Install celah keamanan (shorcut lnk) di Windows XP SP2 !!!

Posted by

Seperti sudah kita ketahui bahwa support untuk Windows XP SP2 sudah berakhir 13 Juli 2010 kemarin. Artinya tidak ada update lagi sejak tanggal itu, meski terdapat CELAH KEAMANAN YANG MEMBAHAYAKAN. Seperti yang belum lama terjadi, terdapat celah keamanan tentang shortcut link (LNK) yang memungkinkan aktifnya malware (virus, trojan dll) hanya dengan membuka folder/drive yang berisi shortcut tertentu.

Bila di komputer agan ada link/shortcut seperti ini: ~WTR4141.tmp, ~WTR4132.tmp, Mrxcls.sys,atau Mrxnet.sys, Copy of Shortcut to.lnk, Copy of Copy of Shortcut to.lnk, Copy of Copy of Copy of Shortcut to.lnk, Copy of Copy of Copy of Copy of Shortcut to.lnk berarti komputer sudah terinfeksi.

Microsoft sudah mengantisipasi hal ini dengan mengeluarkan update untuk sistem operasinya, mulai dari windows XP sampai Windows 7. Tetapi untuk Windows XP SP2, sudah tidak disediakan lagi.

Bagi pengguna Windows XP Service Pack 2 (SP2) memang dianjurkan untuk segera di update ke SP3 agar update-update senantiasa ada. Tetapi jika karena suatu hal windows tidak bisa di update ke SP3 dan harus tetap menggunakan SP2, masih ada tips untuk menginstall update LNK ini.

Update windows XP yang bernama WindowsXP-KB2286198-x86-ENU.exe (2.9 MB) ini ketika di buka properties-nya ( klik kanan dan pilih Properties ), di bagian/tab Version, akan ditampilkan keterangan bahwa update ini untuk Windows XP SP2 dan SP3.


Tetapi ketika di install di windows XP SP2, akan ditampilkan pesan Error seperti berikut ( “Setup has detected that the version of the Service Pack installed on your system is lower than what is necessary to apply this hotfix. At minimum, you must have Service Pack 3 installed.” )

Agar Installasi mendeteksi sebagai SP3, maka bisa dilakukan Registry Hack sebagai berikut :

1. Buka Registry Windows : dari start menu, pilih Run dan tuliskan regedit

2. Setelah tampil Windows “Registry Editor”, cari Key berikut :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Windows

3. Klik dua kali CSDVersion

4. Ubah nilainya (isinya) dengan 300 ( 300 = SP3, 200 = SP2 )

Perlu di ingat bahwa update untuk windows XP SP2 dengan file ini tidak di test secara resmi oleh microsoft atau di dukung oleh Microsoft. F-secure blog sudah mencoba install update ini di SP2 dan mengetest terhadap celah LNK, dan memang celah keamanan bisa tertutup
( malware/virus tidak bisa aktif ).

Dengan Update untuk Windows XP Embedded

Jika tidak ingin mengutak-atik registry, alternatifnya bisa menggunakan Security Update untuk Windows XP Embedded. Nama updatenya adalah WindowsXP-KB2286198-x86-custom-ENU.exe (3.0 MB). Installasi update ini tidak perlu meng-hack registry dan mempunyai fungsi yang sama dengan update sebelumnya

Utk pengguna Windows XP SP3 - Windows 7 bs donlod update DISINI

SUMBER

2 Comments

any problem ?? please coment here and i will respond your question or testimoni to my blog. thanks for your visit. :)

sahabat