Meltdown dan Spectre - Kerentanan Serius Yang Mempengaruhi Hampir Setiap Komputer dan Perangkat

Meltdown dan Spectre - Kerentanan Serius Yang Mempengaruhi Hampir Setiap Komputer dan Perangkat

keamanan cyber Waktu Membaca: 3 menit

Meltdown dan Specter

Kecuali Anda telah hidup di bawah batu selama beberapa hari terakhir, Anda akan mendengar bahwa ada beberapa yang baru keamanan komputer kerentanan yang menyebabkan kepanikan di dunia teknologi. Tapi apa itu Meltdown dan Spectre? Seberapa serius mereka, apakah mereka memengaruhi Anda dan apakah Anda perlu melakukan sesuatu? Posting singkat ini merangkum informasi sejauh ini tentang kedua kekurangan dan memberikan pembaruan tentang kemajuan Comodo dalam menambal sistemnya terhadap mereka.

Spectre dan Meltdown adalah dua kelemahan keamanan pada prosesor komputer yang dapat dimanfaatkan untuk mencuri kata sandi dan data pengguna sensitif lainnya. Kekurangan tersebut mempengaruhi hampir semua prosesor yang dibuat oleh Intel, AMD dan ARM dalam 20 tahun terakhir, yang berarti PC Windows, perangkat Android dan iOS dan MAC semuanya rentan.

Meltdown mempengaruhi prosesor Intel dan memungkinkan penyerang untuk membaca informasi dari memori aplikasi di tingkat kernel. Kernel adalah bagian dari sistem operasi yang mengelola panggilan sistem dan sumber daya pada sistem, memberikan kontrol penuh atas semua yang ada di komputer. Karena Intel memiliki 87% pangsa pasar prosesor, kelemahan Meltdown adalah berita buruk bagi hampir semua orang. Eksploitasi yang berhasil akan memberi penyerang akses ke hampir semua hal di komputer Anda, termasuk kata sandi, informasi pribadi, foto, email, dan dokumen.

Sejauh ini, peneliti hanya memberikan bukti konsep bahwa serangan itu berhasil jika penyerang memiliki akses ke komputer lokal. Namun, meskipun belum ada bukti yang tercatat tentang kelemahan yang dieksploitasi, fakta bahwa mereka sekarang terbuka untuk umum berarti peretas akan mulai bekerja pada serangan dunia nyata. Oleh karena itu, perusahaan perangkat lunak dan layanan cloud besar seperti Google, Microsoft, Amazon dan Apple telah bergegas untuk mendorong pembaruan untuk memperbaiki eksploitasi.

Satu halangan dengan pembaruan Microsoft Windows adalah bahwa tes telah menunjukkan bahwa itu tidak kompatibel dengan produk antivirus dari beberapa vendor pihak ke-3. Microsoft telah memutuskan untuk tidak mendorong pembaruan kepada pengguna yang menyinggung produk antivirus, hingga vendor memperbarui perangkat lunak mereka untuk menghapus ketidakcocokan. Terlepas dari itu, semua pengguna harus menerapkan pembaruan keamanan terbaru ke sistem mereka sebagai prioritas tertinggi saat tersedia.

Spectre juga memengaruhi prosesor Intel dan juga prosesor AMD dan ARM, memperluas jangkauannya ke hampir semua perangkat di dunia. Lebih sulit bagi penyerang untuk mengeksploitasi tetapi, sayangnya, juga lebih sulit untuk dimitigasi. Sementara tambalan telah tersedia secara luas untuk Meltdown, respons terhadap Spectre jauh lebih lambat.

Comodo, seperti semua vendor keamanan utama, sangat prihatin untuk mempelajari kelemahan ini dan segera mulai menguji cakupan dampaknya pada sistem kami:

Keamanan Klien Comodo
Sebuah komponen penting dari Comodo's Manajer TI dan Keamanan platform, Keamanan Klien Comodo adalah endpoint agen yang menyediakan antivirus, firewall dan penahanan ancaman untuk perangkat Windows dan MAC OS. Ini sepenuhnya kompatibel dengan tambalan terbaru Microsoft, jadi pelanggan kami harus melanjutkan dan menyebarkan tambalan segera setelah tersedia. Microsoft sudah mulai mendistribusikan tambalan untuk perangkat Windows 10 dan kami yakin versi OS lainnya akan segera menyusul. Sementara Keamanan Klien Comodo tidak akan secara resmi diperiksa oleh Windows sebagai kompatibel sampai rilis utama kami direncanakan pada 27 Januari, pengujian kami tidak menunjukkan masalah yang dapat menyebabkan crash atau BSOD pada perangkat yang ditambal. Kami menyarankan semua orang untuk menambal perangkat mereka sesuai keinginan mereka. Anda dapat menggunakan Manajemen Tambalan fungsi dalam ITSM untuk menyebarkan patch ke semua perangkat yang dikelola.

Platform cloud Comodo One
Comodo One menggunakan server cloud Amazon untuk meng-host bagian dari layanannya. Server tersebut, seperti sebagian besar internet, ditenagai oleh chip Intel, yang berarti Amazon harus mengatasi kekurangan ini untuk melindungi data pelanggan perusahaan kami. Kabar baiknya adalah Amazon telah menerapkan patch pada sistemnya dan dengan senang hati kami mengumumkan bahwa evaluasi kami terhadap platform cloud kami tidak menunjukkan masalah atau risiko langsung untuk aplikasi kami. Seperti biasa dalam situasi seperti ini, kami bekerja sama dengan Amazon untuk memastikan keamanan dan ketersediaan yang berkelanjutan bagi pelanggan kami.

Comodo ingin mengingatkan pelanggan kami bahwa keamanan, kepuasan, dan keandalan Anda adalah yang terpenting bagi kami. Jika Anda memiliki pertanyaan lebih lanjut atau membutuhkan dukungan mengenai masalah ini, silakan atau hubungi kami melalui https://support.comodo.com/ atau +1-973-396-1235 (perusahaan) / +1-973-396-1232 (MSP).

Sumber Daya Terkait:

Pemindaian Virus

Software antivirus

Solusi Manajemen TI

MULAI PERCOBAAN GRATIS DAPATKAN SCORECARD KEAMANAN INSTAN ANDA GRATIS

Stempel Waktu:

Lebih dari Comodo Keamanan Cyber