Skip to content

KAPSUL4D LOUNGE

Platform Berita Digital Terupdate 2025

KAPSUL4D
Primary Menu
  • BERITA BOLA
    • BERITA VIRAL
    • OTOMOTIF
    • BERITA TEKNOLOGI
  • JADWAL BOLA
  • PREDIKSI BOLA
  • PREDIKSI TOGEL
  • LOGIN KAPSUL4D
Daftar
  • Home
  • BERITA TEKNOLOGI
  • Microsoft SharePoint Temuan Celah Serius
  • BERITA TEKNOLOGI

Microsoft SharePoint Temuan Celah Serius

Admin Juli 23, 2025

Microsoft SharePoint Temukan Celah Serius – Rekomendasi Darurat

KAPSUL4D 22 Juli 2025 – Microsoft sedang menghadapi segala eksposur besar untuk vulnerabilitas zero-day kritis pada server SharePoint versi on-premise (bukan SharePoint Online/Office 365). Celah ini telah dieksploitasi secara aktif sejak pertengahan Juli oleh kelompok peretas dalam kampanye bernama ToolShell.


CVE-2025-53770: Pemicu Eksekusi Kode Tanpa Otentikasi

  • Bentuk baru dari kerentanan sebelumnya, CVE-2025-49704 dan CVE-2025-49706, yang dapat digabung (exploit chain) untuk mencapai remote code execution tanpa perlu login.
  • Diberi skor CVSS 9.8 oleh Microsoft, menunjukkan risiko sangat tinggi. Celah ini memanfaatkan proses deserialisasi data tak tepercaya.
  • Versi terdampak: SharePoint Server 2016, 2019, dan Subscription Edition (on-prem only). SharePoint Online (cloud) tidak terdampak.

Ekploitasi Aktif & Dampak Serius

  • Lebih dari 75 organisasi global telah terkena dampak, termasuk lembaga pemerintah, perusahaan energi, universitas, dan operator telekomunikasi.
  • Peretas menggunakan file ASPX hidden bernama spinstall0.aspx untuk mencuri kunci kriptografi dari SharePoint—besarannya termasuk ValidationKey dan DecryptionKey, memungkinkan mereka menjaga akses bahkan setelah patch diterapkan.
  • CISA telah memasukkan CVE-2025-53770 ke dalam Known Exploited Vulnerabilities Catalog dan menetapkan batas penanganan darurat bagi lembaga AS hingga 21 Juli 2025.

Mitigasi Kritikal: Langkah Keamanan Mendesak

  1. Patch darurat: Microsoft telah merilis pembaruan untuk SharePoint 2019 dan Subscription Edition per 21 Juli. Patch untuk SharePoint 2016 menyusul segera.
  2. Aktifkan AMSI (Antimalware Scan Interface) ditambah Microsoft Defender Antivirus di semua server SharePoint. Ini penting untuk memblokir serangan deserialisasi.
  3. Jika AMSI tidak mungkin diaktifkan, segera putus koneksi server SharePoint dari internet sampai patch diterapkan.
  4. Rotasi ulang semua machine key ASP.NET di SharePoint setelah patch atau mitigasi diterapkan—penting karena kunci lama bisa disalahgunakan meskipun sudah ditambal.
  5. Gunakan Microsoft Defender for Endpoint atau solusi EDR setara untuk mendeteksi aktivitas post-exploit seperti pembuatan spinstall0.aspx atau proses w3wp.exe yang mencurigakan.
  6. Tambahkan aturan WAF atau IPS untuk memblokir pola serangan seperti request ke /_layouts/15/ToolPane.aspx?DisplayMode=Edit.
  7. Audit log sistem dan jalankan advanced hunting queries untuk mencari indikasi kompromi—terutama file spinstall0.aspx dan aktivitas abnormal dari SharePoint server.

Anjuran Ahli & Risiko Jangka Panjang

  • Menurut pakar CISA dan Mandiant, ini bukan skenario apply patch lalu selesai. Organisasi harus menganggap server mungkin telah dikompromikan sebelum patch diterapkan dan melakukan investigasi menyeluruh.
  • Charles Carmakal, CTO Mandiant, menyebut tindakan ini sebagai “darurat unik”—paket mitigasi & respon insiden wajib dilakukan secepat mungkin.

Ringkasan Cepat

AspekDetail
Celah kritisCVE-2025-53770 (RCE tanpa autentikasi via deserialization)
Aktif dieksploitasi olehToolShell campaign, lebih dari 75 organisasi terdampak
Sistem terdampakSharePoint Server on‑prem 2016, 2019, Subscription Edition
Tindakan mitigasi daruratPatch, aktifkan AMSI & Defender AV, rotasi kunci, blokir WAF, isolasi server jika perlu
Penegasan CISATermasuk dalam KEV, wajib dipatch oleh lembaga federal USA pada 21 Juli 2025

Celah SharePoint ini adalah skenario darurat keamanan siber. Jika organisasi Anda menjalankan SharePoint on-prem, bertindaklah sekarang juga:

  • Terapkan patch segera setelah tersedia
  • Aktifkan AMSI & Defender Antivirus
  • Rotasi machine key ASP.NET
  • Audit sistem untuk indikasi kompromi
  • Siapkan tim insiden untuk penanganan lebih lanjut

🚫 Mengabaikan ancaman ini berarti memberikan akses penuh kepada penyerang ke seluruh data dan konfigurasi SharePoint bahkan setelah patch dipasang.

KAPSUL4D

Link Anti Internet Positif : www.ruangmasuk.com
Whatsapp Resmi Kapsul4D : kapsul4d.link/Whatsapp

About the Author

Admin

Administrator

Visit Website View All Posts

Post navigation

Previous: Viral Pernikahan Dokter di Klaten, Tamu Bebas Ambil Sayur Sepuasnya!
Next: Coca‑Cola Kembalikan Soda dengan Gula Tebu AS

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Related News

RUANGMASUK.COM - 2025-10-31T031905.298
  • BERITA TEKNOLOGI

Layanan cloud Microsoft Azure kembali online setelah mengalami gangguan luas

Admin Oktober 31, 2025
RUANGMASUK.COM - 2025-10-30T004901.594
  • BERITA TEKNOLOGI

YouTube mengumumkan fitur baru untuk pengalaman nonton di TV: video resolusi rendah otomatis di-upscale ke HD

Admin Oktober 30, 2025
RUANGMASUK.COM - 2025-10-29T042152.777
  • BERITA TEKNOLOGI

Oppo Find X9 Pro meluncur dengan spesifikasi tinggi

Admin Oktober 29, 2025

Recent Posts

  • Xi Jinping tiba di Busan, Korea Selatan untuk menghadiri 32nd APEC Economic Leaders’ Meeting
  • Alaska Airlines (ALK.N) melaporkan gangguan pada website dan aplikasi mereka akibat outage teknologi
  • Billie Eilish menyerukan agar para miliarder segera “berikan uangmu” saat menerima penghargaan di acara bergengsi
  • Layanan cloud Microsoft Azure kembali online setelah mengalami gangguan luas
  • India Women’s Cricket Team berhasil mengalahkan Australia Women’s Cricket

Recent Comments

  1. Gaya Hidup Digital Anak Muda: Antara AI, Sosmed, dan Realita – KAPSUL4D LOUNGE mengenai Sample Page

You may have missed

RUANGMASUK.COM - 2025-10-31T034454.659
  • MANCANEGARA

Xi Jinping tiba di Busan, Korea Selatan untuk menghadiri 32nd APEC Economic Leaders’ Meeting

Admin Oktober 31, 2025
RUANGMASUK.COM - 2025-10-31T033406.900
  • BISNIS

Alaska Airlines (ALK.N) melaporkan gangguan pada website dan aplikasi mereka akibat outage teknologi

Admin Oktober 31, 2025
RUANGMASUK.COM - 2025-10-31T033019.553
  • BERITA VIRAL

Billie Eilish menyerukan agar para miliarder segera “berikan uangmu” saat menerima penghargaan di acara bergengsi

Admin Oktober 31, 2025
RUANGMASUK.COM - 2025-10-31T031905.298
  • BERITA TEKNOLOGI

Layanan cloud Microsoft Azure kembali online setelah mengalami gangguan luas

Admin Oktober 31, 2025
Support By KAPSUL4D | MoreNews by AF themes.