RSS

Serangan DCOM Exploit

Hmmmff... Pagi menjelang siang gini, bangun tidur trus langsung browsing2 (gag pake sikat gigi dulu, *jangan ditiru!!* hahahh).
Pas lagi seru-serunya browsing eh... tiba-tiba antivirus ane teriak-teriak, wadduu..
Ada apa ini??


Trus di pojok kanan bawah windows muncul peringatan dari amvir ane klo ada DCOM Exploit. seperti SS dibawah ini..




Waah, apa lagi tuh DCOM Exploit..?
Nah.. inilah yang ingin ane bagi sama agan-agan semua jika dapet sama kyak ane, yaudah ane jelasin dulu deh....heheh


Apa itu DCOM ??

DCOM (Distributed Component Object Model) adalah sebuah mekanisme yang memungkinkan perangkat lunak alias software pada komputer khususnya WINDOWS untuk berkomunikasi melalui jaringan.

Apakah DCOM menjadikan komputer rentan ??

Tidak. DCOM disini diaktifkan secara default dalam setiap instalasi Windows, dan ini sangatlah sering dimanfaatkan oleh virus dan worm. DCOM akan digunakan oleh para Attacker untuk mendapatkan kontrol atas sistem anda.

Apakah ada Patch untuk menutupi celah ini ??

Ya, ada 2 (yang ane punya gan, hehehhe :D). Pertama, download DCOMBobulator untuk penginstalan patch. Setelah itu install ini lalu ini.

Dapatkah DCOM dinonaktifkan pada Windows ???

Ya, dapat. Anda dapat menggunaka DCOMbobulator tersebut untuk menonaktifkan DCOM pada komputer Windows anda.

Jika tidak, berikut ini akan saya beri cara lain untuk menonaktifkannya.

  1. Masuk Start > Run, ketikkan ‘regedit’ lalu tekan Enter
  2. Masuk HKEY_LOCAL_MACHINE\Software\Microsoft\OLE
  3. Ubah value EnableDCOM, dari Y ganti N
  4. Restart Windows





Anda Juga bisa menonaktifkan DCOM seperti cara berikut ini..


  1. Masuk Start > Run lalu ketikkan dcomcnfg.exe
  2. Masuk pada bagian ‘Component Services’ yang berada tepat dibawah ‘Console Root
  3. Masuk ke ‘Computer’
  4. Klik kanan pada ‘My Computer’ dan pilih ‘Properties
  5. Klik bagian ‘Default Properties’ tab
  6. Hilangkan tanda centang pada ‘Enable Distributed COM on this Computer’
  7. Restart Windows



Nah.. Selesai deh, hehehhe :D

Nah loh trus bagaimana dengan peringatan dari anvir avast-nya?

Kemungkinan ada virus atau worm tang bersembunyi di dalam komputer anda so lakukanlah Scanning penuh komputer anda, untuk itu seharusnya bisa teratasi.
Disarankan juga untuk menggunakan software firewall free alias gratis untuk mencegah kemungkinan terjadinya komunikasi attacker seperti kasus diatas..

Jika ada pertanyaan, silahkan pada kolom komentar dibawah ya gan, diskusi bareng-bareng lah... hehheh :D

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

0 comments: