Grup Hacker China Serang Server SharePoint, Microsoft Rilis Patch Darurat

Avatar photo

- Penulis Berita

Kamis, 24 Juli 2025 - 05:43 WIB

facebook twitter whatsapp telegram line copy

URL berhasil dicopy

facebook icon twitter icon whatsapp icon telegram icon line icon copy

URL berhasil dicopy

Microsoft Ungkap Serangan Zero-Day Hacker China di SharePoint: Ribuan Server Terancam, Perbaikan Mendesak Dirilis

Raksasa teknologi Microsoft baru-baru ini mengeluarkan peringatan mendesak terkait serangkaian serangan siber canggih yang menargetkan layanan kolaborasi populer mereka, SharePoint. Tiga grup peretas asal China diidentifikasi sebagai dalang di balik eksploitasi celah keamanan kritis ini, berpotensi mengancam ribuan server di seluruh dunia.

SharePoint, sebagai platform fundamental bagi banyak perusahaan dan instansi pemerintah, berfungsi sebagai pusat penyimpanan, pengelolaan, dan berbagi informasi serta dokumen. Kerentanan pada sistem ini berimplikasi serius: memungkinkan peretas untuk mengambil alih kendali penuh server, mencuri data sensitif perusahaan, hingga menyebarkan *malware* berbahaya yang dapat melumpuhkan operasional.

Microsoft telah mengidentifikasi ketiga kelompok peretas tersebut sebagai “Linen Typhoon”, “Violet Typhoon”, dan “Storm-2603”. Grup-grup ini dikenal dengan modus operandi spionase siber, secara khusus menargetkan entitas swasta dan pemerintah dengan tujuan memata-matai serta mencuri aset data internal yang bernilai.

Investigasi Microsoft mengungkapkan bahwa upaya eksploitasi ini dimulai setidaknya sejak 7 Juli 2025, sekitar sebelas hari sebelum celah keamanan tersebut ditemukan dan dilaporkan oleh firma keamanan siber. Dua kerentanan kritis, yang diberi kode “CVE-2025-53770” dan “CVE-2025-53771”, teridentifikasi sebagai *zero-day vulnerabilities* – artinya, kelemahan ini sudah ada dalam layanan sejak lama dan tidak diketahui oleh perusahaan hingga dimanfaatkan oleh peretas.

Pada awal serangan, sekitar 9.000 server SharePoint dilaporkan rentan terhadap ancaman ini. Meskipun belum ada konfirmasi mengenai keberhasilan pencurian data pelanggan melalui dua kerentanan tersebut, penting untuk dicatat bahwa layanan SharePoint Online yang terintegrasi dengan Microsoft 365 dinyatakan tidak terpengaruh oleh aktivitas kelompok peretas ini.

Microsoft Rilis Perbaikan Mendesak

Menyikapi ancaman serius ini, Microsoft telah merilis *security patch* atau perbaikan keamanan vital pekan ini. Pembaruan ini secara spesifik menargetkan versi SharePoint Server yang umum digunakan oleh perusahaan dan lembaga pemerintahan, yaitu Subscription Edition, 2019, dan 2016, untuk menambal celah keamanan CVE-2025-53770 dan CVE-2025-53771.

Perusahaan raksasa teknologi yang berbasis di Redmond, AS, ini mendesak seluruh pelanggan SharePoint Server yang rentan untuk segera mengunduh dan menerapkan perbaikan tersebut tanpa menunda. Kegagalan dalam melakukan pembaruan ini dapat membuat sistem SharePoint tetap rentan terhadap serangan, berpotensi menyebabkan kebocoran data yang masif atau bahkan pengambilalihan kendali sistem oleh kelompok peretas China, sebagaimana dirangkum dari laporan *PCMag* pada Rabu (23/7/2025).

Untuk informasi lebih detail mengenai kerentanan SharePoint ini dan panduan lengkap tentang cara mengunduh serta menerapkan perbaikan, pelanggan disarankan untuk merujuk langsung ke pengumuman resmi Microsoft. Langkah proaktif ini krusial untuk menjaga keamanan data dan integritas operasional di tengah lanskap ancaman siber yang terus berkembang.

Berita Terkait

Ada 15 WNI yang Tinggal di Perbatasan Thailand-Kamboja, KBRI Minta Waspada
Tragis! 12 Tewas dalam Pertempuran Berdarah Kamboja-Thailand
Komunitas Freerunners Bandung Bikin Ulah di Event Marathon: Palsukan BIB sampai Bagi-bagi Bir Gratis
Gaza Membara: Blokade Israel Sebabkan Kelaparan, 101 Tewas, 80 Anak Jadi Korban
Usai Siswanya Keracunan MBG, SMP 8 Kupang Liburkan Sekolah dan Terapkan Pembelajaran Daring
Gempa M 5,2 Guncang Selatan Jawa Pagi Ini, Getaran Terasa hingga Bandung dan Pandeglang
Cerita Siswa Bangladesh, Teman Sebangku Tewas di Depan Mata Usai Jet Tempur Tabrak Sekolahnya
Baru Saja BMKG Laporkan Gempa Magnitudo 4,1 di Timur Laut Maluku Tengah

Berita Terkait

Jumat, 25 Juli 2025 - 08:18 WIB

Ada 15 WNI yang Tinggal di Perbatasan Thailand-Kamboja, KBRI Minta Waspada

Jumat, 25 Juli 2025 - 00:23 WIB

Tragis! 12 Tewas dalam Pertempuran Berdarah Kamboja-Thailand

Kamis, 24 Juli 2025 - 05:43 WIB

Grup Hacker China Serang Server SharePoint, Microsoft Rilis Patch Darurat

Kamis, 24 Juli 2025 - 04:26 WIB

Komunitas Freerunners Bandung Bikin Ulah di Event Marathon: Palsukan BIB sampai Bagi-bagi Bir Gratis

Rabu, 23 Juli 2025 - 22:08 WIB

Gaza Membara: Blokade Israel Sebabkan Kelaparan, 101 Tewas, 80 Anak Jadi Korban

Berita Terbaru

Technology

Trump Jadikan AI Landasan Inovasi AS, Ini 4 Kebijakan Utamanya

Jumat, 25 Jul 2025 - 09:08 WIB

Technology

AI Baru Bikinan Google Bisa Baca dan Pahami Tulisan Kuno

Jumat, 25 Jul 2025 - 08:40 WIB