On Wednesday 07 March 2007 13:12, Ganda/YID-ISD wrote:
> Pak kalo maskud dari pesan di bawah ini apa ya?

Sender mengirim mail dg format HTML yg mengandung Iframe (semacam 
macro) yg vulnerable disusupi virus.

> Bagai mana cara untuk menganalis dan apa dampak yang ditimbulkan?

Anda harus pakai Outlook Express atau Office Outlook utk bisa 
mencoba seberapa besar pengaruh IFrame (saat message di view maka 
dia akan otomatis menjalankan macro yg ada di IFrame). 
Krn hanya 2 mailer itu yg vulnerable terhadap IFrame.

Copy file *,msg dari badmsg folder, buka dg Outlook Express atau 
office outlook dan lihat hasilnya, jika aman maka Anda bisa move 
*.msg file tadi ke local queue folder utk diproses ulang atau 
masukkan langsung ke user folder.

Kalau Anda sdh menggunakan MDSP maka IFrame ini vulnerable atau 
tidak bisa didekteksi oleh MDSP shg aman untuk non aktifkan Content 
Filter rule yg mendeteksi IFrame.

-- 
syafril
-------
Syafril Hermansyah
MDaemon-L Moderators, MDaemon 9.5.6 under WinXP
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

-- 
--[MDaemon-L]------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.
Mohon tidak posting dengan format HTML, pastikan selalu menggunakan Format 
Plain-text

Arsip          : <http://mdaemon-l.dutaint.com>
Henti Langgan  : <mailto:[EMAIL PROTECTED]>
Berlangganan   : <mailto:[EMAIL PROTECTED]>
Versi Terakhir : MD 9.5.6, LD 2.1.0, MDSP 3.0.4, MDOC 2.1.4

Kirim email ke