SearchLeak Data Exfiltration pada Microsoft 365 Copilot Enterprise [CVE-2026-42824]
June 17, 2026
Deskripsi
1
| |
|
|
| |
SearchLeak adalah vulnerability chain pada Microsoft 365 Copilot Enterprise yang memungkinkan pencurian data organisasi sensitif melalui URL yang dibuat khusus. Isu ini dilacak sebagai CVE-2026-42824, ditemukan oleh Varonis, diungkap publik pada 15 Juni 2026, diberitakan oleh The Cyber Express pada 16 Juni 2026, dan telah diremediasi Microsoft lebih awal pada Juni 2026. Severity: High (thecyberexpress.com)
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Penyerang merangkai Parameter-to-Prompt Injection pada parameter q, HTML rendering race condition, dan Bing-based SSRF/CSP bypass untuk memaksa Copilot mencari data korban lalu mengekspor hasilnya melalui request gambar setelah satu kali klik pada link tepercaya. (thecyberexpress.com)
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Microsoft 365 Copilot Enterprise, khususnya Copilot Enterprise Search pada m365.cloud.microsoft; data yang dapat diakses lewat hak pengguna seperti email dan kalender, SharePoint, serta OneDrive ikut berisiko. Sumber yang dirujuk tidak menyebut versi tertentu karena ini layanan cloud. (thecyberexpress.com)
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Pastikan tenant menggunakan layanan Microsoft 365 Copilot yang sudah menerima remediated service dari Microsoft dan pantau pembaruan MSRC terkait CVE-2026-42824. (varonis.com)
- Monitor URL Copilot Search yang mencurigakan, terutama parameter q yang panjang, ter-encode, atau berisi instruksi/HTML. (varonis.com)
- Review allowlist dan egress policy untuk mencegah domain tepercaya yang melakukan server-side fetch dipakai sebagai kanal exfiltration. (varonis.com)
- Edukasi pengguna agar memeriksa link Microsoft 365 sebelum diklik dan segera melaporkan perilaku Copilot yang tidak wajar. (varonis.com)
|
|
| |
|
|
Referensi: ?
1. https://thecyberexpress.com/searchleak-vulnerability-microsoft-365-copilot/ (thecyberexpress.com)