Celah Kritis SharePoint CVE-2026-55040: Ancaman Bypass Otentikasi yang Sedang Dieksploitasi
Kerentanan serius di Microsoft SharePoint (CVE-2026-55040) memungkinkan penyerang melewati otentikasi dan mengakses data. Eksploitasi aktif setelah rilis PoC.

Kerentanan Kritis Microsoft SharePoint CVE-2026-55040: Ancaman Bypass Otentikasi yang Sedang Dieksploitasi
Microsoft SharePoint adalah platform kolaborasi berbasis web yang sangat populer, digunakan oleh jutaan organisasi di seluruh dunia untuk berbagi dokumen, mengelola proyek, dan membangun intranet perusahaan. Perannya yang sentral dalam operasional bisnis menjadikannya target menarik bagi pelaku ancaman siber. Oleh karena itu, setiap kerentanan di SharePoint perlu ditanggapi dengan sangat serius.
Celah Kritis CVE-2026-55040: Bypass Otentikasi
Baru-baru ini, sebuah kerentanan kritis telah ditemukan di Microsoft SharePoint dengan kode CVE-2026-55040. Celah ini memiliki skor CVSS 9.1, menempatkannya dalam kategori 'Kritis'. Kerentanan ini memungkinkan bypass fitur keamanan otentikasi karena kelemahan dalam validasi. Microsoft telah merilis patch untuk masalah ini sebagai bagian dari pembaruan Patch Tuesday Juli 2026.
Menurut Microsoft, "fitur otentikasi dapat dilewati karena kerentanan ini memungkinkan peniruan identitas." Eksploitasi yang berhasil dapat memungkinkan penyerang mengungkapkan file dan memodifikasi data, meskipun penyerang tidak dapat memengaruhi ketersediaan sistem.
Detail Teknis dan Mekanisme Eksploitasi
Kerentanan ini disebabkan oleh beberapa masalah dalam pipeline validasi token JWT (JSON Web Token). Secara khusus, celah ini menggabungkan empat kelemahan berbeda yang memungkinkan penyerang jarak jauh yang tidak terautentikasi untuk memalsukan JWT yang valid dan meniru identitas pengguna situs SharePoint mana pun, bahkan administrator. Rapid7, yang merilis PoC (Proof-of-Concept) untuk celah ini, menjelaskan bahwa masalah tersebut berada di dua kelas berbeda yang mengimplementasikan logika parsing dan validasi token untuk token Bearer service-to-service (S2S).
Eksploitasi Aktif Setelah Rilis PoC
Setelah rilis PoC publik oleh Rapid7, pelaku ancaman telah mulai memanfaatkan kerentanan ini dalam serangan dunia nyata. Data telemetri yang dikumpulkan oleh KEVIntel menunjukkan total 12 upaya eksploitasi tercatat sejak 19 Juli 2026. Delapan dari upaya ini terjadi pada 12 dan 13 Agustus 2026, menunjukkan lonjakan aktivitas setelah PoC tersedia untuk umum. Upaya eksploitasi ini berasal dari delapan alamat IP unik yang tersebar di lima negara/wilayah, termasuk Hong Kong, Jepang, Belanda, Taiwan, dan AS.
Dampak dan Risiko
Eksploitasi CVE-2026-55040 yang berhasil dapat memungkinkan penyerang yang tidak terautentikasi untuk melewati otentikasi pada server SharePoint yang rentan dan melakukan operasi arbitrer sebagai pengguna situs SharePoint atau administrator. Ini berarti penyerang dapat membaca dokumen rahasia, mengubah data penting, atau bahkan membuat perubahan konfigurasi yang merugikan. Meskipun ketersediaan sistem tidak terpengaruh, integritas dan kerahasiaan data berada dalam risiko tinggi.
Langkah Mitigasi dan Rekomendasi
Untuk melindungi sistem SharePoint Anda dari ancaman ini, sangat penting untuk segera mengambil tindakan. Microsoft telah menyediakan patch yang diperlukan, dan menerapkannya adalah langkah pertama dan terpenting. Selalu pastikan semua instans SharePoint Anda diperbarui ke versi terbaru dengan patch keamanan yang berlaku.
Berikut adalah langkah-langkah yang harus Anda lakukan:
- Perbarui Segera: Terapkan semua pembaruan keamanan Microsoft SharePoint terbaru, terutama yang dirilis pada Patch Tuesday Juli 2026.
- Pantau Log: Awasi log otentikasi dan aktivitas pengguna untuk mendeteksi anomali yang mungkin mengindikasikan upaya eksploitasi.
- Edukasi Pengguna: Pastikan pengguna memahami pentingnya praktik keamanan siber yang baik.
Kesimpulan
Kerentanan CVE-2026-55040 adalah pengingat penting akan perlunya kewaspadaan berkelanjutan dalam keamanan siber. Dengan adanya PoC publik dan eksploitasi aktif, risiko terhadap organisasi yang menggunakan SharePoint sangat tinggi. Jangan tunda untuk memperbarui sistem Anda dan pastikan lingkungan digital Anda terlindungi dari ancaman yang terus berkembang. Tetap waspada dan proaktif adalah kunci untuk menjaga keamanan data dan operasional Anda.
Tingkatkan skill keamanan siber Anda
Gabung Bootcamp Online Merdeka Siber, dapatkan sertifikat resmi.
