Berita TeknologiTeknoWindows

Microsoft Rilis Patch Darurat 2026 untuk Atasi Serangan Phishing

Waspada celah keamanan CVE-2026-21509 eksploitasi dokumen Office. Simak cara mengatasi peretasan Microsoft Office dengan update keamanan.

Microsoft baru saja meluncurkan update keamanan Microsoft Office 2026 secara darurat untuk menutup lubang keamanan serius yang tengah menjadi incaran peretas. Kerentanan yang teridentifikasi dengan kode CVE-2026-21509 ini dilaporkan telah dieksploitasi oleh kelompok hacker untuk mengambil kendali sistem pengguna.

Masalah keamanan ini berdampak luas pada berbagai versi, mulai dari pengguna Microsoft 365, Office 2021, Office 2019, hingga versi lama seperti Office 2016.


Bahaya Serangan Phishing Office dan Celah OLE

Peretas memanfaatkan celah ini melalui metode bahaya serangan phishing Office. Penyerang mengirimkan dokumen berbahaya yang tampak meyakinkan kepada target. Jika pengguna tidak sengaja membuka file tersebut, peretas dapat melewati fitur keamanan lokal, khususnya pada sistem Object Linking and Embedding (OLE).

Laporan dari otoritas keamanan siber menyebutkan bahwa ketergantungan pada input yang tidak tepercaya memungkinkan penyerang yang tidak berwenang untuk melewati perlindungan sistem secara lokal.

“Penyerang harus mengirimkan file Office berbahaya dan meyakinkan pengguna untuk membukanya,” jelas pihak Microsoft dalam pernyataan resminya pada Rabu (28/1/2026).


Update Otomatis Microsoft 365 dan Office 2021

Update keamanan Microsoft Office 2026 akibat Celah keamanan CVE-2026-21509 serta Bahaya serangan phishing Office
X@WindowsLatest

Sebagai langkah cepat cara mengatasi peretasan Microsoft Office, Microsoft telah meluncurkan perlindungan di sisi layanan (service-side) yang aktif secara otomatis.

  • Pengguna Microsoft 365 & Office 2021
    • Akan mendapatkan update otomatis Microsoft 365 tanpa perlu mengunduh file tambahan. Namun, pengguna wajib untuk memulai ulang (restart) aplikasi Office mereka agar perubahan keamanan ini berlaku efektif.
  • Pengguna Office 2016 & 2019
    • Proses perbaikan untuk versi ini masih dalam tahap pengerjaan. Microsoft menyarankan pengguna versi lama untuk mengikuti panduan manual, termasuk menambahkan kunci registri baru sebagai perlindungan sementara.

Komitmen Microsoft dalam Menghadapi Hacker

Microsoft terus memantau pergerakan kode eksploitasi CVE-2026-21509 yang mulai tersebar luas di internet. Perusahaan berkomitmen untuk mempercepat distribusi patch keamanan ke seluruh lini produk mereka. Agar pengguna kembali aman dari ancaman siber yang terus berkembang.

Sebaiknya bagi seluruh pengguna untuk tidak membuka dokumen dari sumber anonim dan selalu memastikan aplikasi Office tetap dalam versi terbaru untuk menghindari risiko pencurian data.

Baca Juga: