RINGKASAN HARIAN
⚡ Rekap Mingguan: Eksploitasi VMware, Kerentanan Zero-Day Windows, Serangan MCP, Pembajakan Browser, dan Lainnya
Pengarahan hari ini mencakup eksploitasi VMware vCenter yang aktif, celah keamanan kernel Android Unisoc yang belum ditambal, risiko paparan rahasia MCP, dan investigasi ransomware.
5 berita2 menit baca

Pada saat yang sama, adopsi integrasi AI oleh perusahaan memperkenalkan permukaan risiko tersembunyi melalui server Model Context Protocol. Tim keamanan harus memprioritaskan penambalan aset virtualisasi inti dan audit kredensial yang terekspos dalam integrasi otomatis untuk menjaga kontrol perimeter.
⚡ Rekap Mingguan: Eksploitasi VMware, Kerentanan Zero-Day Windows, Serangan MCP, Pembajakan Browser, dan Lainnya
Rekap keamanan mingguan menyoroti eksploitasi aktif kerentanan traversal direktori VMware vCenter (CVE-2026-59310) oleh APT yang diduga terkait dengan Tiongkok, bersamaan dengan tren yang lebih luas yang melibatkan kerentanan zero-day Windows, serangan MCP, pembajakan sesi peramban, dan kompromi rantai pasokan.
- Mengapa ini penting
- Organisasi yang menjalankan server VMware vCenter yang belum diperbarui menghadapi risiko eksekusi kode jarak jauh dan potensi penyebaran pintu belakang dari aktor ancaman negara.
- Apa yang harus dilakukan
- Lakukan pembaruan (patch) pada VMware vCenter terhadap CVE-2026-59310 dan audit infrastruktur yang terekspos untuk mencari pintu belakang (backdoor) yang tidak sah dan sesi SSH terbalik.
Bagaimana Server MCP Dapat Membongkar Rahasia Perusahaan
Server Model Context Protocol (MCP) yang terintegrasi dengan agen AI dapat mengekspos rahasia perusahaan yang sensitif seperti kredensial, kunci akun layanan, dan token API melalui file konfigurasi teks biasa, izin akses yang luas, dan serangan injeksi cepat.
- Mengapa ini penting
- Tim keamanan yang mengadopsi agen AI berisiko mengalami kebocoran kredensial tersembunyi dan akses tidak sah ke infrastruktur cloud dan penyimpanan data internal melalui server MCP yang terekspos.
Rantai Eksploitasi Panggilan Video VoLTE Unisoc Dapat Memberikan Akses Penuh ke Kernel Android kepada Penyerang
Para peneliti menerbitkan rantai eksploitasi dua tahap yang menargetkan firmware modem Unisoc melalui panggilan video VoLTE yang salah format, memungkinkan penyerang dengan jaringan 4G pribadi untuk mendapatkan akses penuh ke kernel Android jika korban menjawab. Vendor chipset belum menanggapi atau merilis perbaikan.
- Mengapa ini penting
- Pengguna dengan perangkat yang ditenagai oleh chipset Unisoc yang terdampak berisiko mengalami kerentanan kernel sepenuhnya tanpa adanya patch dari vendor yang tersedia saat ini.
Philips dan GE sedang menyelidiki klaim pencurian data ransomware Clop.
General Electric (GE) dan Philips secara aktif menyelidiki klaim yang dibuat oleh kelompok ransomware Clop terkait pelanggaran sistem dan pencurian data.
Windows Server 2022 akan segera mengakhiri dukungan utama dalam 60 hari.
Microsoft mengingatkan administrator TI bahwa Windows Server 2022 akan mencapai akhir masa dukungan utamanya pada Oktober 2026, dan beralih ke dukungan diperpanjang.
- Mengapa ini penting
- Administrator yang mengandalkan pembaruan fitur dukungan utama dan layanan standar harus bersiap untuk transisi ke perencanaan fase dukungan yang diperpanjang.
- Apa yang harus dilakukan
- Tinjau peta jalan siklus hidup untuk lingkungan Windows Server 2022 dan rencanakan persyaratan dukungan yang diperpanjang.
Poin-poin utama
- Segera perbarui VMware vCenter untuk mengatasi CVE-2026-59310 dan memblokir serangan traversal direktori aktif.
- Windows Server 2022 akan mencapai akhir dukungan utama dalam 60 hari sebelum beralih ke dukungan diperpanjang.
- Rantai eksploitasi panggilan video VoLTE Unisoc yang belum ditambal memungkinkan akses penuh ke kernel Android melalui jaringan seluler berbahaya.