Skip to content
Tutorial emka
Menu
  • Home
  • Debian Linux
  • Ubuntu Linux
  • Red Hat Linux
Menu

Celah Keamanan di Windows Membuka Pintu untuk Pengambilalihan Domain

Posted on October 23, 2024

Sebuah celah keamanan yang baru terungkap dalam Microsoft Remote Registry client dapat dimanfaatkan untuk mengambil kendali atas domain Windows dengan cara menurunkan keamanan proses otentikasi. Celah ini, yang dilacak sebagai CVE-2024-43532, memanfaatkan mekanisme fallback yang ada di implementasi client Windows Registry (WinReg). Mekanisme ini menggunakan protokol lama jika protokol SMB tidak tersedia.

Bagaimana Celah ini Bekerja?

CVE-2024-43532 berasal dari cara Microsoft Remote Registry client menangani otentikasi RPC (Remote Procedure Call) dalam skenario fallback tertentu ketika transportasi SMB tidak tersedia. Dalam situasi seperti ini, client beralih ke protokol lama seperti TCP/IP dan menggunakan level otentikasi yang lemah (RPC_C_AUTHN_LEVEL_CONNECT). Level ini tidak memverifikasi keaslian atau integritas koneksi.

Bagaimana Celah ini Dapat Dieksploitasi?

Eksploitasi yang berhasil dari CVE-2024-43532 menghasilkan metode baru untuk melakukan serangan relay NTLM, yang memanfaatkan komponen WinReg untuk meneruskan detail otentikasi yang dapat mengarah pada pengambilalihan domain.

Sejarah Penemuan dan Tanggapan Microsoft

Celah ini ditemukan oleh Stiv Kupchik, peneliti dari Akamai, yang melaporkannya kepada Microsoft pada 1 Februari. Namun, Microsoft menolak laporan tersebut pada 25 April, dengan alasan “masalah dokumentasi.”

Kupchik telah merilis PoC yang berfungsi untuk CVE-2024-43532 dan menjelaskan proses eksploitasi, mulai dari membuat server relay hingga mendapatkan sertifikat pengguna dari target, selama konferensi keamanan No Hat di Bergamo, Italia.

Para peneliti juga merekomendasikan penggunaan Event Tracing for Windows (ETW) untuk memantau panggilan RPC tertentu, termasuk yang terkait dengan antarmuka WinReg RPC.

Dengan meningkatkan kesadaran akan celah keamanan ini dan mengambil langkah-langkah untuk melindungi sistem Anda, Anda dapat mengurangi risiko menjadi korban serangan siber.

    Perbarui sistem Anda:

  • Batasi akses ke layanan yang rentan dan pantau aktivitas jaringan secara teratur.

    Tetap waspada:

Recent Posts

  • Alpine Linux 3.23 Dirilis dengan Linux Kernel 6.18 LTS, GNOME 49, dan KDE Plasma 6.5
  • Kernel Linux 6.18 Akan Didukung LTS Hingga Desember 2027
  • Kenapa Linux Jadi Backbone Infrastruktur Digital Dunia?
  • VLC 3.0.22 Dirilis dengan Peningkatan Frame Rate untuk GPU AMD, Dukungan Dav1d, dan Opsi Semua Lapisan
  • Linux Mint 22.3 Beta Segera Dirilis Bulan Desember
  • Let’s Encrypt dan Certbot: Inilah Cara Dapat Sertifikat SSL Gratis
  • OnlyOffice 9.2 Dirilis untuk Linux, Sudah Tahu Fiturnya?
  • Linux Kernel 6.18 Dirilis, Ini Fitur Barunya
  • Apa yang Baru di ArchInstall 3.0.14?
  • Ubuntu Touch OTA 1.1 Meluncur dengan Dukungan VoLTE untuk Fairphone 4 dan Vola Phone
  • Apa itu Mozilla AI ‘Rewiring’?
  • AV Linux 25: Distribusi Multimedia Berbasis Enlightenment untuk MX Linux 25
  • Raspberry Pi 5 dengan RAM 1GB Resmi Diperkenalkan
  • Cara Query MySQL di Linux Menggunakan Command Line
  • Ubuntu 26.04 Daily Snapshot Mulai Dirilis Tiap Hari, Kamu Bisa Ikuti – Ini Caranya
  • Gnome 49.2 Dirilis, Ada Update Penanganan Layar Tiled dan Tombol Sticky
  • KDE Plasma 6.8: Hanya Dukung Wayland Saja – User X11 Kasihan!
  • Cara Monitoring User Linux dengan PSACCT dan ACCT
  • Fedora-Based Ultramarine 4.3 Kini Hadir dengan Dukungan Pinebook Pro
  • Cara Update SSL Certificate di F5 BIG-IP Load Balancer 2025
  • Apa itu PCloud?
  • Cara Install aaPanel di Ubuntu Server Terbaru
  • Cara Konversi File IMG ke ISO di Linux Dengan Cepat
  • Cara Mengatasi Error Cache & Membengkak di Spotify Linux
  • Cara Membuat Sertifikat SSL Self-signed di Ubuntu 25.10

Archives

  • December 2025
  • November 2025
  • October 2025
  • August 2025
  • April 2025
  • February 2025
  • November 2024
  • October 2024
  • September 2024
  • May 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
©2025 Tutorial emka | Design: Newspaperly WordPress Theme