Bantu Amankan IE dari Operasi Clandestine Fox Exploit (Diperbarui)
Keamanan Microsoft Jendela / / March 18, 2020
Microsoft mengonfirmasi eksploitasi keamanan di semua versi IE yang disebut Operation Clandestine Fox. Tapi di sini ada beberapa hal yang dapat Anda lakukan untuk tetap terlindungi.
Microsoft mengonfirmasi kerentanan nol-hari baru yang memengaruhi setiap versi Internet Explorer. Itu berarti setiap versi - mulai dari IE 6 di XP hingga Internet Explorer 11 yang terbaru Pembaruan Windows 8.1 1. Diperkirakan bahwa lebih dari setengah browser di dunia dapat dipengaruhi oleh ini. Sedemikian rupa sehingga Keamanan dalam negeri di AS menyarankan orang Amerika untuk tidak menggunakan IE sampai tambalan tersedia.
Tidak ada bedanya versi Windows mana yang Anda gunakan sebagai exploit berada dalam kode IE itu sendiri bersama dengan exploit Adobe Flash. Menurut perusahaan keamanan komputer FireEye peretas yang mengeksploitasi bug menyebutnya "Operation Clandestine Fox."
Menurut Penasihat Keamanan Microsoft 2963983 kerentanan di IE dapat memungkinkan eksekusi kode jauh:
Kerentanan adalah kerentanan eksekusi kode jauh. Kerentanan ada dalam cara Internet Explorer mengakses objek di memori yang telah dihapus atau belum dialokasikan dengan benar. Kerentanan dapat merusak memori dengan cara yang memungkinkan penyerang untuk mengeksekusi kode arbitrer dalam konteks pengguna saat ini dalam Internet Explorer. Penyerang dapat meng-host situs web yang dibuat khusus yang dirancang untuk mengeksploitasi kerentanan ini melalui Internet Explorer dan kemudian meyakinkan pengguna untuk melihat situs web.
Sederhananya, Anda tidak perlu melakukan sesuatu yang aneh untuk membuat komputer Anda terinfeksi oleh malware. Itu dapat menyelinap di sistem Anda hanya dengan melihat halaman yang terinfeksi di Internet Explorer. Microsoft telah mengatakan sedang mengerjakan tambalan, yang mungkin datang sebelum Patch Selasa yang biasa ketika beberapa tambalan dilepaskan sekaligus. Ini adalah kerentanan utama pertama yang tidak akan diperbaiki untuk pengguna XP sejak dukungan untuk XP berakhir pada 8 April.
Bantu Mengamankan Internet Explorer Terhadap Kerentanan
Jika Anda adalah pengguna Internet Explorer apakah Anda ingin atau tidak, ada beberapa hal yang dapat Anda lakukan untuk melindungi diri dari eksploitasi.
metode termudah adalah dengan hanya menonaktifkan Flash di IE. Buka IE dan pergi ke Alat> kelola Add-on. Klik kanan Shockwave Flash Object dan pilih Disable.
Buka IE dan pergi ke Alat> Opsi Internet> Keamanan lalu klik tombol Tingkat kustom.
Kemudian gulir ke bawah ke Active Scripting dan atur ke Prompt atau Disable - yang mungkin merupakan solusi terbaik.
Mengaturnya ke prompt akan membuat IE memunculkan pesan sebelum menjalankan skrip Aktif seperti Flash. Namun, ini bisa sangat menjengkelkan karena Anda akan mengklik banyak kotak pesan.
Pikiran terakhir
Cara yang jelas dan paling efektif untuk melindungi diri dari eksploitasi adalah dengan tidak menggunakan Internet Explorer. Menggunakan Firefox atau Google Chrome sebagai gantinya, setidaknya sampai tambalan dari Microsoft dirilis.
Sayangnya menggunakan peramban lain di Windows RT tidak memungkinkan, jadi nonaktifkan Flash Add-on. Pada RT pergi ke Desktop dan ikuti petunjuk yang sama yang ditunjukkan di atas - yang akan menonaktifkan Flash untuk desktop dan versi IE modern juga.
Berhenti menggunakan XP. Meskipun Anda dapat menggunakan berbagai peramban pada Windows XP yang sudah usang, dan menghindari eksploit ini, tidak ada lagi tambalan - tidak untuk eksploit ini atau eksploit di masa depan. Internet Explorer tertanam jauh ke dalam sistem operasi Windows, dan ini hanya tanda apa yang akan terjadi jika Anda memutuskan untuk tetap menggunakan XP.
Jika Anda masih menggunakan XP dan ingin menghentikan kebiasaan itu, lihat alternatif ini. Pastikan juga untuk memeriksa artikel berikut yang telah kami lakukan untuk membantu Anda melakukan transisi:
- Cara Mentransfer Bookmark Anda dari XP ke Chromebook
- Pindah Dari XP? Kumpulkan Kunci Produk Perangkat Lunak Anda Pertama
- Microsoft Memberikan PCmover Express ke Pengguna XP
- Tanyakan Pembaca: Are You Sad to See XP End?
Memperbarui:
Microsoft telah mengeluarkan tambalan untuk kerentanan untuk IE di Windows 8, Windows 8.1, Windows RT 8.1, dan Server 2012