Pomodo
HomeTeknologiBisnisSainsFinansial

Microsoft Perbaiki Kerentanan Kritis SharePoint Server Yang Sedang Diserang Aktif

Teknologi
Keamanan Siber
News Publisher
21 Jul 2026
61 dibaca
3 menit
Microsoft Perbaiki Kerentanan Kritis SharePoint Server Yang Sedang Diserang Aktif

TLDR

CVE-2026-50522 adalah kerentanan kritis yang memungkinkan eksekusi kode jarak jauh pada SharePoint Server.
Patching saja tidak cukup; penting untuk merotasi kredensial jika ada aset yang terpapar.
CISA memperingatkan bahwa banyak kerentanan SharePoint Server sedang dieksploitasi oleh aktor ancaman.
Pomodo.id - Microsoft baru-baru ini memperbaiki kerentanan kritis dalam SharePoint Server, yang sedang menjadi sasaran aktif serangan siber. Kerentanan yang dimaksud adalah CVE-2026-58644, yang mendapat skor CVSS 9.8, mengindikasikan potensi risiko yang sangat tinggi. Kerentanan ini terkait dengan deserialisasi data yang tidak dipercaya, yang dapat memungkinkan penyerang yang tidak berwenang untuk menjalankan kode secara arbitrer pada sistem SharePoint. Menurut advis dari Microsoft, seorang penyerang yang terautentikasi sebagai setidaknya seorang Pemilik Situs dapat menginjeksi dan mengeksekusi kode secara jarak jauh atas server SharePoint.Selain itu, CISA (Cybersecurity and Infrastructure Security Agency) telah memasukkan kerentanan ini ke dalam katalog Kerentanan yang Dikenal Dieksploitasi untuk memaksa lembaga federal untuk menerapkan perbaikan sebelum tenggat waktu 19 Juli 2026. Penerapan patch pada kerentanan ini penting karena eksploitasi aktif sudah terdeteksi setelah publikasi bukti konsep dari serangan tersebut. Ini menunjukkan bahwa kerentanan ini telah diperebutkan di dunia maya oleh penyerang sebelum mekanisme perbaikannya disediakan.
CVE-2026-58644
CVE-2026-58644 adalah kerentanan yang berpotensi sangat berbahaya yang berhubungan dengan SharePoint Server. Kerentanan ini memungkinkan penyerang yang sudah memiliki akses tertentu untuk memanfaatkan kelemahan dalam sistem dan mengeksekusi kode jahat, yang dapat memberikan mereka kendali atas instansi SharePoint yang rentan. Kerentanan ini menjadi sorotan karena dapat dieksploitasi secara langsung dari internet dan tidak memerlukan pengetahuan sebelumnya yang mendalam mengenai sistem untuk dapat berhasil.
Meskipun Microsoft telah mengeluarkan patch untuk mengatasi CVE-2026-58644, terdapat kekhawatiran bahwa serangan yang menggunakan kerentanan ini akan terus meningkat. Pihak keamanan siber, seperti watchTowr, melaporkan bahwa mereka telah mendeteksi eksploitasi aktif setelah dirilisnya bukti konsep yang memungkinkan penyerang mendapatkan kunci mesin SharePoint. Hal ini menunjukkan adanya celah dalam komunikasi antara peneliti keamanan dan pihak Microsoft, yang bisa mengakibatkan penjelasan dan perbaikan yang tidak tepat waktu terhadap ancaman yang ada.Perkembangan ini menandakan perlunya perhatian lebih lanjut dari organisasi yang menggunakan SharePoint Server untuk memastikan bahwa sistem mereka terlindungi dari serangan yang memanfaatkan kerentanan yang ada. Dengan jumlah pengguna SharePoint yang besar di berbagai sektor, potensi dampak dari eksploitasi yang tidak teratasi bisa sangat signifikan. Oleh karena itu, lembaga terkait harus lebih proaktif dalam menerapkan pembaruan keamanan dan melakukan analisis risiko pada sistem mereka secara berkala.Dalam dunia yang semakin tergantung pada teknologi, inovasi dan keamanan siber memainkan peran yang sangat penting. Perbaikan dan pengawasan yang tepat terhadap kerentanan yang ditemukan di berbagai platform, termasuk SharePoint, sangat dibutuhkan untuk melindungi data sensitif dan mempertahankan integritas sistem informasi.Artikel ini disusun dari 3 sumber.
Baca Berita Lebih Cepat,Lebih Cerdas
Rangkuman berita terkini yang dipersonalisasi untukmu — tanpa perlu baca panjang lebar.