Advisory

April 23, 2026

 

Deskripsi

1

 

     
 

CVE-2026-32201 adalah vulnerability spoofing pada Microsoft SharePoint Server yang disebabkan improper input validation pada komponen request processing. Vulnerability ini diumumkan Microsoft pada 14 April 2026 dan dilaporkan masih mengekspos lebih dari 1.370 instance SharePoint internet-facing, dengan eksploitasi aktif serta masuk ke CISA KEV catalog. 

 
     

 

 

Metode Serangan

2

 

     
 

Attacker mengirim specially crafted network requests ke SharePoint Server tanpa perlu authentication untuk bypass authentication checks, melakukan spoofing sebagai user sah, lalu mengakses atau memanipulasi data sensitif.

 
     

 

 

Sistem Terdampak

3

 

     
 

Microsoft SharePoint Server on-premises versi 2016, 2019, dan Subscription Edition, terutama deployment yang internet-facing.

 
     

 

 

Mitigasi

4

 

     
 
  1. Segera terapkan security update Microsoft April 2026 untuk semua SharePoint Server.
  2. Audit seluruh SharePoint yang terekspos ke internet dan batasi public exposure jika tidak diperlukan.
  3. Monitor anomali authentication activity dan indikasi spoofed session.
  4. Prioritaskan remediation CVE-2026-32201 sesuai guidance CISA KEV dan lakukan identifikasi aset rentan di perimeter jaringan. 
 
     

 

 

Referensi:

 

Categories


Categories



Recent posts