You're here: Mytechblogs.com » Security » Article: Jangan Tekan F1 Saat Berselancar!

Jangan Tekan F1 Saat Berselancar!

M Fahmi Aulia — March 5, 2010 / 15.42

Sebuah masalah yang cukup rumit dan berbahaya ditemukan baru-baru ini. Sebuah situs jahat bisa memanfaatkan masalah ini untuk memngambil alih komputer pengguna. Masalah yg dimaksud adalah menekan F1 pada saat berselancar.

Cara kerjanya adalah sebagai berikut. Misalkan anda berselancar lalu masuk ke sebuah situs jahat. Situs jahat tersebut menampilkan sebuah kotak dialog. Nah, jika anda menekan F1, maka situs tersebut akan menjalankan sebuah kode yang akan membahayakan komputer anda.

Kode-kode tersebut dibuat dengan menggunakan VBScript dan ditengarai sebagai sebuah bug yang belum diperbaiki oleh pihak Microsoft.

Keterangan lebih lengkapnya adalah sebagai berikut:

The vulnerability exists in the way that VBScript interacts with Windows Help files when using Internet Explorer. If a malicious Web site displayed a specially crafted dialog box and a user pressed the F1 key, arbitrary code could be executed in the security context of the currently logged-on user.

Saran-saran yg dianjurkan Microsoft adalah:

  • Jangan menekan F1 saat diminta oleh situs tertentu
  • Matikan akses ke Windows Help
  • Ubah aturan pengamanan IE menjadi ‘High’ untuk memblokir ActiveX
  • Atur IE agar memberi peringatan saat hendak menjalankan ActiveX

Sumber dari sini dan sini.

Post to: delicious, Digg, ma.gnolia, Stumbleupon

Ikuti diskusi Satu komentar untuk artikel ini.

  1. Pororo Penguin

    Teima kasih info bagusnya Mas.

    March 9th, 2010 at 18.55

Ikuti diskusi, tuliskan komentar Anda.

LOCAL SEARCH

Search only in this blog

GLOBAL SEARCH

Search across Asia Blogging Network

GLOBAL

CHANNEL

COLUMN

More? Go to Asia Blogging Network Column section.

FEATURED

COMMENT

XML error: Invalid document end at line 21, column 76