SEANTERONEWS.com – Microsoft baru saja mengeluarkan peringatan keamanan tingkat tinggi bagi jutaan pengguna layanannya di seluruh dunia. Perusahaan raksasa teknologi ini resmi merilis perbaikan darurat (emergency patch) untuk seluruh ekosistem Microsoft Office 365. Langkah langka ini diambil setelah ditemukannya celah keamanan kritis yang saat ini tengah dieksploitasi oleh kelompok peretas (hacker) untuk mencuri data sensitif.
Celah keamanan ini dilaporkan memungkinkan penyerang untuk menyisipkan kode berbahaya melalui dokumen yang tampaknya tidak berbahaya, yang jika dibuka, dapat memberikan akses penuh ke sistem komputer pengguna.
Mengapa Update Ini Bersifat Darurat?
Berbeda dengan pembaruan bulanan rutin (Patch Tuesday), emergency patch hanya dikeluarkan ketika sebuah kerentanan dianggap sangat berbahaya dan sedang aktif diserang di “dunia nyata”.
Beberapa poin krusial terkait ancaman ini meliputi:
-
Eksekusi Kode Jarak Jauh: Peretas dapat menjalankan perintah di PC korban tanpa izin, hanya dengan mengirimkan file Word atau Excel yang telah dimodifikasi.
-
Target Korporat dan Personal: Kerentanan ini ditemukan menyerang akun bisnis dan individu, menargetkan informasi kredensial serta data keuangan.
-
Bypass Keamanan Standar: Laporan dari PCMag menunjukkan bahwa celah ini mampu melewati protokol keamanan bawaan Windows jika perangkat tidak segera diperbarui.
Daftar Layanan yang Terdampak
Hampir seluruh aplikasi utama dalam paket Office 365 terkena dampak dari kerentanan ini, di antaranya:
-
Microsoft Word
-
Microsoft Excel
-
Microsoft Outlook
-
PowerPoint
Langkah Penyelamatan Data Anda
Tim keamanan siber Microsoft mendesak pengguna untuk tidak menunda pembaruan sistem. Berikut adalah langkah-langkah yang harus segera Anda lakukan:
-
Cek Pembaruan Manual: Buka salah satu aplikasi Office (seperti Word), masuk ke menu File > Account > Update Options, dan klik Update Now.
-
Aktifkan Automatic Updates: Pastikan fitur pembaruan otomatis aktif di pengaturan Windows guna mendapatkan proteksi instan di masa mendatang.
-
Waspadai Email Asing: Jangan membuka lampiran file dari pengirim yang tidak dikenal, meskipun file tersebut terlihat seperti dokumen dokumen resmi (PDF atau .docx).
Pihak Microsoft menyatakan bahwa mereka terus memantau pergerakan kelompok peretas ini dan akan memberikan pembaruan teknis lebih lanjut jika ditemukan celah tambahan. Mengingat krusialnya peran Office 365 dalam operasional bisnis global, penundaan update ini bisa berisiko fatal bagi keamanan data perusahaan maupun pribadi.[]










