Kerentanan Remote Code Execution (RCE) kritis di repository GitHub Microsoft memungkinkan hacker mencuri token dan mengakses repo hanya lewat issue. Pelaku industri di Indonesia wajib waspada terhadap risiko CI/CD pipeline.

Penulis/editor: Rayendra L Toruan
mmINDUSTRI.co.id – Tenable Research (sumber): Remote Code Execution (RCE) adalah jenis kerentanan keamanan di mana penyerang bisa menjalankan kode berbahaya di sistem komputer orang lain dari jarak jauh, tanpa harus punya akses fisik ke perangkat tersebut.
Hal itu terungkap dari temuan terbaru Tenable Research yang mengungkap celah keamanan serius pada CI/CD pipeline di repository GitHub milik Microsoft yang berpotensi dieksploitasi dengan sangat mudah.
“Thank you for visiting mmindustri.co.id. Subscribe for the latest news and insight. Enter your email (Your email address will not be published)
Dengan hanya membuat GitHub issue berisi injeksi kode Python berbahaya, maka penyerang dapat memicu eksekusi otomatis dalam workflow dan mencuri GITHUB_TOKEN.
Risiko ini bukan sekadar teknis—tetapi membuka pintu bagi manipulasi repository, akses tidak sah, hingga serangan supply chain berskala besar yang bisa saja berdampak luas pada ekosistem pengembangan perangkat lunak.
Akses tidak sah: Eksploitasi ini memungkinkan eksfiltrasi GITHUB_TOKEN, yang berpotensi memberikan akses tulis ke repositori.
Dampak rantai pasokan: Karena token ini kemungkinan mempertahankan izin default yang luas, pengguna yang tidak berwenang dapat melakukan operasi istimewa atas nama Microsoft, seperti memodifikasi konten repositori.
Penemuan ini memperkuat bahwa infrastruktur CI/CD pipeline harus diperlakukan sebagai infrastruktur kritis.
Pengertian CI/CD pipelines: merupakan rangkaian proses otomatis dalam pengembangan perangkat lunak yang membantu tim membangun, menguji, dan merilis aplikasi dengan lebih cepat dan konsisten.
CI (Continuous Integration) merupaka proses di mana developer secara rutin menggabungkan (merger) kode mereka ke repositori utama. Setiap perubahan otomatis diuji untuk memastikan tidak merusak sistem.
Sementara CD (Continuous Delivery/Continuous Deployment) adalah kode yang sudah lolos pengujian siap dirilis kapan saja secara manual.
Sedangkan Continuous Deployment merupakan proses rilis dilakukan otomatis tanpa campur tangan manusia setelah lolos semua tahap.
Selanjutnya pipeline adalah alur langkah-langkah otomatis, biasanya mencakup: Build (kompilasi kode); Testing (unit test, integration test); Validasi; dan Deployment (ke server/staging/production).
Apa fungsi CI/CD pipeline bagi industri dan perusahaan? Mempercepat rilis produk: perusahaan bisa merilis fitur baru lebih sering tanpa harus menunggu proses manual yang lama.
Mengurangi kesalahan (human error): karena proses otomatis, risiko kesalahan manual saat build atau deploy jadi jauh lebih kecil. Meningkatkan kualitas software: setiap perubahan kode langsung diuji. Bug bisa ditemukan lebih awal sebelum sampai ke pengguna.
Selain fungsi di atas, penggunaan CI/CD pipeline lebijh efisiensi biaya dan waktu, karena automasi mengurangi kebutuhan tenaga manual dan mempercepat workflow tim. Juga memudahkan kolaborasi antartim.
Banyak developer bisa bekerja bersamaan tanpa takut konflik besar karena setiap perubahan langsung diverifikasi.
Skalabilitas bisnis tercapai karena CI/CD pipeline memungkinkan perusahaan merespons perubahan pasar dengan cepat—penting untuk startup maupun perusahaan besar.
Contoh penerapan di industri e-commerce dengan update fitur checkout tanpa downtime dan di fintech bertujuan untuk memastikan keamanan setiap update melalui testing otomatis.
Demikian pula pada startup teknologi oleh karena deploy fitur baru dapat dilakukan setiap hari bahkan setiap jam.
Singkatnya, CI/CD pipelines adalah fondasi penting dalam praktik DevOps modern yang membuat pengembangan software jadi lebih cepat, aman, dan terukur.
Tenable Research telah mengidentifikasi kerentanan kritis (CVSSv4 9.3) di repositori GitHub Microsoft yang memungkinkan Eksekusi Kode Jarak Jauh (RCE) dan akses tidak sah ke rahasia repositori.
Pengungkapan ini menyoroti bahwa infrastruktur CI/CD merupakan bagian penting dari permukaan serangan modern.
Penemuan ini melibatkan alur kerja GitHub yang rentan, [skrip otomatisasi GitHub yang menggunakan satu atau lebih pekerjaan menggunakan GitHub Actions] di dalam repositori Windows-driver-samples.
Repositori ini, yang telah di-fork 5.000 kali dan memiliki 7.700 bintang, mewakili titik interaksi yang signifikan bagi pengembang. Peneliti Tenable menunjukkan bagaimana infrastruktur CI/CD repositori dapat dieksploitasi untuk membahayakan rantai pasokan perangkat lunak.
Perusahaan di Indonesia: Jangan anggap sepele
Kerentanan ini berasal dari kelemahan injeksi string Python sederhana. Penyerang dapat mengeksploitasi hal ini melalui langkah-langkah berikut:
- Pembuatan masalah: Penyerang membuka masalah GitHub, yang merupakan fitur yang tersedia untuk setiap pengguna terdaftar.
- Injeksi berbahaya: Penyerang menyertakan kode Python berbahaya dalam deskripsi masalah.
- Eksekusi otomatis: Alur kerja GitHub dipicu secara otomatis setelah pembuatan masalah, mengeksekusi kode penyerang dalam konteks runner GitHub.
- Eksfiltrasi rahasia: Eksploitasi memungkinkan penyerang untuk mengeksfiltrasi GITHUB_TOKEN dan rahasia potensial lainnya yang dikonfigurasi pada repositori.
Apa dampaknya pada integritas repositori? GITHUB_TOKEN yang dieksfiltrasi adalah rahasia yang memungkinkan operasi pada repositori GitHub.
Repositori dibuat sebelum tahun 2023, dan token tersebut memungkinkan setidaknya pembuatan masalah tanpa izin eksplisit yang ditetapkan dalam alur kerja, para peneliti menyimpulkan bahwa token tersebut kemungkinan mempertahankan izin baca dan tulis default.
Hal ini dapat memungkinkan pengguna yang tidak berwenang untuk melakukan operasi istimewa atas nama Microsoft, seperti membuat masalah atau memodifikasi konten repositori.
“Infrastruktur CI/CD merupakan bagian dari permukaan serangan dan rantai pasokan perangkat lunak suatu organisasi,” papar Rémy Marot, Staff Research Engineer di Tenable.
“Tanpa pengamanan yang kuat, kerentanan dalam pipeline dapat dieksploitasi untuk memicu serangan rantai pasokan skala besar dan berdampak kritis pada sistem dan pengguna hilir,” lanjut Rémy Marot.
Setelah pengungkapan tersebut, Tenable menekankan bahwa organisasi harus memperlakukan CI/CD pipeline mereka sebagai infrastruktur kritis. Untuk mencegah paparan serupa, berikut ini direkomendasikan:
- Kontrol keamanan yang ketat: Terapkan langkah-langkah keamanan yang ketat untuk melindungi kode sumber dan integritas build dalam alur kerja otomatis.
- Tinjauan izin: Perbarui dan batasi izin GITHUB_TOKEN secara eksplisit untuk memastikan izin tersebut tidak secara default memberikan akses baca/tulis yang luas.
- Pemantauan pipeline: Lakukan audit alur kerja otomatis secara berkala untuk potensi kerentanan injeksi, terutama yang dipicu oleh input pengguna eksternal.
Kasus ini menjadi pengingat keras bahwa CI/CD bukan sekadar alat bantu otomatisasi, melainkan bagian krusial dari infrastruktur keamanan yang harus dijaga ketat.
Pelaku industri di Indonesia—baik startup, perusahaan teknologi, maupun enterprise—perlu segera mengevaluasi pipeline mereka: batasi izin token secara eksplisit, audit workflow yang dipicu oleh input eksternal, serta terapkan monitoring berkelanjutan terhadap potensi celah injeksi. Jangan anggap sepele.
Mengabaikan aspek ini berarti membuka peluang bagi kompromi sistem yang tidak hanya merugikan perusahaan sendiri, tetapi juga seluruh rantai pasok digital yang bergantung padanya. #SalamSobatmmINDUSTRI
This type of article is favored by our readers. Would your company willing to sponsor it? Kindly email us: business@mmindustri.co.id or fill this form