Apa yang terjadi
Penambahan CISA KEV 25 September 2026 untuk code injection SharePoint (CVE-2026-65660); pembaruan Microsoft dirilis pada bulan Agustus dan markup eksploitasi bersifat publik; ini memungkinkan eksekusi kode berbasis jaringan oleh penyerang yang berwenang.
Mengapa penting
SharePoint adalah gudang data di bawah Microsoft 365 Copilot dan agen AI lainnya; RCE SharePoint yang dieksploitasi memberi penyerang akses tulis ke dokumen dan konten yang diindeks dan dipercaya oleh asisten AI perusahaan.
Vektor serangan
Code injection oleh penyerang yang berwenang melalui jaringan di SharePoint; ditambahkan ke CISA KEV 25 September 2026 dengan konfirmasi eksploitasi di dunia nyata; Microsoft awalnya menilainya sebagai spoofing, kemudian evaluasi ulang CVE menyebutnya RCE.
Sistem yang terdampak
Microsoft SharePoint (code injection; tambalan Agustus mematikan fungsi yang rentan secara default)
Mitigasi
Terapkan pembaruan keamanan Microsoft Agustus 2026 (tambalan menonaktifkan fungsi yang rentan secara default); ikuti panduan MSRC untuk CVE-2026-65660.