Suara.com - Pada Q2 2022, jumlah serangan yang mengeksploitasi kerentanan di suite Microsoft Office meningkat.
Sekarang terhitung mencapai 82 persen dari total jumlah eksploitasi untuk berbagai platform dan perangkat lunak, seperti Adobe Flash, Android, Java, dll.
Pakar Kaspersky menemukan bahwa eksploitasi untuk kerentanan, yang disebut CVE-2021-40444, digunakan untuk menyerang 5.000 orang di Q2 2022, yang delapan kali lebih banyak dibandingkan periode Q1 2022.
Kerentanan zero-day di mesin Internet Explorer MSHTML ini pertama kali dilaporkan di September 2021.
Engine adalah komponen sistem yang digunakan oleh aplikasi Microsoft Office untuk menangani konten web.
Ketika dieksploitasi, ini memungkinkan eksekusi kode berbahaya dari jarak jauh di komputer korban.
Menurut data telemetri Kaspersky, CVE-2021-40444 sebelumnya dieksploitasi selama serangan terhadap organisasi di sektor riset dan pengembangan, energi dan industri, teknologi keuangan dan medis, serta telekomunikasi dan TI.
“Karena kerentanannya cukup mudah digunakan, kami memprediksikan peningkatan eksploitasinya," kata Alexander Kolesnikov, analis malware di Kaspersky, dalam keteranngan resminya, Selasa (23/8/2022).
Menurutnya, para pelaku kejahatan siber membuat dokumen berbahaya dan meyakinkan korbannya untuk membukanya melalui teknik rekayasa sosial.
Baca Juga: Mayoritas Pemimpin Bisnis Asia Tenggara Korban Ransomware, Pilih Bayar Uang Tebusan
Aplikasi Microsoft Office kemudian mengunduh dan menjalankan skrip berbahaya.
"Agar tetap aman, sangat penting untuk menginstal patch vendor, menggunakan solusi keamanan yang mampu mendeteksi eksploitasi kerentanan, dan membuat karyawan tetap waspada terhadap ancaman siber modern,” pungkasnya
Versi lama Microsoft Office suite adalah undangan untuk para penyerang CVE-2018-0802 dan CVE-2017-11882 menjadi pemimpin dalam hal jumlah total korban di Q2 2022, dengan sedikit peningkatan di Q1.
Mereka digunakan untuk menyerang lebih dari 487.000 pengguna melalui versi lama program suite Microsoft Office, yang tetap cukup populer dan masih menjadi target yang sangat menarik bagi para pelaku kejahatan siber.
Memanfaatkan kerentanan ini, penyerang biasanya mendistribusikan dokumen berbahaya untuk merusak memori komponen Equation Editor dan menjalankan kode berbahaya di komputer korban.
Jumlah pengguna yang terpengaruh oleh CVE-2017-0199 tumbuh sebesar 59 persen menjadi lebih dari 60.000.
Jika berhasil dieksploitasi, kerentanan ini memungkinkan penyerang untuk mengontrol komputer korban dan melihat, mengubah, atau menghapus data tanpa sepengetahuan mereka.
Berita Terkait
-
Kaspersky: Satu dari Lima Karyawan Masih Tertipu Email Phising
-
Bahaya WFH, Serangan RDP Meroket Hingga 200 Juta Serangan
-
Akses Data Perusahaan di Dark Web Senilai Rp 30 Juta
-
Awal 2022, 47,8% Target Phising Indonesia Sasar Sektor Keuangan
-
Phising Sasar Sektor Keuangan, Perbankan Jadi Target Utama di Indonesia
Terpopuler
- Deretan Tokoh Top Bakal Turun Gunung ke UGM Besok, Bahas Nasib Bangsa Lewat Konferensi Republik
- Prabowo Disebut Habiskan Rp5,8 Miliar untuk Hotel di Paris, Sandhy Sondoro: Asoy Geboy Gemoy
- Budget Rp2 Juta Dapat HP Samsung Apa? Ini 3 Pilihan dengan RAM 8 GB, Kamera OIS, Layar AMOLED
- Terpopuler: Lipstik Tahan Lama untuk Bibir Hitam, Sepatu New Balance Tanpa Tali untuk Jalan Jauh
- Pandji Pragiwaksono Soroti 'Pengakuan Terbuka' Prabowo Soal Keterlibatan Partai dalam Tender Negara
Pilihan
-
Evaluasi Besar-besaran: 8.182 SPPG Pernah Ditangguhkan, 2.213 Masih Berstatus Suspend
-
Kabar Duka, Eks Menhan Jenderal Ryamizard Ryacudu Meninggal Dunia di RSPAD
-
Strategi Berani John Herdman: Mengapa Piala AFF 2026 Jadi Panggung Khusus Pemain Domestik?
-
Insiden Noni Madueke Tanpa Penalti, Eks Wasit Liga Inggris Buka Suara
-
Drama Final Liga Champions: Sakitnya Arsenal, PSG Back to Back Juara
Terkini
-
iPhone 17 Pro Max vs Samsung Galaxy S26 Ultra, Mana yang Cocok untuk Anda?
-
Dolar Melejit, Ini 5 HP Paling Worth It di 2026: Ada yang Cuma Rp1 Jutaan
-
Update Harga HP Baru Rilisan 2026 dari Berbagai Merek, Mulai Rp1 Jutaan
-
23 Kode Redeem FC Mobile Terbaru 31 Mei 2026: Spesial Akhir Pekan Banjir Rank Up Koin
-
38 Kode Redeem FF Terbaru 31 Mei 2026: Klaim Cepat SG2 Golden dan MP40 Cobra
-
Terpopuler: HP Samsung Rp2 Jutaan Terbaik, Fenomena Langka Blue Moon pada 31 Mei 2026
-
Snapdragon C Resmi Diumumkan, Prosesor Baru Qualcomm untuk Laptop Murah, Baterai Tahan Seharian
-
Viral Game Simulasi Kereta Buatan Indonesia Banjir Pujian di Jepang, Grafis Menawan!
-
Deretan Fitur Ugreen EchoBuds Magic, Lengkap dengan Kelebihan dan Kekurangannya
-
Asus TUF Gaming F16 dan A16 Resmi Pakai RTX 50-Series, Tangguh Berstandar Militer