Skip to content

BLOG EDUKASI

Situs Berita Teknologi No #1 Terdepan Mengabarkan Powered by kopas.id

  • Beranda
  • news
  • tipsntrik
  • google
  • microsoft
  • apple
  • xiaomi
  • intel
  • amd
SUBSCRIBE
  • bug, news, security
  • Juni 1, 2019
  • 0

Bug Memori Corrupt Zero-Day Ditemukan Di Notepad Windows

Peneliti Kemanan Tavis Ormandy, yang merupakan bagian dari tim Google Project Zero, dulu telah menggali beberapa bug serius dan mengancam. Kali ini, ia menemukan kerentanan zero-day baru di aplikasi Notepad yang memengaruhi pengguna sistem operasi Windows.

Eksploitasi zero-day dapat digunakan untuk membuka jendela CMD Windows dari dalam aplikasi Notepad. Ormandy menjelaskan bahwa ini jelas eksploit karena penyerang tidak dapat mengklik dialog dengan benar, yang berarti hal itu bukan bug keamanan.

“Ini adalah bug sesungguhnya,” katanya dalam beberapa tweet, beberapa orang percaya dia hanya bermain-main dengan mengklik kanan.

Am I the first person to pop a shell in notepad? 🀣 ….believe it or not, It’s a real bug! 🐞 pic.twitter.com/t2wTh7E93p

β€” Tavis Ormandy (@taviso) May 28, 2019

No, especially not if you got there by the file picker, but that doesn’t diminish the lulz in the slightest πŸ™‚

β€” Dan Kaminsky (@dakami) May 28, 2019

πŸ§πŸ€”πŸ˜‰ pic.twitter.com/0ipvsaWPGa

β€” Karl (@supersat) May 28, 2019

Segera, beberapa mulai mencari tahu nama untuk eksploitasi. Sejauh menyangkut Ormandy, ia secara informal menyebutnya “Notebad.”

Microsoft telah diberitahu tentang bug exploit zero-day. Tidak ada rincian lebih lanjut yang diberikan dalam tweet, termasuk versi Windows mana yang telah terpengaruh. Tim Proyek Google telah memberikan batas waktu 90 hari kepada Microsoft sehingga perusahaan dapat mengerjakan patch keamanan.

Namun, Ormandy mengatakan bahwa ia telah berhasil membuat exploit eksekusi kode jauh menggunakan bug. Dia berencana untuk menerbitkan eksploitasi dan rincian bug zero-day Notepad dalam posting blog segera setelah Microsoft merilis patch untuk hal yang sama atau batas waktu berakhir. Bug ini juga akan sepenuhnya didokumentasikan pada bug tracker yang tersedia untuk umum.

Bagikan ini:

  • Facebook
  • X

ekohendratno

Menyukai perkembangan dunia informasi teknologi, suka dengan pemrograman web dan mobile seperti java, php, dart, html, css, javascript, kotlin, vb, .net dan sejenisnya

  • PCI Express 5.0 Dirilis: Janjikan Kecepatan Transfer Hingga 128GB / s
  • WWDC 2019: Harapkan, Rumor, Dan Nonton Bareng Acara Besar Apple

Leave a Reply Cancel

Your email address will not be published. Required fields are marked *

Mungkin Kamu suka

Main Game Android di Laptop KenTang Dengan Fyde OS 16

  • Maret 21, 2023Maret 21, 2023
  • 0

Delivery Optimization Files di Windows 11: Apa Itu dan Bagaimana Cara Menonaktifkan dan Menghapusnya

  • Maret 8, 2023Maret 1, 2023
  • 0

Ini Dia Fitur Terbaru Android 14 Developer Preview 1: Dari Fast Pair Option Hingga App Cloning

  • Maret 1, 2023Maret 1, 2023
  • 0

Android 12L mulai diluncurkan ke Samsung Galaxy Tab S7

  • September 8, 2022
  • 0

BLOG EDUKASI

  • Halaman Utama
  • Halaman Utama Builder
  • Kebijakan Privasi
  • Ketentuan Layanan
  • Tentang Kami
  • Beranda
  • Ketentuan Layanan
  • Kebijakan Privasi
  • Tentang Kami

Copyright All Rights Reserved 2022 | Theme: Pritam by Template Sell.