Ilustrasi cara menghapus halaman kosong di Microsoft Word
Ilustrasi cara menghapus halaman kosong di Microsoft Word ( (businessinsider.com))

Hati-hati, Hacker Bisa Ambil Alih Komputer Lewat File Microsoft Word

6 Juni 2022 17:15 WIB

SonoraBangka.ID - Peretas alias hacker dilaporkan bisa mengambil alih komputer pengguna melalui file Microsoft Office, terutama Microsoft Word.

Hal tersebut terjadi karena adanya kerentanan (vulnerability) bernama "Follina" di perangkat lunak bikinan Microsoft itu.

Media teknologi Digital Trends melaporkan, kerentanan Follina itu terdeteksi di Microsoft Office versi 2013, 2016, 2019, 2021, Office ProPlus, dan Office 365.

Kerentanan "Follina" pertama kali terdeteksi pada 27 Mei 2022. Namun, menurut laporan Digital Trends, Microsoft sendiri sudah mengetahui kerentanan ini sejak awal April lalu.

Kerentanan ini turut memengaruhi file Rich Text Format (.rtf) dan template yang ada di Microsoft Word. Padahal, dokumen dalam format RTF dipercaya lebih aman dari serangan virus.

Hacker mengeksploitasi kerentanan tersebut dengan cara mengirimkan file Rich Text Format (.rtf) atau template Microsoft berisi program jahat ke targetnya.

Kerentanan Follina ini memungkinkan program jahat tersebut bekerja dari sumber eksternal, meski pengguna tidak membuka file atau template yang dikirimkan. 

Kemudian, program jahat itu mengambil alih komputer pengguna dan menjalankan serangkaian perintah melalui Microsoft Support Diagnostic Tool (MSDT).

MSDT sendiri adalah tools (alat) yang biasa digunakan Microsoft untuk menganalisis data diagnostik dan men-debug berbagai masalah pengguna.

Dengan begitu, hacker mendapatkan akses jarak jauh melalui MSDT untuk mengendalikan komputer.

Nonaktifkan MSDT

Microsoft sendiri sudah mengambil langkah untuk mengatasi kerentanan Follina yang ada di Microsoft Word.

Meski begitu, perusahaan yang didirikan Bill Gates ini disebut belum merilis tambalan (patch) untuk memperbaiki kerentanan tersebut.

Sebagaimana dihimpun dari blog resmi Microsoft Security Response Center, Minggu (5/6/2022), Microsoft hanya menyarankan pengguna untuk menonaktifkan tools Microsoft Support Diagnostic Tool (MSDT) yang menjadi pintu gerbang akses hacker ke komputer pengguna.

Selain mengikuti saran Microsoft, ada beberapa langkah tambahan yang bisa diikuti pengguna agar tetap aman dari eksploitasi Follina.

Pertama, periksa versi Microsoft Office. Menurut Digital Trends, kerentanan Follina terdeteksi di Microsoft Office versi 2013, 2016, 2019, 2021, Office ProPlus, dan Office 365. Namun, belum diketahui apakah Microsoft Office versi lawas aman dari kerentanan Follina atau tidak.

Kedua, bila memungkinkan, pengguna dapat menghindari penggunaan file .doc, .docx, dan .rtf untuk sementara waktu.

Langkah ketiga, untuk saat ini, pengguna dapat mempertimbangkan untuk beralih ke layanan pengolah kata dan data berbasis cloud seperti Google Documents, misalnya.

Langkah keempat, pengguna perlu waspada ketika mengunduh file Microsoft dari sumber tak jelas, sebagaimana dihimpun dari DigitalTrends, Senin (6/6/2022).

Artikel ini telah tayang di Kompas.com dengan judul "Hati-hati, Hacker Bisa Ambil Alih Komputer Lewat File Microsoft Word", Klik untuk baca: https://tekno.kompas.com/read/2022/06/06/14030007/hati-hati-hacker-bisa-ambil-alih-komputer-lewat-file-microsoft-word?page=all#page2.

SumberKOMPAS.com
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE
Laporkan Komentar
Terima kasih. Kami sudah menerima laporan Anda. Kami akan menghapus komentar yang bertentangan dengan Panduan Komunitas dan UU ITE.
Laporkan Komentar
Terima kasih. Kami sudah menerima laporan Anda. Kami akan menghapus komentar yang bertentangan dengan Panduan Komunitas dan UU ITE.
101.1 fm
103.5 fm
105.9 fm
94.4 fm