Pemasaran Digital
Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…
make IT easy
Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…
Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…
Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…
Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…
Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…
Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…
Testimoni
Temukan Layanan yang Sesuai dengan Kebutuhan Anda
Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Grafana merilis pembaruan keamanan penting untuk menutup sebuah celah kritis. Kerentanan ini bisa membuat penyerang meningkatkan hak akses atau bahkan mengambil alih akun pengguna. Karena itu, perusahaan sangat menyarankan semua administrator untuk segera melakukan pembaruan.
Celah keamanan ini tercatat sebagai CVE-2025-41115. Nilai CVSS-nya adalah 10.0, yang merupakan level tertinggi dalam sistem penilaian risiko.
Masalah ini berasal dari fitur System for Cross-domain Identity Management (SCIM). Fitur tersebut digunakan untuk mengatur dan menyinkronkan akun pengguna secara otomatis. Fitur ini pertama kali hadir pada April 2025, dan saat ini masih dalam tahap public preview.
Selain itu, Grafana menjelaskan bahwa kerentanan muncul ketika konfigurasi SCIM diaktifkan. Dalam kondisi tertentu, klien SCIM yang berbahaya bisa membuat akun dengan nilai externalId berupa angka. Akibatnya, akun tersebut dapat menimpa identitas internal dan mengambil hak pengguna lain.
Kerentanan ini hanya dapat dimanfaatkan jika dua pengaturan berikut aktif secara bersamaan:
enableSCIM = trueuser_sync_enabled = true pada blok [auth.scim]Jika salah satu tidak aktif, maka serangan tidak dapat dilakukan.
Celah ini memengaruhi versi Grafana Enterprise:
Grafana sudah merilis patch melalui versi berikut:
Grafana menemukan celah ini pada 4 November 2025 melalui proses audit internal. Karena tingkat risikonya sangat tinggi, pengguna disarankan segera memperbarui instalasi mereka.
Untuk mencegah penyalahgunaan, administrator sebaiknya:
Source: https://thehackernews.com/2025/11/grafana-patches-cvss-100-scim-flaw.html