Harga
Login
Berlangganan
akses tidak sah microsoft

Microsoft Tutup Celah yang Bisa Buka Akses Tidak Sah

·

·

Microsoft memperbaiki celah keamanan kritis pada Azure AI Foundry, platform untuk membangun, menerapkan, dan mengelola aplikasi serta agen berbasis kecerdasan buatan (AI). Celah ini berpotensi dimanfaatkan pihak yang tidak memiliki izin untuk mendapatkan hak akses lebih tinggi melalui jaringan.

Kerentanan tersebut tercatat sebagai CVE-2026-85889 dan memiliki skor CVSS 10,0, yaitu tingkat keparahan maksimum dalam sistem penilaian kerentanan keamanan. Microsoft menyatakan celah tersebut telah dimitigasi sehingga pengguna tidak perlu melakukan tindakan khusus.

Celah Azure AI Foundry Bisa Buka Akses Tidak Sah

CVE-2026-85889 berkaitan dengan masalah autentikasi pada fungsi penting di Azure AI Foundry. Autentikasi berfungsi memastikan bahwa hanya pengguna atau sistem yang memiliki izin yang dapat mengakses fungsi tertentu.

Jika mekanisme tersebut tidak berjalan dengan baik, pihak yang tidak berwenang berpotensi melewati pemeriksaan akses. Dalam kasus ini, Microsoft menyebut penyerang yang tidak terautentikasi dapat memanfaatkan celah untuk meningkatkan hak akses melalui jaringan.

Beberapa karakteristik kerentanan tersebut meliputi:

  • Dapat dieksploitasi melalui jaringan.
  • Tidak membutuhkan hak akses sebelumnya.
  • Tidak membutuhkan interaksi pengguna.
  • Berpotensi memberikan hak akses lebih tinggi kepada penyerang.
  • Memiliki skor CVSS 10,0.

Meski demikian, skor CVSS menunjukkan tingkat keparahan teknis kerentanan dan bukan berarti seluruh pengguna telah terdampak serangan.

Baca Juga: Eksploitasi Celah Microsoft Windows Meningkat, Risiko Akses Ilegal Kian Besar

Microsoft Sudah Menutup Celah Keamanan

Microsoft telah melakukan mitigasi terhadap CVE-2026-85889 pada layanan Azure AI Foundry. Karena layanan ini berbasis cloud, perbaikan dilakukan pada sisi Microsoft sehingga pelanggan tidak perlu melakukan patch secara manual.

Microsoft juga menyatakan tidak menemukan bukti bahwa kerentanan tersebut telah dieksploitasi secara aktif. Namun, perusahaan tetap perlu memperhatikan keamanan akun dan hak akses pada layanan cloud yang digunakan.

Beberapa pemeriksaan yang dapat dilakukan, antara lain:

  • Meninjau akun yang memiliki akses administrator.
  • Memastikan hak akses sesuai kebutuhan pengguna.
  • Menghapus akses dari akun yang sudah tidak digunakan.
  • Memantau aktivitas login atau akses yang mencurigakan.
  • Mengikuti pemberitahuan keamanan dari penyedia layanan.

Apa Risiko jika Celah Ini Dimanfaatkan?

Celah yang memungkinkan privilege escalation dapat membuat seseorang memperoleh tingkat akses lebih tinggi daripada yang seharusnya dimiliki.

Sebagai contoh, pengguna biasa seharusnya hanya dapat menjalankan fungsi tertentu. Jika terdapat celah yang memungkinkan pengguna tersebut memperoleh hak administrator tanpa izin, kemampuan untuk mengakses atau mengubah sistem menjadi jauh lebih besar.

Dalam lingkungan perusahaan, kondisi ini berpotensi meningkatkan risiko terhadap:

  • Akses ke fungsi atau sumber daya yang seharusnya dibatasi.
  • Perubahan konfigurasi sistem.
  • Akses terhadap informasi tertentu.
  • Penyalahgunaan akun dengan hak akses tinggi.
  • Serangan lanjutan terhadap sistem yang saling terhubung.

Dampak aktual tetap bergantung pada konfigurasi, hak akses, dan sistem yang terhubung dengan layanan tersebut.

Baca Juga: Hacker Curi Data Perusahaan Tanpa Bug, Ini Modus Barunya

Microsoft Juga Perbaiki Celah Kritis Lain

CVE-2026-85889 bukan satu-satunya kerentanan dengan tingkat keparahan tinggi yang ditangani Microsoft. Beberapa layanan lain juga mendapatkan perbaikan keamanan dengan skor CVSS hingga 9,9.

Kerentanan tersebut, antara lain:

  • CVE-2026-85885 pada Microsoft 365 Copilot dengan skor CVSS 9,9.
  • CVE-2026-85878 pada Azure Database for PostgreSQL dengan skor CVSS 9,9.
  • CVE-2026-87701 pada Azure Cosmos DB dengan skor CVSS 9,6.

Microsoft menyatakan kerentanan pada layanan cloud tersebut telah dimitigasi sehingga pelanggan tidak perlu melakukan tindakan khusus.

Keamanan AI Tidak Hanya Bergantung pada Model

Kasus Azure AI Foundry menunjukkan bahwa keamanan AI tidak hanya berkaitan dengan model yang digunakan. Platform pendukung, akun pengguna, autentikasi, otorisasi, dan hak akses juga menjadi bagian penting dari keamanan.

Perusahaan dapat mengurangi risiko akses tidak sah dengan:

  • Memberikan akses sesuai kebutuhan pekerjaan.
  • Menggunakan autentikasi yang kuat.
  • Melakukan audit hak akses secara berkala.
  • Mencabut akses yang sudah tidak diperlukan.
  • Memantau aktivitas akun dengan hak akses tinggi.
  • Mengikuti pembaruan keamanan dari penyedia layanan.

Dengan pengelolaan akses yang tepat, perusahaan dapat mengurangi risiko ketika layanan AI dan cloud semakin terintegrasi dengan berbagai proses bisnis.



Tinggalkan Balasan

Eksplorasi konten lain dari Vinotek

Langganan sekarang agar bisa terus membaca dan mendapatkan akses ke semua arsip.

Lanjutkan membaca