Advisory

June 17, 2026

Deskripsi

1

 

     
 

SearchLeak adalah vulnerability chain pada Microsoft 365 Copilot Enterprise yang memungkinkan pencurian data organisasi sensitif melalui URL yang dibuat khusus. Isu ini dilacak sebagai CVE-2026-42824, ditemukan oleh Varonis, diungkap publik pada 15 Juni 2026, diberitakan oleh The Cyber Express pada 16 Juni 2026, dan telah diremediasi Microsoft lebih awal pada Juni 2026. Severity: High (thecyberexpress.com)

 
     

 

Metode Serangan

2

 

     
 

Penyerang merangkai Parameter-to-Prompt Injection pada parameter q, HTML rendering race condition, dan Bing-based SSRF/CSP bypass untuk memaksa Copilot mencari data korban lalu mengekspor hasilnya melalui request gambar setelah satu kali klik pada link tepercaya. (thecyberexpress.com)

 
     

 

Sistem Terdampak

3

 

     
 

Microsoft 365 Copilot Enterprise, khususnya Copilot Enterprise Search pada m365.cloud.microsoft; data yang dapat diakses lewat hak pengguna seperti email dan kalender, SharePoint, serta OneDrive ikut berisiko. Sumber yang dirujuk tidak menyebut versi tertentu karena ini layanan cloud. (thecyberexpress.com)

 
     

 

Mitigasi

4

 

     
 
  1. Pastikan tenant menggunakan layanan Microsoft 365 Copilot yang sudah menerima remediated service dari Microsoft dan pantau pembaruan MSRC terkait CVE-2026-42824. (varonis.com)
  2. Monitor URL Copilot Search yang mencurigakan, terutama parameter q yang panjang, ter-encode, atau berisi instruksi/HTML. (varonis.com)
  3. Review allowlist dan egress policy untuk mencegah domain tepercaya yang melakukan server-side fetch dipakai sebagai kanal exfiltration. (varonis.com)
  4. Edukasi pengguna agar memeriksa link Microsoft 365 sebelum diklik dan segera melaporkan perilaku Copilot yang tidak wajar. (varonis.com)
 
     

 

Referensi: ?

1. https://thecyberexpress.com/searchleak-vulnerability-microsoft-365-copilot/ (thecyberexpress.com)

Categories


Categories



Recent posts