Microsoft menemukan celah keamanan pada Microsoft Exchange Server yang dapat membuat email pengguna terbaca oleh pihak yang tidak berwenang. Kerentanan ini memungkinkan penyerang yang sudah memiliki akses terautentikasi untuk meningkatkan hak akses dan mengakses mailbox pengguna lain dalam organisasi yang sama.
Kerentanan tersebut tercatat sebagai CVE-2026-96940 dan memiliki tingkat keparahan tinggi dengan skor 8,8 berdasarkan CVSS. Jika berhasil dieksploitasi, penyerang dapat membaca pesan email dan lampiran yang tersimpan di mailbox pengguna lain.
Baca Juga: Phishing Passkey Jadi Modus Baru Bobol Akun Microsoft
Celah Microsoft Exchange Bisa Buka Email Pengguna Lain
CVE-2026-96940 berkaitan dengan kelemahan otorisasi pada Microsoft Exchange Server. Penyerang yang sudah terautentikasi dapat mengeksploitasi celah tersebut untuk meningkatkan hak akses melalui jaringan.
Artinya, risiko tidak hanya berupa gangguan pada sistem. Penyerang dapat memperoleh akses yang seharusnya tidak dimiliki terhadap mailbox pengguna lain.
Beberapa hal penting mengenai kerentanan ini meliputi:
- Kode kerentanan: CVE-2026-96940.
- Skor CVSS: 8,8.
- Tingkat keparahan: High.
- Syarat eksploitasi: penyerang harus sudah terautentikasi.
- Dampak: akses tidak sah ke mailbox pengguna lain.
Microsoft juga menegaskan bahwa kerentanan ini tidak memungkinkan akses lintas tenant sehingga dampaknya terbatas pada organisasi yang sama.
Email dan Lampiran Berisiko Ikut Terbaca
Mailbox perusahaan dapat menyimpan informasi penting, mulai dari komunikasi internal hingga dokumen bisnis. Karena itu, akses tidak sah terhadap mailbox dapat meningkatkan risiko kebocoran informasi.
Jika berhasil mengeksploitasi celah, penyerang dapat membaca email dan lampiran pengguna lain. Informasi tersebut juga berpotensi dimanfaatkan untuk mendukung serangan berikutnya.
Risiko yang perlu diperhatikan, antara lain:
- Email internal dapat dibaca tanpa izin.
- Lampiran email berpotensi ikut diakses.
- Informasi rahasia perusahaan dapat terekspos.
- Data dalam email dapat dimanfaatkan untuk serangan phishing.
- Informasi yang diperoleh dapat digunakan dalam serangan lanjutan.
Baca Juga: Microsoft Tutup Celah yang Bisa Buka Akses Tidak Sah
Microsoft Rilis Pembaruan Keamanan
Microsoft telah merilis pembaruan keamanan di luar jadwal rutin untuk mengatasi CVE-2026-96940. Pengguna Exchange Server on-premises yang terdampak disarankan segera memasang pembaruan tersebut.
Versi yang terdampak meliputi:
- Microsoft Exchange Server Subscription Edition RTM.
- Microsoft Exchange Server 2016 Cumulative Update 23.
- Microsoft Exchange Server 2019 Cumulative Update 15.
- Microsoft Exchange Server 2019 Cumulative Update 14.
Untuk Exchange Online, Microsoft telah menerapkan perbaikan dari sisi layanan sehingga pelanggan tidak perlu melakukan tindakan tambahan.
Pengguna Exchange Server Perlu Segera Memeriksa Sistem
Microsoft menyatakan belum menemukan bukti bahwa celah ini telah dieksploitasi di dunia nyata. Namun, kerentanan tersebut mendapat penilaian “Exploitation More Likely”, yang berarti eksploitasi dinilai lebih mungkin dilakukan.
Karena itu, organisasi yang menggunakan Exchange Server on-premises perlu segera memeriksa sistem dan memasang pembaruan yang tersedia.
Beberapa langkah yang dapat dilakukan meliputi:
- Memeriksa versi Exchange Server yang digunakan.
- Memastikan apakah sistem termasuk versi terdampak.
- Memasang pembaruan keamanan Microsoft.
- Memantau aktivitas login dan akses mailbox yang tidak biasa.
- Meninjau kembali hak akses pengguna.
Pembaruan sistem dan pengelolaan hak akses menjadi langkah penting untuk mengurangi risiko akses email dan data perusahaan secara tidak sah.


Tinggalkan Balasan