Pemasaran Digital
Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…
make IT easy

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…
Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…
Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…
Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…
Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…
Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…
Testimoni
Temukan Layanan yang Sesuai dengan Kebutuhan Anda
Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Microsoft telah memperbaiki celah kritis pada Microsoft Entra ID. Layanan ini sebelumnya dikenal sebagai Azure Active Directory atau Azure AD.
Celah tersebut dilacak sebagai CVE-2026-69836 dan mendapat skor CVSS 10.0. Dalam kondisi tertentu, masalah ini dapat memungkinkan remote code execution melalui jaringan.
Namun, Microsoft memastikan bahwa celah ini sudah diperbaiki. Selain itu, perusahaan juga menyatakan bahwa masalah tersebut tidak dieksploitasi dalam serangan nyata.
Microsoft Entra ID adalah layanan identity and access management berbasis cloud. Banyak perusahaan menggunakannya untuk mengatur login, user, aplikasi, dan akses ke layanan Microsoft.
Karena itu, Entra ID menjadi bagian penting dari banyak lingkungan IT perusahaan. Jika layanan identitas bermasalah, dampaknya bisa memengaruhi banyak sistem sekaligus.
Selain itu, Entra ID sering terhubung dengan Microsoft 365, aplikasi cloud, dan layanan bisnis lain.
CVE-2026-69836 berkaitan dengan proses deserialization data yang tidak dipercaya.
Secara sederhana, sistem dapat memproses data dari luar dengan cara yang tidak aman. Akibatnya, penyerang tanpa izin berpotensi menjalankan kode melalui jaringan.
Karena dampaknya besar, celah ini mendapat skor CVSS maksimum 10.0.
Namun, Microsoft tidak memberikan detail teknis lebih jauh. Hal ini membantu mengurangi risiko penyalahgunaan setelah celah diumumkan.
Laporan awal sempat menyebut bahwa celah ini telah dieksploitasi.
Namun, Microsoft kemudian mengoreksi informasi tersebut. Perusahaan menegaskan bahwa CVE-2026-69836 tidak dieksploitasi di dunia nyata.
Selain itu, Microsoft menyatakan bahwa masalah ini sudah diperbaiki sepenuhnya di sisi layanan cloud.
Karena itu, pelanggan Entra ID tidak perlu memasang patch atau melakukan perubahan khusus.
Karena Entra ID adalah layanan cloud, Microsoft menangani perbaikannya secara langsung.
Dengan demikian, pengguna tidak perlu mengunduh update atau memasang patch manual.
Meski begitu, tim IT tetap perlu menjaga keamanan identity system. Misalnya, aktifkan multi-factor authentication, gunakan Conditional Access, dan pantau login yang tidak biasa.
Selain itu, audit akun dengan hak akses tinggi secara rutin. Langkah sederhana ini dapat membantu mengurangi risiko serangan identitas.
Celah Microsoft Entra ID CVE-2026-69836 mendapat skor CVSS 10.0 karena dapat memicu remote code execution.
Namun, Microsoft sudah memperbaiki masalah tersebut dan memastikan bahwa celah ini tidak dieksploitasi dalam serangan nyata.
Karena perbaikan dilakukan di sisi cloud, pelanggan tidak perlu mengambil tindakan tambahan. Meski begitu, keamanan akun dan akses tetap perlu menjadi prioritas utama.