Trojan 'Kendarai' Celah Microsoft Office
- detikInet
Jakarta -
Sebuah celah di aplikasi Microsoft Office yang belum juga ditambal kini dimanfaatkan oleh program jahat. Padahal celah itu sudah diketahui keberadaannya sejak April. Keberadaan Trojan itu diketahui oleh peneliti keamanan komputer di perusahaan software antivirus Symantec. Kelemahan yang dimaksud terdapat pada Microsoft Jet Database Engine, sebuah database yang digunakan dalam kelompok aplikasi Microsoft Office.Kelemahan tersebut sebenarnya telah diketahui Microsoft, dan khalayak umum, pada April 2005. Namun hingga munculnya Trojan ini belum tersedia tambalan yang diperlukan. Pernyataan resmi Microsoft pun membenarkan hal itu. "Kami menyelidiki kasus itu dan akan mengambil tindakan yang perlu," ujar pernyataan resmi Microsoft yang dikutip detikinet dari Cnet, Senin (3/10/2005). Seperti umumnya Trojan, program jahat tersebut menyamar sebagai file lain. Dalam hal ini 'ia' menyamar sebagai file Microsoft Access. Symantec menyebut Trojan itu Backdoor.Hesive. Penyebarannya diperkirakan masih relatif rendah. Meski begitu, perusahaan keamanan komputer Secunia menyebut Hesive sebagai ancaman 'sangat kritis'. Hanya satu tingkat di bawah ancaman paling serius. Hesive adalah ancaman pertama bagi kelemahan yang telah dilaporkan sejak April 2005. Kelemahan itu sendiri terjadi dalam proses parsing database.
(wicak/)