Hati-Hati Serangan Zero-Day! Segera Update 3 Aplikasi Ini: WhatsApp Desktop, WinRAR, dan Android

By Admin in Peringatan Keamanan

Peringatan Keamanan
Dalam dunia siber yang terus berkembang, kerentanan keamanan (vulnerability) pada aplikasi dan sistem operasi bukan lagi hal baru. Namun, ketika kerentanan tersebut bersifat zero-day artinya telah diketahui dan dimanfaatkan oleh pelaku kejahatan siber sebelum pengembang merilis perbaikan, maka dampaknya bisa sangat berbahaya. Baru-baru ini, Badan Siber dan Sandi Negara (BSSN) mengeluarkan tiga surat edaran penting yang menghimbau seluruh pengguna untuk segera melakukan pembaruan (update) pada aplikasi WhatsApp Desktop, WinRAR, dan sistem operasi Android.

πŸ“± 1. Sistem Operasi Android: 62 Kerentanan, 2 Sudah Dieksploitasi!

Google merilis pembaruan keamanan terbaru untuk Android yang menambal 62 kerentanan, termasuk 2 kerentanan zero-day yang sudah dieksploitasi secara aktif! Kerentanan tersebut adalah:

  • CVE-2024-53150 dan CVE-2024-53197
    β†’ Kedua bug ini berasal dari kelemahan pada driver USB-audio, yang memungkinkan pelaku mencuri data atau mengambil alih akses perangkat tanpa interaksi pengguna. Parahnya, salah satu eksploitnya diketahui digunakan oleh alat forensik digital tertentu dalam aksi spionase.

Apa yang Harus Dilakukan?
βœ… Segera update sistem Android ke versi terbaru
βœ… Pastikan security patch sudah terpasang
βœ… Hindari instalasi aplikasi dari luar Play Store
βœ… Pasang antivirus mobile
βœ… Waspadai phishing dan malware!

πŸ’» 2. WhatsApp Desktop: Bisa Disusupi Malware Lewat File!

Kalau kamu pakai WhatsApp Desktop versi sebelum 2.2450.6, kamu perlu waspada. Terdeteksi sebuah kerentanan CVE-2025-30401 yang memungkinkan pelaku menyisipkan malware berbahaya melalui file (gambar atau dokumen) yang terlihat aman.

Dampak Potensial:
  • Kebocoran data
  • Akses ilegal ke sistem
  • Gangguan operasional kerja

Cara Lindungi Diri:
βœ… Update WhatsApp Desktop ke versi 2.2450.6 atau lebih baru
βœ… Jangan buka file dari pengirim yang tidak dikenal
βœ… Jangan jalankan file langsung dari WhatsApp
βœ… Gunakan antivirus dan pastikan sistem operasi juga terupdate

πŸ’‘ Cara Update WhatsApp Desktop:
  1. Tutup aplikasi WhatsApp Desktop
  2. Buka whatsapp.com/download
  3. Unduh dan instal versi terbaru

πŸ—œοΈ 3. WinRAR: Celah MotW Bypass Bisa Langsung Jalankan Malware!

Kalau kamu pengguna WinRAR versi sebelum 7.11, kamu juga terancam oleh kerentanan CVE-2025-31334, yang bisa membuat file hasil ekstraksi tidak memunculkan peringatan keamanan Windows. Serangan ini memungkinkan pelaku menjalankan kode berbahaya tanpa disadari penggunaβ€”serem!

Modus Serangannya:
πŸ“‚ File .zip/.rar berisi symbolic links
πŸ“Ž Tidak diberi label β€œMark of the Web”
🧨 File berjalan tanpa trigger keamanan
πŸ”₯ Malware pun aktif tanpa peringatan!

Lindungi Dirimu:
βœ… Update WinRAR ke versi 7.11 atau terbaru
βœ… Gunakan alat ekstraksi bawaan Windows
βœ… Aktifkan antivirus dan EDR
βœ… Pantau aktivitas file pasca-ekstraksi
βœ… Jangan sembarang buka arsip dari sumber tak dikenal

πŸ›‘οΈ Kesimpulan: Jangan Tunda Update!
Serangan zero-day sangat berbahaya karena terjadi sebelum kamu sadar perangkatmu rentan. Dengan melakukan pembaruan aplikasi secara berkala dan hanya mengunduh dari sumber resmi, kamu sudah mengambil langkah penting dalam menjaga keamanan digital.

Jangan anggap remeh update. Bisa jadi update yang kamu tunda adalah perisai terakhirmu!

Sumber: Surat Edaran BSSN No. 31, 32, dan 34 Tahun 2025
Back to Posts