagai upaya untuk mengatasi masalah tersebut termasuk merilis pembaruan. Namun demikian para peneliti menyebutkan adanya variasi baru dari dua kerentanan itu.

Awal tahun ini CEO ARM, Simon Segars bahkan telah meramalkan adanya kerentanan seperti Spectre yang kemungkinan besar terjadi lagi sebagaimana terjadi saat ini. Demikian dilansir CNET.

Share
×
tekid
back to top