Beranda/sharepoint
sharepoint

Celah Kritis SharePoint CVE-2026-55040: Ancaman Bypass Otentikasi yang Sedang Dieksploitasi

Kerentanan serius di Microsoft SharePoint (CVE-2026-55040) memungkinkan penyerang melewati otentikasi dan mengakses data. Eksploitasi aktif setelah rilis PoC.

Bagus Lindu Pamungkas
Bagus Lindu Pamungkas
Tim Merdeka Siber
13 Agustus 2026
3 menit baca ยท 35 dibaca
Celah Kritis SharePoint CVE-2026-55040: Ancaman Bypass Otentikasi yang Sedang Dieksploitasi

Kerentanan Kritis Microsoft SharePoint CVE-2026-55040: Ancaman Bypass Otentikasi yang Sedang Dieksploitasi

Microsoft SharePoint adalah platform kolaborasi berbasis web yang sangat populer, digunakan oleh jutaan organisasi di seluruh dunia untuk berbagi dokumen, mengelola proyek, dan membangun intranet perusahaan. Perannya yang sentral dalam operasional bisnis menjadikannya target menarik bagi pelaku ancaman siber. Oleh karena itu, setiap kerentanan di SharePoint perlu ditanggapi dengan sangat serius.

Celah Kritis CVE-2026-55040: Bypass Otentikasi

Baru-baru ini, sebuah kerentanan kritis telah ditemukan di Microsoft SharePoint dengan kode CVE-2026-55040. Celah ini memiliki skor CVSS 9.1, menempatkannya dalam kategori 'Kritis'. Kerentanan ini memungkinkan bypass fitur keamanan otentikasi karena kelemahan dalam validasi. Microsoft telah merilis patch untuk masalah ini sebagai bagian dari pembaruan Patch Tuesday Juli 2026.

Menurut Microsoft, "fitur otentikasi dapat dilewati karena kerentanan ini memungkinkan peniruan identitas." Eksploitasi yang berhasil dapat memungkinkan penyerang mengungkapkan file dan memodifikasi data, meskipun penyerang tidak dapat memengaruhi ketersediaan sistem.

Detail Teknis dan Mekanisme Eksploitasi

Kerentanan ini disebabkan oleh beberapa masalah dalam pipeline validasi token JWT (JSON Web Token). Secara khusus, celah ini menggabungkan empat kelemahan berbeda yang memungkinkan penyerang jarak jauh yang tidak terautentikasi untuk memalsukan JWT yang valid dan meniru identitas pengguna situs SharePoint mana pun, bahkan administrator. Rapid7, yang merilis PoC (Proof-of-Concept) untuk celah ini, menjelaskan bahwa masalah tersebut berada di dua kelas berbeda yang mengimplementasikan logika parsing dan validasi token untuk token Bearer service-to-service (S2S).

Eksploitasi Aktif Setelah Rilis PoC

Setelah rilis PoC publik oleh Rapid7, pelaku ancaman telah mulai memanfaatkan kerentanan ini dalam serangan dunia nyata. Data telemetri yang dikumpulkan oleh KEVIntel menunjukkan total 12 upaya eksploitasi tercatat sejak 19 Juli 2026. Delapan dari upaya ini terjadi pada 12 dan 13 Agustus 2026, menunjukkan lonjakan aktivitas setelah PoC tersedia untuk umum. Upaya eksploitasi ini berasal dari delapan alamat IP unik yang tersebar di lima negara/wilayah, termasuk Hong Kong, Jepang, Belanda, Taiwan, dan AS.

Dampak dan Risiko

Eksploitasi CVE-2026-55040 yang berhasil dapat memungkinkan penyerang yang tidak terautentikasi untuk melewati otentikasi pada server SharePoint yang rentan dan melakukan operasi arbitrer sebagai pengguna situs SharePoint atau administrator. Ini berarti penyerang dapat membaca dokumen rahasia, mengubah data penting, atau bahkan membuat perubahan konfigurasi yang merugikan. Meskipun ketersediaan sistem tidak terpengaruh, integritas dan kerahasiaan data berada dalam risiko tinggi.

Langkah Mitigasi dan Rekomendasi

Untuk melindungi sistem SharePoint Anda dari ancaman ini, sangat penting untuk segera mengambil tindakan. Microsoft telah menyediakan patch yang diperlukan, dan menerapkannya adalah langkah pertama dan terpenting. Selalu pastikan semua instans SharePoint Anda diperbarui ke versi terbaru dengan patch keamanan yang berlaku.

Berikut adalah langkah-langkah yang harus Anda lakukan:

  • Perbarui Segera: Terapkan semua pembaruan keamanan Microsoft SharePoint terbaru, terutama yang dirilis pada Patch Tuesday Juli 2026.
  • Pantau Log: Awasi log otentikasi dan aktivitas pengguna untuk mendeteksi anomali yang mungkin mengindikasikan upaya eksploitasi.
  • Edukasi Pengguna: Pastikan pengguna memahami pentingnya praktik keamanan siber yang baik.

Kesimpulan

Kerentanan CVE-2026-55040 adalah pengingat penting akan perlunya kewaspadaan berkelanjutan dalam keamanan siber. Dengan adanya PoC publik dan eksploitasi aktif, risiko terhadap organisasi yang menggunakan SharePoint sangat tinggi. Jangan tunda untuk memperbarui sistem Anda dan pastikan lingkungan digital Anda terlindungi dari ancaman yang terus berkembang. Tetap waspada dan proaktif adalah kunci untuk menjaga keamanan data dan operasional Anda.

Tingkatkan skill keamanan siber Anda

Gabung Bootcamp Online Merdeka Siber, dapatkan sertifikat resmi.

Daftar Sekarang