Suara.com - Pada Q2 2022, jumlah serangan yang mengeksploitasi kerentanan di suite Microsoft Office meningkat.
Sekarang terhitung mencapai 82 persen dari total jumlah eksploitasi untuk berbagai platform dan perangkat lunak, seperti Adobe Flash, Android, Java, dll.
Pakar Kaspersky menemukan bahwa eksploitasi untuk kerentanan, yang disebut CVE-2021-40444, digunakan untuk menyerang 5.000 orang di Q2 2022, yang delapan kali lebih banyak dibandingkan periode Q1 2022.
Kerentanan zero-day di mesin Internet Explorer MSHTML ini pertama kali dilaporkan di September 2021.
Engine adalah komponen sistem yang digunakan oleh aplikasi Microsoft Office untuk menangani konten web.
Ketika dieksploitasi, ini memungkinkan eksekusi kode berbahaya dari jarak jauh di komputer korban.
Menurut data telemetri Kaspersky, CVE-2021-40444 sebelumnya dieksploitasi selama serangan terhadap organisasi di sektor riset dan pengembangan, energi dan industri, teknologi keuangan dan medis, serta telekomunikasi dan TI.
“Karena kerentanannya cukup mudah digunakan, kami memprediksikan peningkatan eksploitasinya," kata Alexander Kolesnikov, analis malware di Kaspersky, dalam keteranngan resminya, Selasa (23/8/2022).
Menurutnya, para pelaku kejahatan siber membuat dokumen berbahaya dan meyakinkan korbannya untuk membukanya melalui teknik rekayasa sosial.
Baca Juga: Mayoritas Pemimpin Bisnis Asia Tenggara Korban Ransomware, Pilih Bayar Uang Tebusan
Aplikasi Microsoft Office kemudian mengunduh dan menjalankan skrip berbahaya.
"Agar tetap aman, sangat penting untuk menginstal patch vendor, menggunakan solusi keamanan yang mampu mendeteksi eksploitasi kerentanan, dan membuat karyawan tetap waspada terhadap ancaman siber modern,” pungkasnya
Versi lama Microsoft Office suite adalah undangan untuk para penyerang CVE-2018-0802 dan CVE-2017-11882 menjadi pemimpin dalam hal jumlah total korban di Q2 2022, dengan sedikit peningkatan di Q1.
Mereka digunakan untuk menyerang lebih dari 487.000 pengguna melalui versi lama program suite Microsoft Office, yang tetap cukup populer dan masih menjadi target yang sangat menarik bagi para pelaku kejahatan siber.
Memanfaatkan kerentanan ini, penyerang biasanya mendistribusikan dokumen berbahaya untuk merusak memori komponen Equation Editor dan menjalankan kode berbahaya di komputer korban.
Jumlah pengguna yang terpengaruh oleh CVE-2017-0199 tumbuh sebesar 59 persen menjadi lebih dari 60.000.
Berita Terkait
-
Kaspersky: Satu dari Lima Karyawan Masih Tertipu Email Phising
-
Bahaya WFH, Serangan RDP Meroket Hingga 200 Juta Serangan
-
Akses Data Perusahaan di Dark Web Senilai Rp 30 Juta
-
Awal 2022, 47,8% Target Phising Indonesia Sasar Sektor Keuangan
-
Phising Sasar Sektor Keuangan, Perbankan Jadi Target Utama di Indonesia
Terpopuler
- Janji Ringankan Kasus, Oknum Jaksa di Banten Ancam Korban Bayar Rp2 Miliar atau Dihukum Berat
- 5 HP Murah Terbaru Lolos Sertifikasi di Indonesia, Usung Baterai Jumbo hingga 7.800 mAh
- 6 Bedak Tabur Tahan Air, Makeup Tetap Mulus Meski Keringatan Seharian
- 69 Kode Redeem FF Max Terbaru 14 April 2026: Ada Skin Chromasonic dan Paket Bawah Laut
- Misteri Lenyapnya Bocah 4 Tahun di Tulung Madiun: Hanya Sekedip Mata Saat Ibu Mencuci
Pilihan
-
Jateng Belum Ikut-ikut Kebijakan KDM, Bayar Pajak Kendaraan Masih Pakai KTP Pemilik Lama
-
Ketua Ombudsman RI Hery Susanto Jadi Tersangka Kejagung, Tangan Diborgol
-
Bukan Hanya soal BBM, Kebijakan WFH Mengancam Napas Bisnis Kecil di Magelang
-
Solidaritas Tanpa Batas: Donasi WNI untuk Rakyat Iran Tembus Rp9 Miliar
-
CFD Ampera Bikin Macet, Akademisi: Ada yang Salah dari Cara Kota Diatur
Terkini
-
42 Kode Redeem FF Free Fire Spesial Diskon 16 April 2026, Cek Bocoran MP40 Cobra Rilis Lagi
-
5 Smartwatch dengan Desain Kekinian, Tak Jadul, dan Fitur Lengkap Buat Gen Z Aktif
-
Honor Uji HP Baru dengan Baterai 11.000 mAh, Terbesar di Kelasnya
-
Tak Semahal Anggaran Pemkab Blora, Segini Harga CapCut dan Canva Pro 2026
-
Gunakan Chipset Unisoc T8300, Berapa Skor AnTuTu Redmi R70 5G?
-
Indonesia Penghasil Gas, Kenapa Masih Butuh Impor LPG? Ternyata Begini Penjabarannya
-
Redmi R70 dan R70m Debut dengan Baterai Jumbo, Andalkan Chipset Unisoc
-
2 Tablet Oppo Terbaru Segera Rilis, Fitur Mewah dengan Snapdragon 8 Elite Gen 5
-
RedMagic 11s Pro Lolos Sertifikasi, Calon HP Gaming Gahar dengan Chipset Kencang
-
5 Tablet Murah di Bawah Rp2 Juta yang Anti Lag buat Multitasking Harian