Resiko Miskonfigurasi Verification pada integrasi Microsoft Teams di Palo Alto Cortex
April 17, 2026
Deskripsi
1
| |
|
|
| |
CVE-2026-0234 adalah vulnerability pada integrasi Microsoft Teams di Cortex XSOAR dan Cortex XSIAM yang dapat memungkinkan attacker tidak terautentikasi mengakses serta memodifikasi data sensitif. Isu ini diumumkan pada 9 April 2026, dengan alert urgensi “Highest” dari Palo Alto Networks. Severity: High.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Attacker melakukan spoofing/falsifikasi cryptographic signature pada integrasi Microsoft Teams akibat improper verification of cryptographic signature (CWE-347), sehingga dapat melewati authentication dan memperoleh akses remote tanpa kredensial maupun user interaction.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Palo Alto Cortex XSOAR Microsoft Teams Marketplace versi 1.5.0 sampai 1.5.51 dan Cortex XSIAM Microsoft Teams Marketplace versi 1.5.0 sampai 1.5.51.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
1. Segera upgrade Microsoft Teams Marketplace integration ke versi 1.5.52 atau lebih baru. 2. Audit konfigurasi dan akses pada Cortex XSOAR/XSIAM untuk mendeteksi perubahan data atau playbook yang tidak sah. 3. Monitoring log integrasi Microsoft Teams dan aktivitas API untuk indikasi akses tanpa autentikasi. 4. Prioritaskan patch deployment karena tidak tersedia workaround sementara untuk vulnerability ini.
|
|
| |
|
|
Referensi: