Mengapa Microsoft Exchange Mengalami Dua Insiden Keamanan Besar dalam Minggu yang Sama
Dalam Mei 2026, Microsoft Exchange menghadapi dua insiden keamanan berbeda dalam beberapa hari: exploit chain tingkat SYSTEM di Pwn2Own Berlin dan zero‑day CVE‑2026‑42897 yang sudah digunakan dalam serangan nyata. Peneliti DEVCORE Orange Tsai merantai tiga kerentanan untuk mencapai remote code execution dengan hak S...
Diterbitkan olehDiedit dengan GPT-5.5Gambar dibuat dengan GPT Image 2
Dalam Mei 2026, Microsoft Exchange menghadapi dua insiden keamanan berbeda dalam beberapa hari: exploit chain tingkat SYSTEM di Pwn2Own Berlin dan zero‑day CVE‑2026‑42897 yang sudah digunakan dalam serangan nyata.
Peneliti DEVCORE Orange Tsai merantai tiga kerentanan untuk mencapai remote code execution dengan hak SYSTEM pada Exchange dan memenangkan hadiah $200.000 di kompetisi Pwn2Own.
CVE‑2026‑42897 adalah kerentanan XSS pada Exchange Server on‑premises yang menargetkan Outlook Web Access dan telah dimasukkan ke katalog Known Exploited Vulnerabilities (KEV) milik CISA.
How did Microsoft Exchange get hit by both a major Pwn2Own Berlin 2026 exploit and a separate actively exploited zero-day in the same week,Microsoft Exchange faced both a research exploit chain and an actively exploited zero‑day within the same week in May 2026.
AI Perintah
Create a landscape editorial hero image for this Studio Global article: How did Microsoft Exchange get hit by both a major Pwn2Own Berlin 2026 exploit and a separate actively exploited zero-day in the same week,. Article summary: Microsoft Exchange was hit by two different events in the same week: a contest-disclosed Pwn2Own Berlin 2026 exploit chain against Exchange, and a separate real-world zero-day, CVE-2026-42897, that Microsoft said was alr. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "* Microsoft Exchange, Windows 11 hacked on second day of Pwn2Own. During the second day of Pwn2Own Berlin 2026, competitors collected $385,750 in cash awards after exploiting 15 u" source context "Microsoft Exchange, Windows 11 hacked on second day of Pwn2Own" Reference image 2: visual subject "# Micr
openai.com
Microsoft Exchange mengalami minggu keamanan yang sangat berat pada Mei 2026. Dalam waktu sekitar dua hari, dua kejadian berbeda muncul: sebuah rantai exploit kompleks yang diperlihatkan di kompetisi hacking Pwn2Own Berlin, dan kerentanan zero‑day aktif bernama CVE‑2026‑42897 yang sudah digunakan dalam serangan nyata.
Kedua insiden ini tidak terkait secara langsung. Namun keduanya menyoroti satu hal yang sama: server Exchange on‑premises masih menjadi target bernilai tinggi bagi penyerang, terutama ketika layanan seperti Outlook Web Access (OWA) terbuka ke internet.
Exploit Microsoft Exchange di Pwn2Own Berlin 2026
Pada acara Pwn2Own Berlin 2026, peneliti keamanan mencoba menembus berbagai produk enterprise dalam lingkungan yang terkontrol. Salah satu target yang berhasil ditembus adalah Microsoft Exchange.
Peneliti Orange Tsai dari tim DEVCORE berhasil merantai tiga kerentanan yang sebelumnya belum diketahui untuk mendapatkan remote code execution dengan hak akses SYSTEM pada Exchange Server. Demonstrasi ini menghasilkan hadiah sebesar $200.000 dalam kompetisi tersebut.
Beberapa detail penting dari exploit tersebut:
Serangan membutuhkan kombinasi beberapa bug, bukan satu kerentanan tunggal.
Hasil akhirnya adalah eksekusi kode dengan hak SYSTEM, yang berarti penyerang dapat mengontrol server Exchange sepenuhnya.
Detail teknis exploit tidak langsung dipublikasikan, sesuai aturan Pwn2Own yang memberi vendor waktu memperbaiki bug.
Studio Global AI
Lanjutkan penelitian Anda
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Apa jawaban singkat untuk "Mengapa Microsoft Exchange Mengalami Dua Insiden Keamanan Besar dalam Minggu yang Sama"?
Dalam Mei 2026, Microsoft Exchange menghadapi dua insiden keamanan berbeda dalam beberapa hari: exploit chain tingkat SYSTEM di Pwn2Own Berlin dan zero‑day CVE‑2026‑42897 yang sudah digunakan dalam serangan nyata.
Apa poin penting yang harus divalidasi terlebih dahulu?
Dalam Mei 2026, Microsoft Exchange menghadapi dua insiden keamanan berbeda dalam beberapa hari: exploit chain tingkat SYSTEM di Pwn2Own Berlin dan zero‑day CVE‑2026‑42897 yang sudah digunakan dalam serangan nyata. Peneliti DEVCORE Orange Tsai merantai tiga kerentanan untuk mencapai remote code execution dengan hak SYSTEM pada Exchange dan memenangkan hadiah $200.000 di kompetisi Pwn2Own.
Apa yang harus saya lakukan selanjutnya dalam latihan?
CVE‑2026‑42897 adalah kerentanan XSS pada Exchange Server on‑premises yang menargetkan Outlook Web Access dan telah dimasukkan ke katalog Known Exploited Vulnerabilities (KEV) milik CISA.
Dalam kompetisi ini, target selalu menggunakan versi perangkat lunak terbaru yang tersedia, sehingga keberhasilan exploit menunjukkan masih ada kerentanan yang belum diketahui di platform tersebut.
Meski begitu, tidak ada bukti bahwa rantai exploit Pwn2Own ini digunakan di dunia nyata saat demonstrasi berlangsung. Tujuan utamanya adalah mengungkap bug agar vendor dapat menambalnya.
Zero‑Day yang Sedang Dieksploitasi: CVE‑2026‑42897
Pada waktu hampir bersamaan, Microsoft mengumumkan kerentanan berbeda yang sudah dieksploitasi secara aktif oleh penyerang.
Kerentanan tersebut, CVE‑2026‑42897, merupakan improper input neutralization atau cross‑site scripting (XSS) pada Microsoft Exchange Server. Kerentanan ini dapat memungkinkan spoofing atau eksekusi skrip berbahaya melalui antarmuka web seperti Outlook Web Access.
Laporan keamanan menunjukkan bahwa penyerang dapat memanfaatkan celah ini dengan mengirim konten yang dirancang khusus sehingga JavaScript berbahaya dijalankan di browser korban saat pesan dibuka melalui OWA.
Versi yang terdampak
Kerentanan ini memengaruhi deployment Exchange on‑premises, termasuk:
Exchange Server 2016
Exchange Server 2019
Exchange Server Subscription Edition (SE)
Menurut panduan Microsoft, Exchange Online tidak terdampak oleh kerentanan ini.
Kerentanan ini memiliki skor CVSS sekitar 8.1 (High) dan segera dimasukkan ke dalam katalog Known Exploited Vulnerabilities (KEV) milik CISA, yang menandakan eksploitasi nyata sudah terjadi.
Mitigasi yang Direkomendasikan Microsoft
Karena eksploitasi sudah terjadi sebelum patch permanen tersedia, Microsoft merilis langkah mitigasi sementara.
Mitigasi utama menggunakan Exchange Emergency Mitigation Service (EEMS), sebuah layanan yang dapat otomatis menerapkan aturan perlindungan pada server Exchange.
Untuk CVE‑2026‑42897, mitigasi dilakukan dengan aturan URL Rewrite yang memblokir permintaan berbahaya menuju komponen yang rentan.
Administrator disarankan untuk:
Memastikan Exchange Emergency Mitigation Service aktif.
Menginstal pembaruan keamanan resmi segera setelah tersedia.
Memantau log Exchange dan IIS untuk aktivitas mencurigakan.
Respons CISA dan Katalog KEV
Kerentanan ini dengan cepat dimasukkan ke dalam CISA Known Exploited Vulnerabilities Catalog, yang digunakan oleh pemerintah AS untuk melacak bug yang benar‑benar digunakan dalam serangan.
Jika sebuah kerentanan masuk daftar KEV, lembaga federal sipil AS wajib memperbaikinya sesuai kebijakan Binding Operational Directive (BOD) 22‑01.
Dalam praktiknya, pencantuman di KEV berarti organisasi harus memperlakukannya sebagai risiko operasional mendesak, bukan sekadar kelemahan teoritis.
Langkah respons biasanya mencakup:
Segera menerapkan patch atau mitigasi vendor
Memeriksa apakah layanan Exchange terekspos ke internet
Mengisolasi sistem yang rentan jika mitigasi belum tersedia
Mengapa Ini Penting bagi Pengguna Exchange On‑Premises
Jika dilihat bersama, dua insiden ini menunjukkan mengapa Exchange on‑premises tetap menjadi target favorit penyerang.
Beberapa faktor yang berperan:
1. Layanan sering terbuka ke internet
Banyak organisasi membuka Outlook Web Access atau layanan Exchange lainnya ke internet publik, sehingga memperluas permukaan serangan.
2. Nilai akses yang sangat tinggi
Jika Exchange berhasil ditembus, penyerang bisa mendapatkan akses ke email, token autentikasi, dan bahkan lingkungan domain Windows secara lebih luas.
3. Banyak jalur serangan berbeda
Dalam minggu yang sama terlihat dua spektrum ancaman:
rantai exploit kompleks hasil penelitian keamanan
kerentanan web yang lebih sederhana tetapi sudah dipakai dalam serangan nyata
4. Celah waktu sebelum patch tersedia
Kasus zero‑day menunjukkan bahwa penyerang bisa mengeksploitasi bug sebelum patch resmi dirilis, sehingga organisasi harus mengandalkan mitigasi sementara dan pemantauan sistem.
Kesimpulan
Peristiwa di sekitar Pwn2Own Berlin 2026 dan CVE‑2026‑42897 mempertegas pola yang sudah lama terlihat: server Microsoft Exchange yang berjalan on‑premises tetap menjadi titik paparan keamanan yang kritis bagi banyak organisasi.
Rantai exploit Pwn2Own menunjukkan kemampuan peneliti menemukan cara kompromi baru bahkan pada sistem yang telah diperbarui. Sementara itu, zero‑day yang dieksploitasi di dunia nyata menunjukkan seberapa cepat penyerang memanfaatkan kerentanan yang muncul.
Bagi organisasi yang masih menjalankan Exchange on‑premises, pelajarannya jelas: minimalkan paparan ke internet, aktifkan layanan mitigasi otomatis, dan terapkan pembaruan keamanan secepat mungkin ketika tersedia.
securityaffairs.comCVE-2026-42897: Microsoft confirms active exploitation of ...