Ditemukan Celah Keamanan dalam Microsoft Office, Apakah Berbahaya?

Celah keamanan Microsoft Office ini ditemukan 2021 silam, namun belum ada tindakan penambalan.

Agung Pratnyawan

Posted: Senin, 06 Juni 2022 | 17:40 WIB
Microsoft Office. (Microsoft)

Microsoft Office. (Microsoft)

Hitekno.com - Peneliti keamanan siber dari BitDefender telah menemukan adanya kelah di Microsoft Office. Apakah celah keamanan ini berbahaya?

Menurut para peneliti keamanan tersebut, hacker bisa memanfaatkannya untuk menyebarkan serangan phising.

Hal ini berefek pada pengguna aplikasi Microsoft Office seperti Outlook, Word, Excel, OneNote, hingga PowerPoint.

Baca Juga: Ditemukan Celah Keamanan Berbahaya di HP Android, Baik Qualcomm maupun MediaTek

Sebagai informasi, phising adalah salah satu serangan siber yang dimaksudkan untuk mencuri informasi penting seperti kata sandi atau data pribadi lain.

Serangan phising biasanya diedarkan dalam bentuk email atau SMS yang mengatasnamakan seseorang atau lembaga terpercaya untuk mengelabui pengguna.

Serangan phising ini dinamakan homograf karena menyalahgunakan karakter yang tampak serupa untuk menipu pengguna, contohnya Microsoft.

Baca Juga: Waduh, Chip Apple M1 Punya Celah Keamanan

Potensi serangan ini meningkat pesat bila didasarkan pada nama domain internasional (IDN) dan digunakan terhadap aplikasi, bukan browser.

Keamanan data pribadi. (Google)
Keamanan data pribadi. (Google)

Para peneliti BitDefender menemukan kalau paket aplikasi Microsoft Office tidak terlindungi dari serangan tersebut.

Mereka menguji bagaimana aplikasi ini merespons apabila mendapat serangan homograf IDN.

Baca Juga: Ditemukan Celah Keamanan Facebook, Bisa Bocorkan Jutaan Email Pengguna

Hacker dan penyerang dikatakan bisa memaksa aplikasi Microsoft Office, contohnya Outlook, untuk menampilkan situs yang seolah terlihat asli.

Sayang, pengguna tidak bisa membedakan apakah itu situs asli sampai mereka harus membukanya di browser.

Jika situs itu telanjur diklik, tak menutup kemungkinan kalau link palsu itu berisi arahan agar pengguna menginstal malware.

Baca Juga: Ada Celah Keamanan, TikTok Rentan Peretas Mencuri Nomor Telepon Pengguna

Untungnya, BitDefender mengklaim kalau serangan semacam itu tidak mudah dilakukan dan disebarkan dalam skala besar.

Namun, celah keamanan ini dinilai bisa menjadi serangan ampuh untuk menyerang target seperti perusahaan besar untuk meretas kata sandi dan data mereka.

BitDefender juga sudah melaporkan masalah ini ke Microsoft pada Oktober 2021.

Microsoft mengakui kalau celah itu adalah sebuah ancaman besar, tapi perusahaan belum mengeluarkan update untuk memperbaikinya.

Itulah temuan celah keamanan pada Microsoft Office yang bisa dimanfaatkan untuk menyebarkan serangan phising. (Suara.com/ Dicky Prastya).

Berita Terkait
Berita Terkini

Mengapa CCTV outdoor dibutuhkan di tempat produksi kain ecoprint? Baca selengkapnya di sini!...

gadget | 22:33 WIB

Cek apa yang ditawarkan Vivo V40 Lite....

gadget | 14:05 WIB

Cek berapa harga FUJIFILM instax mini Link 3....

gadget | 13:57 WIB

POCO F6 menghadirkan AI Pro supaya foto-foto yang kita jepret tampil kece maksimal....

gadget | 13:12 WIB

Apa yang ditawarkan ADVAN 360 Stylus Pro?...

gadget | 13:20 WIB