Juli 2025 – Microsoft telah mengeluarkan peringatan keamanan mendesak terkait eksploitasi aktif terhadap empat kerentanan yang memengaruhi server SharePoint lokal :
- CVE-2025-49706 – Pemalsuan
- CVE-2025-49704 – Eksekusi Kode Jarak Jauh
- CVE-2025-53770 – Baru diungkapkan
- CVE-2025-53771 – Baru diungkapkan
Kerentanan ini tidak memengaruhi SharePoint Online di Microsoft 365, tetapi menimbulkan risiko serius bagi organisasi yang mengandalkan infrastruktur SharePoint lokal. Microsoft telah merilis patch keamanan untuk versi yang didukung (Subscription Edition, 2019, dan 2016), dan mendesak pelanggan untuk segera menerapkan pembaruan ini.
Rekomendasi Utama dari Microsoft
- Terapkan pembaruan keamanan terbaru Juli 2025 tanpa penundaan.
- Pastikan Anda menjalankan versi SharePoint Server yang didukung.
- Aktifkan dan konfigurasikan Antimalware Scan Interface (AMSI) dengan antivirus yang sesuai, seperti Microsoft Defender Antivirus.
- Gunakan Microsoft Defender for Endpoint atau solusi perlindungan ancaman serupa.
- Putar kunci mesin ASP.NET SharePoint Server.
- Kunjungi blog Pusat Respons Keamanan Microsoft (MSRC) secara berkala untuk mendapatkan pembaruan dan panduan deteksi.
Seterpercayaapakah Olymp Trade? Kesimpulan RELIANOID Melindungi Infrastruktur Anda
At RELIANOIDKeamanan adalah prioritas utama. ADC (Application Delivery Controller) dan platform keamanan canggih kami menyediakan lapisan pertahanan yang kuat untuk membantu memitigasi jenis serangan ini—bahkan sebelum patch vendor diterapkan:
- Perlindungan Proksi Terbalik: Mengisolasi server SharePoint backend dari paparan internet langsung, mengurangi permukaan serangan.
- mTLS dan Inspeksi Lalu Lintas: Memeriksa lalu lintas masuk dengan kesadaran protokol yang mendalam, memblokir permintaan yang salah bentuk atau berbahaya.
- Firewall Aplikasi Web (WAF): Mendeteksi dan mengurangi upaya RCE, spoofing, dan injeksi kode dengan rangkaian aturan yang dapat disesuaikan.
- Kecerdasan Ancaman Waktu Nyata: Umpan ancaman terintegrasi secara otomatis memblokir vektor serangan dan IP yang diketahui.
- Mulai Ulang Konfigurasi Panas: Terapkan perubahan dan aturan keamanan tanpa mengganggu koneksi yang ada.
- Integrasi Pencatatan & SIEM: Kirim log dan peringatan ke SIEM Anda untuk pemantauan dan korelasi.
Sekarang Tersedia di Azure
Anda sekarang dapat menyebarkan RELIANOID infrastruktur langsung dari Azure MarketplaceAmankan penerapan SharePoint lokal atau hybrid Anda dengan kontrol lalu lintas tingkat lanjut, inspeksi TLS, dan pembaruan tanpa waktu henti—semuanya di cloud.
Mulai dengan RELIANOID di Azure →
Tetap di Depan Ancaman dengan RELIANOID
Dalam lanskap ancaman di mana kerentanan zero-day dieksploitasi secara aktif, pertahanan proaktif tidak lagi menjadi pilihan. RELIANOID menawarkan perlindungan cerdas untuk lingkungan perusahaan, membantu Anda mendeteksi, mengurangi, dan menanggapi kerentanan kritis dengan cepat dan efektif.
Butuh bantuan mengamankan infrastruktur Anda? Hubungi tim kami hari ini untuk mempelajari caranya RELIANOID dapat mendukung strategi keamanan siber Anda.