Skip to content

Categories:

Serangan Baru kelemahan browser Internet Explorer

Seorang hacker memposting kode ke sebuah milis yang dapat digunakan untuk menerobos ke PC yang menjalankan versi lama dari Microsoft’s Internet Explorer. Kode tersebut diposting ke milis Bugtraq oleh hacker yang tak dikenal. Menurut vendor keamanan Symantec, kode tersebut tidak selalu bekerja dengan benar, tetapi bisa digunakan untuk menginstal perangkat lunak yang tidak sah pada komputer korban.

Dari pihak Symantec, “Symantec telah melakukan pemeriksaan lebih lanjut dan memastikan bahwa mempengaruhi Internet Explorer versi 6 dan 7. Kami berharap bahwa penangkal eksploitasi tersebut akan tersedia dalam waktu dekat.”

Vupen Security consultacy juga menegaskan bahwa serangan bekerja pada Windows XP Service Pack 3 sistem menggunakan IE 6 atau IE7. Belum ada perusahaan security manapun yang mampu mengkonfirmasikan bahwa serangan tersebut bekerja juga pada browser Microsoft yang terbaru IE 8.

Symantec tidak melaporkan bahwa serangan sedang digunakan oleh cyber-kriminal, tetapi karena Internet Explorer adalah begitu populer, kode jenis ini sangat didambakan oleh hacker. Jika perangkat lunak tersebut dalam bentuk pop up dalam serangan online, itu akan memberi tekanan pada Microsoft untuk bergegas mengeluarkan patch terbaru. Pihak Microsoft belum bisa dihubungi perihal penjelasan masalah tersebut.

Untuk serangan bekerja, si hacker akan memiliki untuk memancing korban ke sebuah halaman Web yang berisi JavaScript disandikan sebut saja malware, kata Symantec. Teknik ini telah muncul sebagai cara favorit bagi para hacker untuk menginstal perangkat lunak berbahaya di komputer dalam beberapa tahun terakhir.

Symantec, “Untuk meminimalkan kemungkinan yang terpengaruh oleh masalah ini, pengguna Internet Explorer harus memastikan antivirus mereka definisi yang up to date, menonaktifkan JavaScript dan hanya mengunjungi situs Web mereka percaya sampai perbaikan yang tersedia dari Microsoft,”.

Silakan lakukan update bagi anda yang masih menggunakan versi IE 6 – 7, atau beralih ke browser lainnya seperti firefox 3.5.x, opera, chrome atau lainnya hehehe :D

sumber: PcWorld


Popularity: 28% [?]

Posted in Global.

4 Responses

Stay in touch with the conversation, subscribe to the RSS feed for comments on this post.

  1. momo said

    maaf mau newbie tanya,
    contoh exploit via IE dan cara mengatasinya bgmna ya?
    terima kasih, mohon pencerahannya…

  2. anonym said

    ini script-nya, di http://www.securityfocus.com/archive/1/507984/30/0/threaded

    pake IE8 aja, atw gak usah pake IE sekalian :D
    opera, firefox, chrome lebih bagus kok

  3. momo said

    ini cma nyari2 bwt tgs. ttg contoh exploit n countermeasures nya…hehe
    wah ..tu ya kode bwt masuk k PC org pke IE …?
    maksih…

Continuing the Discussion

  1. Warta Warga » Blog Archive » Serangan Baru kelemahan browser Internet Explorer linked to this post on November 23, 2009

    [...] Read more… VN:F [1.6.8_931]please wait…Rating: 0.0/10 (0 votes cast)VN:F [1.6.8_931]Rating: 0 (from 0 votes) Posted in Teknologi, Umum | No Comments » [...]

Some HTML is OK

(required)

(required, but never shared)

or, reply to this post via trackback.

*
To prove you're a person (not a spam script), type the security word shown in the picture.
Anti-Spam Image