Gara-Gara Internet Explorer, Firefox Kena Getah
- detikInet
Jakarta -
Sebuah cacat muncul di browser Firefox 2.0.0.4. Aplikasi Internet Explorer diduga menjadi penyebabnya.Pakar keamanan komputer mengungkapkan bahwa versi terakhir dari Mozilla Firefox 2.0.0.4 mempunyai cacat yang bisa menimbulkan resiko keamanan. Cacat ini bisa menjadi celah bagi para hacker jahat untuk mengambil alih kendali komputer korban.Diduga, cacat ini muncul ketika pengguna juga memiliki Internet Explorer terpasang pada komputer yang sama. Perusahaan keamanan komputer Secunia menyebut gangguan ini sebagai highly critical. Di sisi lain, pihak Mozilla sedang menjalankan perbaikannya. "Kami memperhatikan situasi ini dan sedang memperbaikinya. Mozilla berkomitmen untuk memberikan keamanan maksimal bagi penggunanya." sebut Window Snyder, chief security officer Mozilla. Cacat ini muncul dari uniform resource identifier (URI) (alamat yang menunjuk ke sebuah resource di internet) dengan format "firefoxurl://" di Mozilla. URI tersebut bisa digunakan untuk mengeksekusi kode jahat yang beresiko bagi penggunanya.Billy rios, Nate Mcfeters dan Raghav Dube, pakar keamanan komputer menandaskan bahwa ketika Firefox 2.0 terinstall di komputer, aplikasi ini mendaftarkan URI "firefoxurl" di Windows Registry. "Dengan menggunakan firefox URI, ada kemungkinan Internet Explorer ataupun browser berbasis windows lainnya bisa memunculkan Firefox dan juga langsung mengeksekusi kode JavaScript," kata mereka seperti dikutip detikINET dari InternetNews, Rabu (11/7/2007).Peneliti keamanan independen Thorn Larlholm mengungkapkan bahwa cacat ini hakikatnya adalah masalah Internet Explorer (IE). Pasalnya IE tidak 'menetralkan' tanda kutip (") saat mengakses command line. Thorn mengatakan Firefox bisa menghindari masalah ini dengan tidak memasang URI 'firefoxurl' di registry. "Namun IE juga harus bisa memunculkan aplikasi eksternal dengan aman," sebutnya.
(dwn/wsh)