Ditemukan Celah Keamanan Baru di UEFI, Bisa Tembus Secure Boot!

Author
Mahfud
Reading time:
January 19, 2025

Kerentanan baru pada UEFI ditemukan, yang memungkinkan penyerang melewati Secure Boot dan menyembunyikan bootkit berbahaya. Celah dengan kode CVE-2024-7344 ini diidentifikasi oleh Microsoft dan telah memengaruhi sejumlah software system recovery.

Ditemukan Celah Keamanan Baru di UEFI, Bisa Tembus Secure Boot

Masalah ini berasal dari PE loader yang mengizinkan UEFI binary tidak ditandatangani untuk dijalankan. Penyerang dapat mengganti bootloader bawaan OS dengan versi yang rentan dan menyisipkan data berbahaya.

Eksploitasi ini bekerja di level UEFI, sehingga antivirus atau langkah keamanan di sistem operasi tidak mampu mendeteksinya. Bahkan, menginstal ulang OS pun tidak bisa menghilangkan celah keamanan ini.

Beberapa software recovery yang terdampak mencakup Howyar SysReturn, Greenware GreenGuard, dan Radix SmartRecovery. Tool-tool tersebut biasanya dipakai untuk membantu pengguna memulihkan sistem, disk maintenance, atau backup data.

Berikut daftar software recovery yang terdampak, seperti dilaporkan peneliti keamanan ESET:

  • Howyar SysReturn sebelum versi 10.2.023_20240919
  • Greenware GreenGuard sebelum versi 10.2.023-20240927
  • Radix SmartRecovery sebelum versi 11.2.023-20240927
  • Sanfong EZ-back System sebelum versi 10.3.024-20241127
  • WASAY eRecoveryRX sebelum versi 8.4.022-20241127
  • CES NeoImpact sebelum versi 10.1.024-20241127
  • SignalComputer HDD King sebelum versi 10.3.021-20241127

Kabar baiknya, Microsoft dan ESET sudah mengambil tindakan untuk melindungi pengguna. Microsoft mencabut sertifikat software yang meiliki kerentanan tersebut melalui update Windows terbaru. Jika kalian menggunakan salah satu tool recovery di atas, pastikan untuk segera memperbaruinya ke versi terbaru ya!

Sumber

Share
Load Comments

Gadget

July 10, 2025 - 0

Fossil Hadirkan Dua Jam Tangan Kolaborasi Marvel Fantastic Four

Fossil mengumumkan hadrinya dua jam tangan eksklusif hasil kolaborasi Marvel…
June 18, 2025 - 0

Review “Singkat” Samsung Galaxy S25 Edge: Smartphone Pemicu Pro-Kontra! Sebaik/Seburuk Itu?

Ini hape yang memicu Pro-kontra.  Banyak orang, bahkan kami pun…
June 17, 2025 - 0

Review Amazfit Active 2 Square: Smartwatch “Kotak” yang Klasik, Canggih, dan Baterai Awet!

Kalian sedang cari smartwatch bentuk kotak yang canggih, baterai irit,…
June 17, 2025 - 0

Review Huawei nova 13 Pro: Kamera Selfie Terbaik, Desain Keren!

Huawei nova akhirnya balik lagi ke Indonesia! Ini adalah smartphone…

Laptop

September 14, 2025 - 0

Rekomendasi Laptop Gaming Rp 10-15 Juta 2025 (September)

Untuk kebutuhan kerja yang berat, biasanya kita butuh laptop yang…
September 9, 2025 - 0

Review Luxia Pro Ultra 5: Laptop Polytron Cantik dan Kencang!

Polytron jualan laptop? Iya, kalian ga salah denger, karena yang…
September 8, 2025 - 0

Review Axioo Pongo Monster X (2025): Laptop Gaming Lokal Paling Kencang?!

Siapa bilang tak ada Laptop Gaming RTX 5090 dari merk…
September 4, 2025 - 0

Rekomendasi Laptop Tipis dan Ringan Rp 10–15 Juta 2025 (September)

Laptop di segmen yang akan kita bahas kali ini, biasanya…

Gaming

September 19, 2025 - 0

Rumor: Assassin’s Creed Black Flag Remake Akan Gunakan Elemen RPG

Kabar burung baru mengenai Assassin's Creed Black Flag Remake kembali…
September 19, 2025 - 0

Counter-Strike 2 Akali Aturan Loot Box Eropa Dengan Microtransaction Baru

Guna menaati aturan loot box di Eropa dan tetap hasilkan…
September 19, 2025 - 0

Rumor: Microsoft Flight Simulator 2024 Rilis di PS5 Pada Akhir Tahun 2025

Microsoft Flight Simulator 2024 dikabarkan tidak lama lagi akan rilis…
September 19, 2025 - 0

EA Sports FC 26 Alami Masalah Error Ketika Early Access Dimulai

Gamer yang telah membayar mahal untuk kesempatan early access di…