Dengan menggunakan situs ini, kamu menyetujui Kebijakan Privasi and Ketentuan Penggunaan OWRITE.
Accept
Kamis, 16 Apr 2026
Linkbio
OWRITE Logo 2x OWRITE Dark Background Logo 2x
  • Politik
  • Olahraga
  • Hukum
  • Ekbis
  • WARGA SPILLNew
  • Lainnya
    • Hype
    • Internasional
    • Megapolitan
    • Daerah
Sign In
  •   ❍
  • Indeks Berita
  • Akun saya
  • Kirim Tulisan
  • KPK
  • Headline
  • Korupsi
  • Purbaya
  • DPR
  • Spill
  • BMKG
  • iran
  • Banjir
  • sumatera
OWRITE | Berita Terkini di Indonesia dan Belahan DuniaOWRITE | Berita Terkini di Indonesia dan Belahan Dunia
Font ResizerAa
  • Indeks Berita
  • Baca ulang
  • Koleksi
  • Eksplor
  • Politik
  • Nasional
  • Internasional
  • Hype
  • Ekonomi Bisnis
  • Megapolitan
  • Olahraga
  • Daerah
Search
  • Warga SpillNew
  • Politik
  • Nasional
  • Internasional
  • Ekonomi Bisnis
  • Hype
  • Megapolitan
  • Daerah
  • Olahraga
  • Kelola Tulisan
  • Kirim Tulisan
  • Akun Saya
Have an existing account? Sign In
Follow US
  • Redaksi
  • Beriklan
  • Tentang Kami
  • Pedoman Media
  • Kebijakan Privasi
© 2025 PT. OWRITE Media Digital.
Home / Microsoft Rilis Patch Tuesday April 2026, Perbaiki 165 Bug Termasuk Zero-Day SharePoint
Hype

Microsoft Rilis Patch Tuesday April 2026, Perbaiki 165 Bug Termasuk Zero-Day SharePoint

Ani RatnasariIvan OWRITE
Last updated: April 16, 2026 10:44 am
Ani Ratnasari
Ivan
Share
Ilustrasi Microsoft
Ilustrasi Microsoft (Foto: imageio.forbes.com)
SHARE

Microsoft merilis pembaruan keamanan bulanan Patch Tuesday edisi April 2026 dengan memperbaiki total 165 bug.

Jumlah ini menjadikannya salah satu pembaruan terbesar berdasarkan banyaknya Common Vulnerabilities and Exposures (CVE) yang ditangani.

Dilansir dari KrebsonSecurity, salah satu poin utama dalam pembaruan ini adalah penanganan celah keamanan zero-day pada Microsoft SharePoint Server yang sudah dieksploitasi secara nyata. Kerentanan ini dikenal sebagai CVE-2026-32201 dengan nilai CVSS sebesar 6,5.

Pakar keamanan siber menilai skala pembaruan ini cukup besar dan mendesak organisasi untuk segera menerapkan patch guna meminimalkan risiko serangan lanjutan.

Dari total bug yang diperbaiki, delapan dikategorikan sebagai kritis, dua sedang, dan sisanya penting.

CVE-2026-32201 merupakan celah spoofing yang diduga berkaitan dengan cross-site scripting (XSS). Celah ini memungkinkan penyerang untuk mengakses dan memodifikasi informasi sensitif. Microsoft menyebutkan bahwa, eksploitasi dapat terjadi akibat validasi input yang tidak memadai pada SharePoint.

CVE ini dapat memungkinkan serangan phishing, manipulasi data tanpa izin, atau kampanye rekayasa sosial yang menyebabkan kompromi lebih lanjut. Kehadiran eksploitasi aktif secara signifikan meningkatkan risiko organisasi”

kata Mike Walters , presiden dan salah satu pendiri Action1.

Selain itu, Microsoft juga menyoroti sejumlah kerentanan penting lainnya, termasuk:

  • CVE-2026-33825 (CVSS 7,8), sebuah celah peningkatan hak akses di Microsoft Defender yang bisa disalahgunakan meski belum ada eksploitasi yang konsisten.
  • CVE-2026-33827 (CVSS 8,1), kerentanan eksekusi kode jarak jauh pada protokol TCP/IP Windows yang mengizinkan serangan tanpa interaksi pengguna dan dapat menyebar seperti worm.
  • CVE-2026-33824 (CVSS 9,8), celah kritis pada layanan Internet Key Exchange (IKE) Windows yang memungkinkan eksekusi kode jarak jauh di sistem yang terpengaruh.

Khusus untuk kerentanan pada IKE, Microsoft merekomendasikan langkah mitigasi sementara dengan memblokir port UDP 500 dan 4500.

Namun, langkah tersebut tidak sepenuhnya menghilangkan risiko, terutama dari ancaman internal.

Menurut laporan Zero Day Initiative (ZDI), pembaruan kali ini merupakan salah satu yang terbesar dalam sejarah Microsoft.

Lonjakan jumlah kerentanan diduga berkaitan dengan meningkatnya temuan bug melalui pemanfaatan teknologi kecerdasan buatan (AI), yang mempercepat proses identifikasi celah keamanan.

Di sisi lain, pembaruan April 2026 juga membawa perubahan penting pada sistem keamanan Windows 11 dan Windows 10, khususnya terkait Secure Boot.

Karena, untuk pertama kalinya dalam 15 tahun, Microsoft mulai mengganti sertifikat Secure Boot lama yang berasal dari 2011.

Melalui pembaruan ini, aplikasi Keamanan Windows kini menampilkan informasi tambahan mengenai status pembaruan sertifikat Secure Boot.

Pengguna dapat memeriksa status tersebut melalui menu Device Security > Secure Boot, yang dilengkapi indikator warna hijau, kuning, atau merah.

Microsoft menjelaskan bahwa, sertifikat Secure Boot versi 2023 akan didistribusikan secara otomatis melalui Windows Update.

Sementara itu, sertifikat lama dijadwalkan akan kadaluarsa pada Juni 2026, sehingga pengguna disarankan untuk segera memperbaharui sistem agar tetap terlindungi.

Mulai Mei 2026, Microsoft juga akan menghadirkan notifikasi tambahan di tingkat sistem untuk mengingatkan pengguna jika sertifikat mendekati masa kadaluarsa.

Langkah ini dilakukan untuk memastikan pengguna tidak melewatkan pembaruan penting yang berdampak pada keamanan perangkat.

Dengan tingginya jumlah kerentanan, termasuk yang telah dieksploitasi secara aktif, Microsoft menegaskan bahwa pembaruan kali ini bersifat krusial.

Pengguna individu maupun organisasi disarankan segera menginstal patch guna mencegah potensi serangan siber.

Tag:MicrosoftMicrosoft SharePoint ServerTeknologi Kecerdasan BuatanWindows 10Windows 11Zero Day Initiative
Share This Article
Email Salin Tautan Print
Ani Ratnasari
ByAni Ratnasari
Internship
Follow:
Mahasiswa IISIP Jakarta yang percaya bahwa setiap data punya cerita dan setiap kebijakan punya dampak. Sedang mendalami dinamika sosial sambil mengasah ketajaman kata di OWRITE.
Ivan OWRITE
ByIvan
Redaktur
Follow:
Editor senior di OWRITE Media, meliput pemberitaan Politik dan Peristiwa.
Tidak ada komentar

Tinggalkan Balasan Batalkan balasan

Anda harus masuk untuk berkomentar.

BERITA TERKINI

Indeks berita
Ketua merangkap Anggota Ombudsman Hery Susanto (tengah) mengucapkan sumpah jabatan saat pelantikan Hakim Mahkamah Konstitusi dan Keanggotaan Ombudsman serta Duta Besar Luar Biasa dan Berkuasa Penuh (LBBP) untuk Kesultanan Oman merangkap Republik Yaman di Istana Negara, Jakarta
Hukum

Kejagung Tetapkan Ketua Ombudsman Hery Susanto Tersangka Suap Tambang Nikel Rp1,5 Miliar

Kejaksaan Agung (Kejagung) menetapkan Ketua Ombudsman, Hery Susanto sebagai tersangka kasus korupsi tata kelola niaga pertambangan nikel 2013-2025. Hery sebelumnya telah diamankan oleh penyidik Kejagung. Direktur Penyidikan Jampidsus Kejagung, Syarief…

By
Rahmat
Dusep
2 Min Read
PT Pertamina Hulu Mahakam Selamatkan Tujuh Nelayan yang Terombang-ambing Selama Dua Hari di Selat Makassar
Daerah

2 Hari Terombang-ambing di Selat Makassar, 7 Nelayan Berhasil Diselamatkan

PT Pertamina Hulu Mahakam (PHM) mengevakuasi tujuh nelayan yang terombang-ambing di tengah perairan Selat Makassar selama dua hari, pada Kamis, 9 April 2026. Kapal para nelayan tersebut diketahui mengalami kerusakan…

By
Iren Natania
Amin Suciady
2 Min Read
Kepala Pengadilan Militer II-08 Kolonel Chk Fredy Ferdian Isnartanto.
Hukum

Update Identitas Empat TNI Penyiram Air Keras Andrie Yunus, 3 Marinir dan 1 Kopasgat

Oditur Militer II-07 telah melimpahkan berkas perkara empat tersangka prajurit TNI kasus penyiraman air keras terhadap Wakil Koordinator Komisi untuk Orang Hilang dan Korban Kekerasan (KontraS) Andrie Yunus ke Pengadilan…

By
Rahmat
Dusep
2 Min Read

BERITA LAINNYA

Ilustrasi
Hype

Jangan Asal Beli, Ini 3 Jenis Pengeluaran Kecil Diam-Diam Bikin Keuangan Stuck

Godaan diskon, harga murah, dan promo ‘cuma hari ini’ sering kali terasa…

Ani RatnasariIvan OWRITE
By
Ani Ratnasari
Ivan
5 jam lalu
Ilustrasi
Hype

3 Ciri Toxic Relationship Menurut Dosen UNAIR

Dalam menjalani kehidupan tentunya kita kerap dipertemukan dengan berbagai individu beserta sikapnya.…

Hilwa UrwatulIvan OWRITE
By
Hilwa Urwatul Wutsqa
Ivan
11 jam lalu
Ilustrasi Gen Z
Hype

FOMO Jadi Gaya Hidup Gen Z

FOMO atau Fear Of Missing Out, merupakan rasa takut merasa tertinggal karena…

Hilwa UrwatulIvan OWRITE
By
Hilwa Urwatul Wutsqa
Ivan
20 jam lalu
Ilustrasi cara belajar
Hype

Tips Belajar Efektif Ala Jerome Polin

Belajar sering kali terasa melelahkan dan membosankan, apalagi jika dilakukan tanpa strategi…

Hilwa UrwatulIvan OWRITE
By
Hilwa Urwatul Wutsqa
Ivan
23 jam lalu
OWRITE Logo 2x OWRITE Dark Background Logo 2x

Your Reading Dose, Right Here:
Tetap terhubung dengan berita terkini dan informasi terkini secara langsung. Dari politik dan teknologi hingga hiburan dan lainnya, kami menyediakan liputan langsung yang dapat Anda andalkan, menjadikan kami sumber berita tepercaya.

Info lainnya

  • Redaksi
  • Beriklan
  • Tentang Kami
  • Pedoman Media
  • Kebijakan Privasi
FacebookLike
InstagramFollow
YoutubeSubscribe
TiktokFollow
© PT. OWRITE Media Digital. All Rights Reserved.
OWRITE Logo OWRITE Dark Background Logo 2x
Everything's gonna be owrite!

Sign in to your account

Username or Email Address
Password

Lost your password?

Not a member? Sign Up