Microsoft telah merilis pembaruan keamanan darurat untuk mengatasi CVE-2026-1220, sebuah kerentanan kritis dengan skor CVSS 9,8 yang memengaruhi beberapa versi Windows. Organisasi harus segera menerapkan patch ini untuk mencegah potensi serangan eksekusi kode jarak jauh.
Microsoft Security Response Center (MSRC) telah mengeluarkan pembaruan keamanan mendesak untuk CVE-2026-1220, sebuah kerentanan kritis yang memengaruhi Windows Server 2019, Windows Server 2022, Windows 10 versi 21H2 dan 22H2, serta Windows 11 versi 21H2 dan 22H2. Kerentanan ini memiliki skor dasar CVSS 9,8, yang menunjukkan tingkat keparahan kritis dengan potensi eksploitasi yang meluas.
Kerentanan ini berada di Windows Graphics Component, khususnya dalam penanganan penguraian font TrueType. Penyerang dapat mengeksploitasi celah ini dengan meyakinkan pengguna untuk melihat dokumen atau halaman web yang dibuat secara khusus dan berisi font TrueType berbahaya. Eksploitasi yang berhasil memungkinkan eksekusi kode jarak jauh dengan hak istimewa SYSTEM, memberi penyerang kendali penuh atas sistem yang terdampak. Kerentanan ini tidak memerlukan interaksi pengguna selain melihat konten berbahaya, sehingga sangat berbahaya bagi lingkungan perusahaan.
Microsoft mengonfirmasi bahwa kerentanan ini telah diungkap secara publik sebelum tambalan tersedia, sehingga meningkatkan urgensi untuk segera melakukan remediasi. Kompleksitas serangan rendah, dan tidak diperlukan hak istimewa, meskipun interaksi pengguna diperlukan. Ruang lingkup dampak berubah, artinya eksploitasi dapat memengaruhi sumber daya di luar komponen yang rentan.
Versi yang terdampak meliputi:
- Windows Server 2019 (semua edisi)
- Windows Server 2022 (semua edisi)
- Windows 10 Enterprise 21H2 dan 22H2
- Windows 10 Education 21H2 dan 22H2
- Windows 11 Enterprise 21H2 dan 22H2
- Windows 11 Education 21H2 dan 22H2
Langkah mitigasi cukup langsung tetapi kritis:
- Terapkan pembaruan keamanan segera melalui Windows Update atau Microsoft Update Catalog
- Untuk sistem yang tidak dapat segera diperbarui, nonaktifkan sementara layanan penguraian font TrueType
- Terapkan segmentasi jaringan untuk membatasi paparan
- Pantau aktivitas mencurigakan di Windows Event Logs
- Terapkan pemantauan endpoint detection and response (EDR) yang ditingkatkan
Tambalan dirilis pada 9 Januari 2024, sebagai bagian dari siklus Patch Tuesday rutin Microsoft. Organisasi harus memprioritaskan pembaruan ini dalam proses manajemen patch mereka, khususnya untuk sistem yang terhubung ke internet dan infrastruktur kritis. Microsoft belum mengamati eksploitasi aktif di dunia nyata pada saat rilis, tetapi mengingat adanya pengungkapan publik, upaya eksploitasi diperkirakan akan meningkat dengan cepat.
Bagi administrator perusahaan, Microsoft merekomendasikan pengujian pembaruan di lingkungan non-produksi terlebih dahulu, lalu menerapkannya ke sistem produksi menggunakan prosedur manajemen perubahan standar. Pembaruan ini memerlukan restart sistem untuk menyelesaikan instalasi.
Sumber daya tambahan:
Tim keamanan harus meninjau proses manajemen kerentanan mereka dan memastikan alat pemindaian otomatis diperbarui untuk mendeteksi CVE ini. Organisasi yang menggunakan pemindai kerentanan pihak ketiga harus memverifikasi bahwa mereka menyertakan CVE-2026-1220 dalam tanda tangan deteksinya.
Kerentanan ini menyoroti risiko berkelanjutan yang ditimbulkan oleh komponen penguraian font dalam sistem operasi. Kerentanan serupa telah dieksploitasi pada tahun-tahun sebelumnya, termasuk kerentanan FontDrop yang terkenal (CVE-2021-1732) dan kerentanan Windows GDI+ (CVE-2020-1439). Pola ini menunjukkan bahwa komponen grafis tetap menjadi permukaan serangan yang signifikan dan memerlukan pemantauan serta patching yang berkelanjutan.
Bagi organisasi dengan sistem lama yang tidak dapat diperbarui, Microsoft merekomendasikan penerapan application whitelisting dan membatasi akses ke layanan berbagi dokumen. Administrator jaringan harus mempertimbangkan untuk memblokir jenis dokumen yang umum menyematkan font TrueType di perimeter jaringan, meskipun ini dapat memengaruhi operasi bisnis.
Ukuran pembaruan bervariasi حسب sistem tetapi biasanya berkisar antara 50-150 MB. Organisasi dengan keterbatasan bandwidth harus menggunakan teknologi Microsoft Express Update atau menerapkan melalui Windows Server Update Services (WSUS) untuk distribusi yang efisien.
Advisori keamanan Microsoft untuk CVE-2026-1220 mencakup informasi teknis yang rinci untuk peneliti keamanan dan pengguna tingkat lanjut. Advisori ini menyediakan informasi tentang jalur kode spesifik yang terdampak dan sifat kerentanan penguraian. Meskipun Microsoft belum merilis kode proof-of-concept, detail teknisnya menunjukkan bahwa eksploitasi layak dilakukan oleh penyerang yang terampil.
Tim keamanan perusahaan harus meninjau rencana respons insiden mereka agar mencakup skenario yang melibatkan kerentanan ini. Mengingat potensi eksekusi kode jarak jauh, organisasi harus memastikan mereka memiliki prosedur pencadangan dan pemulihan yang memadai. Karakteristik kerentanan ini membuatnya cocok dimasukkan ke dalam rantai serangan ransomware, di mana akses awal diikuti oleh pergerakan lateral dan eksfiltrasi data.
Bagi pengguna rumahan, Microsoft merekomendasikan mengaktifkan pembaruan otomatis untuk memastikan sistem menerima patch kritis ini. Pengguna harus menghindari membuka dokumen dari sumber yang tidak tepercaya, khususnya yang berisi font atau pemformatan yang tidak biasa. Kerentanan ini memengaruhi Windows Graphics Component, yang memproses font di berbagai aplikasi termasuk Microsoft Office, peramban web, dan pembaca PDF.
Pembaruan keamanan ini juga mencakup peningkatan pada mesin penguraian font yang mungkin memengaruhi rendering font di beberapa aplikasi. Microsoft telah menerbitkan informasi kompatibilitas bagi pengembang yang mengandalkan rendering font kustom dalam aplikasi mereka. Organisasi harus menguji aplikasi penting bagi bisnis setelah menerapkan pembaruan untuk memastikan operasi normal.
Kerentanan CVE-2026-1220 ini menunjukkan pentingnya strategi manajemen patch yang komprehensif. Organisasi harus meninjau jadwal penerapan patch mereka dan mempertimbangkan untuk mempercepat pembaruan untuk kerentanan kritis yang telah diungkap secara publik. Kombinasi skor CVSS tinggi, kompleksitas serangan rendah, dan pengungkapan publik menciptakan kondisi yang sangat berisiko untuk potensi eksploitasi.
Peneliti keamanan dan profesional TI dapat menemukan detail teknis tambahan dalam dokumentasi kerentanan Microsoft. Pembaruan ini tersedia melalui saluran distribusi standar Microsoft dan harus diprioritaskan di semua lingkungan yang terdampak.

Komentar
Silakan masuk atau daftar untuk bergabung dalam diskusi