๐Ÿ“… Minggu, 23 Agustus 2026 ยท --:-- WIB Ikuti kami
Ecosystem โ–ผ
ID โ–ผ
Skor Sempurna 10.0 di Entra ID Microsoft - Celah Kritis yang Nyaris Membobol Institusi Kripto

Skor Sempurna 10.0 di Entra ID Microsoft - Celah Kritis yang Nyaris Membobol Institusi Kripto

๐Ÿ“š Istilah di Artikel Ini:

Sebuah celah keamanan dengan skor CVSS 10.0 - nilai tertinggi yang mungkin dicapai - bersarang di Microsoft Entra ID. Celah berlabel CVE-2026-69836 ini memungkinkan penyerang tak dikenal mengeksekusi kode dari jarak jauh, tanpa butuh hak akses dan tanpa interaksi pengguna sama sekali. Serangan ini bahkan bisa dilancarkan lewat jaringan dengan tingkat kompleksitas yang rendah.

Entra ID, layanan yang sebelumnya bernama Azure Active Directory, merupakan tulang punggung manajemen identitas dan akses berbasis cloud bagi jutaan organisasi di seluruh dunia. Di industri kripto, layanan ini sering dipakai sebagai pelindung utama dompet institusional dan pengawal jalur akses bursa. Jika celah ini bocor, peretas bisa mengambil alih kendali sistem penuh tanpa peringatan.

Ditambal Sebelum Bocor

Microsoft menyatakan telah menemukan dan menambal celah ini sebelum mempublikasikan temuan CVE-nya ke publik. Mereka mengklaim tidak ada bukti bahwa kerentanan ini pernah dieksploitasi di alam liar. Sempat muncul perdebatan saat status eksploitasi di laporan awal tercatat “Yes” lalu dikoreksi menjadi “No”, tetapi Microsoft menyebut ralat itu sebatas perubahan informasional belaka.

“Kami identifikasi dan atasi masalah ini, lalu rilis CVE-2026-69836 untuk transparansi lebih besar. Pelanggan tidak perlu tindakan tambahan,” kata juru bicara Microsoft. Akar persoalan dari celah ini melibatkan deserialisasi tidak aman - jalan pintas yang paling sering dipakai penyerang untuk menyuntikkan kode berbahaya ke dalam sistem.

Perburuan Bug di Era AI

Temuan ini kembali menegaskan tren baru di dunia keamanan siber, saat para peneliti makin mengandalkan kecerdasan buatan untuk mencari celah sistem. Pada bulan Mei lalu, seorang peneliti membongkar kelemahan yang sudah bersembunyi empat tahun di jaringan Zcash berbekal model Claude Opus 4.8.

20 Relawan Bentuk Pasukan Darurat Penjaga Bitcoin - Ironinya Mereka Memakai AI China Karena Model AS Terlalu Ketat๐Ÿ“Œ Baca Juga20 Relawan Bentuk Pasukan Darurat Penjaga Bitcoin - Ironinya Mereka Memakai AI China Karena Model AS Terlalu Ketat

Microsoft juga menerjunkan senjatanya sendiri. Perusahaan kini mengembangkan model AI bernama MAI-Cyber-1-Flash yang khusus ditugaskan untuk memburu kerentanan. Model ini beroperasi di bawah sistem MDASH, sebuah proyek yang mempekerjakan lebih dari seratus agen AI untuk memindai kelemahan infrastruktur.

Walau penambalan sudah rampung, pengungkapan ini bernilai penting mengingat peran Entra ID dalam rantai pertahanan kripto. Institusi kini sadar gerbang utama mereka nyaris jebol oleh ancaman berskor maksimal. Ancaman bisa datang kapan saja dari vendor cloud lapis pertama, dan kali ini, penjaga server bertindak lebih cepat menutup lubang sebelum musuh memanfaatkannya.

Dilansir dari Decrypt.


Disclaimer: Artikel ini bersifat informatif dan edukatif, bukan nasihat keuangan. Aset kripto sangat fluktuatif dan berisiko tinggi. Selalu lakukan riset mandiri (DYOR) dan jangan berinvestasi melebihi kemampuanmu menanggung kerugian.

Gimana reaksimu?
Bagikan artikel ini:
๐Ÿ“ฉ KABAR BITCOIN 1 MENIT

Berita kripto harian, langsung ke inbox

Ringkasan 1 menit untuk kamu yang selalu bergerak. Gratis, kapan saja bisa berhenti.

Total
0
Share