Kerentanan Micorosft Office Lama, Picu Serangan 8 Kali Lebih Banyak di Q2 2022

Dythia Novianty | Suara.com

Selasa, 23 Agustus 2022 | 15:23 WIB
Kerentanan Micorosft Office Lama, Picu Serangan 8 Kali Lebih Banyak di Q2 2022
Ilustrasi Microsoft Office. [Shutterstock]

Suara.com - Pada Q2 2022, jumlah serangan yang mengeksploitasi kerentanan di suite Microsoft Office meningkat.

Sekarang terhitung mencapai 82 persen dari total jumlah eksploitasi untuk berbagai platform dan perangkat lunak, seperti Adobe Flash, Android, Java, dll.

Pakar Kaspersky menemukan bahwa eksploitasi untuk kerentanan, yang disebut CVE-2021-40444, digunakan untuk menyerang 5.000 orang di Q2 2022, yang delapan kali lebih banyak dibandingkan periode Q1 2022.

Kerentanan zero-day di mesin Internet Explorer MSHTML ini pertama kali dilaporkan di September 2021.

Engine adalah komponen sistem yang digunakan oleh aplikasi Microsoft Office untuk menangani konten web.

Ketika dieksploitasi, ini memungkinkan eksekusi kode berbahaya dari jarak jauh di komputer korban.

Ilustrasi peretas sedang melancarkan serangan siber. [Shutterstock]
Ilustrasi peretas sedang melancarkan serangan siber. [Shutterstock]

Menurut data telemetri Kaspersky, CVE-2021-40444 sebelumnya dieksploitasi selama serangan terhadap organisasi di sektor riset dan pengembangan, energi dan industri, teknologi keuangan dan medis, serta telekomunikasi dan TI.

“Karena kerentanannya cukup mudah digunakan, kami memprediksikan peningkatan eksploitasinya," kata Alexander Kolesnikov, analis malware di Kaspersky, dalam keteranngan resminya, Selasa (23/8/2022).

Menurutnya, para pelaku kejahatan siber membuat dokumen berbahaya dan meyakinkan korbannya untuk membukanya melalui teknik rekayasa sosial.

Aplikasi Microsoft Office kemudian mengunduh dan menjalankan skrip berbahaya.

"Agar tetap aman, sangat penting untuk menginstal patch vendor, menggunakan solusi keamanan yang mampu mendeteksi eksploitasi kerentanan, dan membuat karyawan tetap waspada terhadap ancaman siber modern,” pungkasnya

Versi lama Microsoft Office suite adalah undangan untuk para penyerang CVE-2018-0802 dan CVE-2017-11882 menjadi pemimpin dalam hal jumlah total korban di Q2 2022, dengan sedikit peningkatan di Q1.

Mereka digunakan untuk menyerang lebih dari 487.000 pengguna melalui versi lama program suite Microsoft Office, yang tetap cukup populer dan masih menjadi target yang sangat menarik bagi para pelaku kejahatan siber.

Memanfaatkan kerentanan ini, penyerang biasanya mendistribusikan dokumen berbahaya untuk merusak memori komponen Equation Editor dan menjalankan kode berbahaya di komputer korban.

Jumlah pengguna yang terpengaruh oleh CVE-2017-0199 tumbuh sebesar 59 persen menjadi lebih dari 60.000.

Cari Tahu

Kumpulan Kuis Menarik

Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔
Kuis Mudik Naik Motor 2026: Uji Kesiapan Anda Sebelum Pulang Kampung
Ikuti Kuisnya ➔
Kuis Geografi Indonesia Sejauh Mana Anda Mengenal Peta Nusantara?
Ikuti Kuisnya ➔
KUIS: THR Sudah Cair? Ungkap Karakter Asli Keuangan Kamu
Ikuti Kuisnya ➔

Komentar

Terkait

Kaspersky: Satu dari Lima Karyawan Masih Tertipu Email Phising

Kaspersky: Satu dari Lima Karyawan Masih Tertipu Email Phising

Tekno | Selasa, 05 Juli 2022 | 15:31 WIB

Bahaya WFH, Serangan RDP Meroket Hingga 200 Juta Serangan

Bahaya WFH, Serangan RDP Meroket Hingga 200 Juta Serangan

Tekno | Jum'at, 01 Juli 2022 | 08:38 WIB

Akses Data Perusahaan di Dark Web Senilai Rp 30 Juta

Akses Data Perusahaan di Dark Web Senilai Rp 30 Juta

Tekno | Selasa, 28 Juni 2022 | 05:50 WIB

Awal 2022, 47,8% Target Phising Indonesia Sasar Sektor Keuangan

Awal 2022, 47,8% Target Phising Indonesia Sasar Sektor Keuangan

Tekno | Rabu, 15 Juni 2022 | 09:17 WIB

Phising Sasar Sektor Keuangan, Perbankan Jadi Target Utama di Indonesia

Phising Sasar Sektor Keuangan, Perbankan Jadi Target Utama di Indonesia

Tekno | Selasa, 14 Juni 2022 | 19:06 WIB

Tips Lindungi Diri dari Sniffing dan Phising

Tips Lindungi Diri dari Sniffing dan Phising

Tekno | Selasa, 14 Juni 2022 | 18:50 WIB

Terkini

Redmi R70 dan R70m Debut dengan Baterai Jumbo, Andalkan Chipset Unisoc

Redmi R70 dan R70m Debut dengan Baterai Jumbo, Andalkan Chipset Unisoc

Tekno | Kamis, 16 April 2026 | 15:06 WIB

2 Tablet Oppo Terbaru Segera Rilis, Fitur Mewah dengan Snapdragon 8 Elite Gen 5

2 Tablet Oppo Terbaru Segera Rilis, Fitur Mewah dengan Snapdragon 8 Elite Gen 5

Tekno | Kamis, 16 April 2026 | 14:47 WIB

RedMagic 11s Pro Lolos Sertifikasi, Calon HP Gaming Gahar dengan Chipset Kencang

RedMagic 11s Pro Lolos Sertifikasi, Calon HP Gaming Gahar dengan Chipset Kencang

Tekno | Kamis, 16 April 2026 | 13:01 WIB

5 Tablet Murah di Bawah Rp2 Juta yang Anti Lag buat Multitasking Harian

5 Tablet Murah di Bawah Rp2 Juta yang Anti Lag buat Multitasking Harian

Tekno | Kamis, 16 April 2026 | 12:10 WIB

Link dan Cara Daftar Koperasi Merah Putih: Begini Langkah Pendaftaran Online

Link dan Cara Daftar Koperasi Merah Putih: Begini Langkah Pendaftaran Online

Tekno | Kamis, 16 April 2026 | 11:59 WIB

Xiaomi Smart Steam Air Fryer 7L Siap Rilis, Kontrol Memasak Canggih lewat HyperOS

Xiaomi Smart Steam Air Fryer 7L Siap Rilis, Kontrol Memasak Canggih lewat HyperOS

Tekno | Kamis, 16 April 2026 | 11:00 WIB

43 Kode Redeem FC Mobile Terbaru 16 April 2026: Hadiah OVR Tinggi, Gems, dan Kompensasi Bug

43 Kode Redeem FC Mobile Terbaru 16 April 2026: Hadiah OVR Tinggi, Gems, dan Kompensasi Bug

Tekno | Kamis, 16 April 2026 | 09:32 WIB

HP Infinix Apa yang Kameranya Bagus? Ini 5 Rekomendasi dengan Harga Termurah

HP Infinix Apa yang Kameranya Bagus? Ini 5 Rekomendasi dengan Harga Termurah

Tekno | Kamis, 16 April 2026 | 07:58 WIB

Berapa Harga HP Nokia Jadul Sekarang? Simak Daftar Harganya di Sini

Berapa Harga HP Nokia Jadul Sekarang? Simak Daftar Harganya di Sini

Tekno | Kamis, 16 April 2026 | 07:36 WIB

Harga RAM Naik, Intel Pastikan Inovasi Tak Terhambat

Harga RAM Naik, Intel Pastikan Inovasi Tak Terhambat

Tekno | Kamis, 16 April 2026 | 07:35 WIB