Logo Bloomberg Technoz

Waspada Link Shortcut .lnk di Microsoft Windows

Pramesti Regita Cindy
11 June 2025 16:30

Ilustrasi perusahaan teknologi dan penyedia sistem operasi Windows, Microsoft. (Bloomberg)
Ilustrasi perusahaan teknologi dan penyedia sistem operasi Windows, Microsoft. (Bloomberg)

Bloomberg Technoz, Jakarta - Dunia keamanan siber kembali dihebohkan dengan temuan kerentanan baru dalam sistem operasi Microsoft Windows yang terdaftar dengan kode CVE-2025-47160, dilaporkan National Vulnerability Database dari NIST, lembaga pengadopsi dan pengembang standar teknologi AS.

Celah ini memungkinkan pelaku kejahatan siber untuk melewati fitur keamanan Windows Shell melalui file shortcut (.LNK), dan membuka kemungkinan akses ilegal ke sistem, terutama lewat jaringan bersama.

Sebagaimana sumber MSRC Security Update Guide - Microsoft Security Response Center, Microsoft telah mengategorikan celah ini sebagai bypass fitur keamanan yang serius dan mengeluarkan pembaruan darurat untuk menutupnya.

Para pengguna dan administrator sistem diminta untuk segera melakukan pembaruan, khususnya pada perangkat yang aktif terhubung dengan jaringan berbagi file.

Menyuling esensi kerentanan, entri database kerentanan Microsoft menjelaskan bahwa, "Seorang penyerang dapat meng-host file pintasan berbahaya di jaringan berbagi atau mengelabui pengguna agar berinteraksi dengan file tersebut, dengan demikian memanfaatkan jalan pintas untuk mencapai tujuan mereka," dikutip Rabu (11/6/2025).