RINGKASAN HARIAN
Kerentanan zero-day CrowdStrike 'FalconFlank' yang baru memberikan hak akses SYSTEM.
Pengarahan hari ini mencakup eksploitasi LPE CrowdStrike yang belum ditambal, kerentanan zero-day Chrome yang dieksploitasi, serangan plugin WordPress yang meluas, penundaan email Exchange Online, dan pembaruan mendesak untuk Plex.
5 berita2 menit baca

Berita hari ini menyoroti risiko signifikan di seluruh sistem desktop, infrastruktur web, dan agen keamanan titik akhir. Eksploitasi zero-day yang menargetkan CrowdStrike Falcon memungkinkan peningkatan hak akses ke status SYSTEM di Windows, sementara Google mengatasi kerentanan mesin V8 yang dieksploitasi secara aktif di Chrome. Lingkungan desktop dan titik akhir peramban memerlukan perhatian segera untuk mengurangi akses tidak sah.
Kerentanan zero-day CrowdStrike 'FalconFlank' yang baru memberikan hak akses SYSTEM.
Seorang peneliti dengan nama samaran 'Nightmare Eclipse' merilis 'FalconFlank', sebuah eksploitasi zero-day yang menargetkan CrowdStrike Falcon. Cacat ini memungkinkan penyerang lokal untuk meningkatkan hak akses ke SYSTEM pada mesin Windows yang telah sepenuhnya diperbarui.
- Mengapa ini penting
- Organisasi yang mengandalkan CrowdStrike Falcon untuk perlindungan endpoint pada endpoint Windows menghadapi risiko langsung berupa kompromi sistem lokal secara total.
Lebih dari 440.000 Upaya Eksploitasi Menargetkan Super Forms dan Celah RCE Elementor Pro
Wordfence melaporkan lebih dari 440.000 upaya eksploitasi yang menargetkan kerentanan pengunggahan file sembarangan pada plugin WordPress Super Forms (CVE-2026-14894) dan Elementor Pro (CVE-2026-32475), yang memungkinkan eksekusi kode jarak jauh (RCE) melalui web shell PHP.
- Mengapa ini penting
- Penyerang yang tidak terautentikasi dapat mengunggah kode PHP berbahaya untuk mendapatkan kendali penuh, menjalankan perintah sembarangan, dan mencuri data dari situs WordPress yang rentan.
- Apa yang harus dilakukan
- Segera perbarui Super Forms ke versi 6.3.314 atau yang lebih baru dan Elementor Pro ke versi 4.2.2 atau yang lebih baru.
Google memperingatkan adanya celah keamanan zero-day baru pada Chrome yang dieksploitasi dalam serangan.
Google telah memperbarui peramban Chrome untuk mengatasi celah keamanan zero-day tingkat tinggi yang dieksploitasi secara aktif pada mesin V8 dan 11 kerentanan lainnya.
- Mengapa ini penting
- Pengguna Chrome dan armada perusahaan rentan terhadap eksploitasi peramban yang dapat membahayakan titik akhir melalui halaman web berbahaya.
- Apa yang harus dilakukan
- Segera perbarui browser Google Chrome ke versi terbaru yang telah diperbaiki.
Plex Mendesak Pembaruan Segera Setelah Menambal Beberapa Celah Keamanan yang Tidak Diungkapkan
Plex merilis patch keamanan untuk Plex Media Server (1.43.3) dan Plex Desktop (1.115.0) yang mengatasi beberapa kerentanan yang tidak diungkapkan, dan mendesak pengguna untuk memperbarui secara manual jika pengelola paket NAS tidak memiliki versi tersebut.
Gangguan Exchange Online menyebabkan penundaan email dan kesalahan 'Server sibuk'.
Microsoft sedang berupaya mengatasi gangguan Exchange Online yang sedang berlangsung, yang menyebabkan keterlambatan pengiriman dan penerimaan email dari domain eksternal.
- Mengapa ini penting
- Organisasi yang menggunakan Exchange Online mungkin mengalami penundaan komunikasi yang parah dan gangguan alur kerja email dengan kontak eksternal.
Poin-poin utama
- Seorang peneliti merilis eksploitasi zero-day 'FalconFlank' yang memungkinkan peningkatan hak akses SYSTEM lokal pada instalasi CrowdStrike Falcon Windows yang mutakhir.
- Google menambal kerentanan zero-day tingkat tinggi yang dieksploitasi secara aktif pada mesin V8 Chrome, bersamaan dengan 11 bug keamanan tambahan lainnya.
- Pelaku ancaman melancarkan lebih dari 440.000 upaya eksploitasi yang menargetkan kerentanan RCE pada plugin WordPress Super Forms (CVE-2026-14894) dan Elementor Pro…
- Plex merilis pembaruan untuk Plex Media Server (1.43.3) dan Plex Desktop (1.115.0) untuk mengatasi beberapa celah keamanan yang tidak diungkapkan.