Status: KRITIS (Actively Exploited)
Tanggal: 27 Januari 2026
Dunia keamanan siber kembali diguncang dengan ditemukannya celah keamanan baru pada ekosistem Microsoft Office. Celah yang dilacak dengan kode CVE-2026-21509 ini diklasifikasikan sebagai Security Feature Bypass Vulnerability dan dikonfirmasi sedang aktif dieksploitasi di alam liar (Zero-Day).
Jika Anda adalah seorang IT Manager atau System Administrator, artikel ini wajib Anda baca sampai habis untuk melindungi aset perusahaan Anda.
Apa Itu CVE-2026-21509?
Secara teknis, CVE-2026-21509 adalah kerentanan yang memungkinkan penyerang untuk mem-bypass fitur keamanan OLE (Object Linking and Embedding) pada Microsoft Office. Fitur ini seharusnya melindungi pengguna dari kontrol COM/OLE yang berbahaya.
Dengan mengeksploitasi celah ini, penyerang dapat membuat dokumen Office (Word, Excel, dll) yang dimanipulasi secara khusus. Ketika korban membuka dokumen tersebut, sistem keamanan Office gagal mendeteksi ancaman, memungkinkan eksekusi kode berbahaya tanpa peringatan.
Tingkat Keparahan:
-
CVSS Score: 7.8 (High).
-
Vektor Serangan: Lokal (Membutuhkan interaksi pengguna / User Interaction).
-
Status Eksploitasi: Terkonfirmasi aktif digunakan dalam serangan phishing dan targeted attack.
Versi Office yang Terdampak
Hampir seluruh versi modern Microsoft Office rentan terhadap serangan ini, termasuk:
-
Microsoft Office 2016
-
Microsoft Office 2019
-
Microsoft Office LTSC 2021 & 2024
-
Microsoft 365 Apps for Enterprise.
Langkah Mitigasi & Perbaikan (Fix)
Microsoft telah merespons dengan cepat, namun langkah penanganannya berbeda tergantung versi Office yang Anda gunakan.
1. Untuk Pengguna Microsoft 365 & Office 2021+
Kabar baik untuk pengguna versi ini. Microsoft telah merilis perbaikan otomatis melalui mekanisme service-side update.
-
Tindakan: Anda WAJIB me-restart seluruh aplikasi Office (tutup Word/Excel lalu buka kembali) agar pembaruan ini berlaku efektif.
2. Untuk Pengguna Office 2016 & 2019 (On-Premise)
Pengguna versi perpetual (beli sekali putus) harus lebih waspada karena patch keamanan mungkin belum tersedia merata atau memerlukan instalasi manual.
-
Tindakan: Segera cek Windows Update atau unduh Security Update terbaru dari katalog Microsoft.
-
Workaround (Solusi Sementara): Jika patch belum bisa diterapkan, Microsoft menyarankan mitigasi melalui Registry Editor untuk mematikan objek COM yang rentan.
Cara Menerapkan Workaround Registry: (Hanya untuk IT Admin berpengalaman)
-
Buka
regedit.exe. -
Masuk ke path:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Common\COM Compatibility\ -
Buat Key baru dengan nama:
{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} -
Di dalamnya, buat DWORD (32-bit) Value baru dengan nama
Compatibility Flags. -
Isi nilainya (Value data) dengan
00000400(Hexadecimal).
Catatan: Langkah ini akan memblokir aktivasi objek COM spesifik tersebut di dalam Office.
Rekomendasi Kami
Karena serangan ini membutuhkan interaksi pengguna (korban harus membuka file), edukasi karyawan adalah pertahanan pertama. Ingatkan tim Anda untuk:
-
Jangan membuka lampiran email dari pengirim yang tidak dikenal.
-
Waspada terhadap dokumen “Invoice”, “Laporan Gaji”, atau “Surat Peringatan” yang mendadak muncul.
-
Pastikan fitur Protected View di Office tetap aktif.
Butuh Bantuan Hardening Security?
Menangani Zero-Day seperti CVE-2026-21509 membutuhkan respons cepat dan konfigurasi yang tepat agar operasional bisnis tidak terganggu.
CV AKSI SOLUSI INFORMATIKA siap membantu perusahaan Anda dalam:
-
✅ Vulnerability Assessment: Mendeteksi celah keamanan di seluruh perangkat kantor Anda.
-
✅ Patch Management: Eksekusi update keamanan terpusat agar tidak ada PC yang terlewat.
-
✅ Security Hardening: Konfigurasi tingkat lanjut untuk meminimalisir dampak serangan siber.



Leave a Reply