Hari ini adalah tambalan Microsoft April 2025 Selasa, yang mencakup pembaruan keamanan untuk 134 kekurangan, termasuk satu kerentanan nol-hari yang dieksploitasi secara aktif.
Patch ini Selasa juga memperbaiki kerentanan “kritis” sebelas, semua kerentanan eksekusi kode jarak jauh.
Angka -angka di atas tidak termasuk kelemahan Mariner dan 13 kerentanan Microsoft Edge yang ditetapkan awal bulan ini.
Patch Bulan ini memperbaiki satu hari nol yang dieksploitasi secara aktif. Microsoft mengklasifikasikan cacat nol-hari seperti yang diungkapkan secara publik atau dieksploitasi secara aktif sementara tidak ada perbaikan resmi yang tersedia.
CVE-2025-29824 – Peningkatan driver sistem file log umum dari kerentanan hak istimewa
Microsoft mengatakan kerentanan ini memungkinkan penyerang lokal untuk mendapatkan hak istimewa sistem pada perangkat/
Pembaruan keamanan hanya tersedia sekarang untuk Windows Server dan Windows 11, dengan Microsoft merilis pembaruan Windows 10 nanti.
“Pembaruan keamanan untuk Windows 10 untuk sistem berbasis x64 dan Windows 10 untuk sistem 32-bit tidak segera tersedia,” jelas Microsoft.
“Pembaruan akan dirilis sesegera mungkin, dan ketika tersedia, pelanggan akan diberitahu melalui revisi informasi CVE ini.”
Microsoft mengaitkan penemuan cacat ini ke Microsoft Ancaman Intelijen.
Di bawah ini adalah daftar lengkap kerentanan terselesaikan dalam pembaruan Patch Selasa April 2025.
Untuk mengakses deskripsi lengkap dari setiap kerentanan dan sistem yang dipengaruhi, Anda dapat melihat Laporan lengkap di sini.
| Menandai | ID CVE | Judul CVE | Kerasnya |
|---|---|---|---|
| Layanan Domain Direktori Aktif | CVE-2025-29810 | Layanan Domain Direktori Aktif Tingginya kerentanan hak istimewa | Penting |
| Inti ASP.NET | CVE-2025-26682 | ASP.NET Core dan Visual Studio Penolakan Kerentanan Layanan | Penting |
| Azure Local | CVE-2025-27489 | Azure Local Elevation of Privilege Kerentanan | Penting |
| Cluster lokal Azure | CVE-2025-26628 | Azure Local Informasi Pengungkapan Informasi Lokal Kerentanan | Penting |
| Cluster lokal Azure | CVE-2025-25002 | Azure Local Informasi Pengungkapan Informasi Lokal Kerentanan | Penting |
| Azure Portal Windows Admin Center | CVE-2025-29819 | Pusat Admin Windows di Azure Portal Informasi Pengungkapan Kerentanan | Penting |
| Dynamics Business Central | CVE-2025-29821 | Microsoft Dynamics Bisnis Pusat Informasi Pengungkapan Kerentanan | Penting |
| Microsoft AutoupDate (MAU) | CVE-2025-29800 | Microsoft AutoupDate (MAU) Peningkatan kerentanan hak istimewa | Penting |
| Microsoft AutoupDate (MAU) | CVE-2025-29801 | Microsoft AutoupDate (MAU) Peningkatan kerentanan hak istimewa | Penting |
| Microsoft Edge (berbasis kromium) | CVE-2025-3073 | Chromium: CVE-2025-3073 Implementasi yang tidak pantas di Autofill | Tidak dikenal |
| Microsoft Edge (berbasis kromium) | CVE-2025-3068 | Chromium: CVE-2025-3068 Implementasi yang tidak pantas dalam maksud | Tidak dikenal |
| Microsoft Edge (berbasis kromium) | CVE-2025-3074 | Chromium: CVE-2025-3074 Implementasi yang tidak pantas dalam unduhan | Tidak dikenal |
| Microsoft Edge (berbasis kromium) | CVE-2025-3067 | Chromium: CVE-2025-3067 Implementasi yang tidak pantas di tab Kustom | Tidak dikenal |
| Microsoft Edge (berbasis kromium) | CVE-2025-3071 | Chromium: CVE-2025-3071 Implementasi yang tidak pantas dalam navigasi | Tidak dikenal |
| Microsoft Edge (berbasis kromium) | CVE-2025-3072 | Chromium: CVE-2025-3072 Implementasi yang tidak pantas di tab Kustom | Tidak dikenal |
| Microsoft Edge (berbasis kromium) | CVE-2025-3070 | Chromium: CVE-2025-3070 Validasi input yang tidak cukup tidak cukup dalam ekstensi | Tidak dikenal |
| Microsoft Edge (berbasis kromium) | CVE-2025-3069 | Chromium: CVE-2025-3069 Implementasi yang tidak pantas dalam ekstensi | Tidak dikenal |
| Microsoft Edge (berbasis kromium) | CVE-2025-25000 | Microsoft Edge (berbasis kromium) Kerentanan eksekusi kode jarak jauh | Penting |
| Microsoft Edge (berbasis kromium) | CVE-2025-29815 | Microsoft Edge (berbasis kromium) Kerentanan eksekusi kode jarak jauh | Penting |
| Microsoft Edge (berbasis kromium) | CVE-2025-25001 | Microsoft Edge untuk kerentanan spoofing iOS | Rendah |
| Microsoft Edge (berbasis kromium) | CVE-2025-3066 | Chromium: CVE-2025-3066 digunakan setelah gratis di navigasi | Tidak dikenal |
| Microsoft Edge untuk iOS | CVE-2025-29796 | Microsoft Edge untuk kerentanan spoofing iOS | Rendah |
| Microsoft Office | CVE-2025-27745 | Microsoft Office Remote Code Execution Kerentanan | Kritis |
| Microsoft Office | CVE-2025-27744 | Ketinggian Microsoft Office dari kerentanan hak istimewa | Penting |
| Microsoft Office | CVE-2025-26642 | Microsoft Office Remote Code Execution Kerentanan | Penting |
| Microsoft Office | CVE-2025-29792 | Ketinggian Microsoft Office dari kerentanan hak istimewa | Penting |
| Microsoft Office | CVE-2025-29791 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel | Kritis |
| Microsoft Office | CVE-2025-27748 | Microsoft Office Remote Code Execution Kerentanan | Kritis |
| Microsoft Office | CVE-2025-27746 | Microsoft Office Remote Code Execution Kerentanan | Penting |
| Microsoft Office | CVE-2025-27749 | Microsoft Office Remote Code Execution Kerentanan | Kritis |
| Microsoft Office Excel | CVE-2025-27751 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel | Penting |
| Microsoft Office Excel | CVE-2025-27750 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel | Penting |
| Microsoft Office Excel | CVE-2025-29823 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel | Penting |
| Microsoft Office Excel | CVE-2025-27752 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel | Kritis |
| Microsoft Office OneNote | CVE-2025-29822 | Microsoft OneNote Security Fitur Kerentanan Bypass | Penting |
| Microsoft Office SharePoint | CVE-2025-29794 | Microsoft SharePoint Remote Code Execution Kerentanan | Penting |
| Microsoft Office SharePoint | CVE-2025-29793 | Microsoft SharePoint Remote Code Execution Kerentanan | Penting |
| Microsoft Office Word | CVE-2025-27747 | Microsoft Word Remote Code Execution Kerentanan | Penting |
| Microsoft Office Word | CVE-2025-29816 | Microsoft Word Security Fitur Kerentanan Bypass | Penting |
| Microsoft Office Word | CVE-2025-29820 | Microsoft Word Remote Code Execution Kerentanan | Penting |
| Layanan Streaming Microsoft | CVE-2025-27471 | Penolakan Layanan Streaming Microsoft Kerentanan Layanan | Penting |
| Hard drive virtual microsoft | CVE-2025-26688 | Microsoft Virtual Hard Disk Elevation of Privilege Kerentanan | Penting |
| OpenSsh untuk Windows | CVE-2025-27731 | Microsoft OpenSsh untuk peningkatan Windows dari kerentanan hak istimewa | Penting |
| Outlook untuk Android | CVE-2025-29805 | Outlook for Android Informasi Pengungkapan Kerentanan | Penting |
| Klien Desktop Jarak Jauh | CVE-2025-27487 | Kerentanan Eksekusi Kode Jarak Jauh Desktop Remote | Penting |
| Layanan Gateway Desktop Jarak Jauh | CVE-2025-27482 | Windows Remote Desktop Services Remote Code Eksekusi Kerentanan | Kritis |
| Layanan Gateway Desktop Jarak Jauh | CVE-2025-27480 | Windows Remote Desktop Services Remote Code Eksekusi Kerentanan | Kritis |
| RPC Endpoint Mapper Service | CVE-2025-26679 | RPC Endpoint Mapper Layanan Elevation of Privilege Kerentanan | Penting |
| Pusat Sistem | CVE-2025-27743 | Elevasi Pusat Sistem Microsoft dari kerentanan hak istimewa | Penting |
| Studio Visual | CVE-2025-29802 | Peningkatan Visual Studio dari kerentanan hak istimewa | Penting |
| Studio Visual | CVE-2025-29804 | Peningkatan Visual Studio dari kerentanan hak istimewa | Penting |
| Kode Studio Visual | CVE-2025-20570 | Peningkatan kode Visual Studio dari kerentanan hak istimewa | Penting |
| Visual Studio Tools untuk Aplikasi dan SQL Server Management Studio | CVE-2025-29803 | Visual Studio Tools untuk Aplikasi dan SQL Server Management Studio Elevation of Privilege Kerentanan | Penting |
| Layanan Sertifikat Direktori Aktif Windows | CVE-2025-27740 | Layanan Sertifikat Direktori Aktif Tingginya kerentanan hak istimewa | Penting |
| Windows Bitlocker | CVE-2025-26637 | Fitur keamanan bitlocker kerentanan bypass | Penting |
| Layanan Windows Bluetooth | CVE-2025-27490 | Windows Bluetooth Service Elevation of Privilege Kerentanan | Penting |
| Driver Sistem File Log Windows Umum | CVE-2025-29824 | Windows Common Log File System Driver Elevation of Privilege Kerentanan | Penting |
| Layanan Kriptografi Windows | CVE-2025-29808 | Windows Cryptographic Services Informasi Pengungkapan Kerentanan | Penting |
| Layanan Kriptografi Windows | CVE-2025-26641 | Microsoft Message Queuing (MSMQ) Penolakan Kerentanan Layanan | Penting |
| Kontrol Aplikasi Windows Defender (WDAC) | CVE-2025-26678 | Windows Defender Control Security Fitur Keamanan Kerentanan Bypass | Penting |
| Windows Digital Media | CVE-2025-27730 | Windows Digital Media Elevation of Privilege Kerentanan | Penting |
| Windows Digital Media | CVE-2025-27467 | Windows Digital Media Elevation of Privilege Kerentanan | Penting |
| Windows Digital Media | CVE-2025-26640 | Windows Digital Media Elevation of Privilege Kerentanan | Penting |
| Windows Digital Media | CVE-2025-27476 | Windows Digital Media Elevation of Privilege Kerentanan | Penting |
| Windows DWM Core Library | CVE-2025-24074 | Microsoft DWM Core Library Elevation of Privilege Kerentanan | Penting |
| Windows DWM Core Library | CVE-2025-24073 | Microsoft DWM Core Library Elevation of Privilege Kerentanan | Penting |
| Windows DWM Core Library | CVE-2025-24058 | Windows DWM Core Library Elevation of Privilege Kerentanan | Penting |
| Windows DWM Core Library | CVE-2025-24062 | Microsoft DWM Core Library Elevation of Privilege Kerentanan | Penting |
| Windows DWM Core Library | CVE-2025-24060 | Microsoft DWM Core Library Elevation of Privilege Kerentanan | Penting |
| Windows halo | CVE-2025-26635 | Windows Hello Security Fitur Kerentanan Bypass | Penting |
| Windows halo | CVE-2025-26644 | Windows hello spoofing kerentanan | Penting |
| Windows http.sys | CVE-2025-27473 | Http.sys penolakan kerentanan layanan | Penting |
| Windows Hyper-V | CVE-2025-27491 | Kerentanan eksekusi kode jarak jauh Hyper-V Windows | Kritis |
| Penginstal Windows | CVE-2025-27727 | Pengangkatan Windows Installer dari kerentanan hak istimewa | Penting |
| Windows Kerberos | CVE-2025-26647 | Windows Kerberos Elevation of Privilege Kerentanan | Penting |
| Windows Kerberos | CVE-2025-27479 | Kerberos Key Distribution Proxy Layanan Penolakan Kerentanan Layanan | Penting |
| Windows Kerberos | CVE-2025-29809 | Fitur Keamanan Kerberos Windows Kerentanan Bypass | Penting |
| Kernel Windows | CVE-2025-26648 | Peningkatan kerentanan privilege kernel windows | Penting |
| Kernel Windows | CVE-2025-27739 | Peningkatan kerentanan privilege kernel windows | Penting |
| Memori kernel windows | CVE-2025-29812 | DirectX Graphics Kernel Elevation of Privilege Kerentanan | Penting |
| Driver mode kernel windows | CVE-2025-27728 | Driver Windows Kernel-Mode Elevation of Privilege Kerentanan | Penting |
| Windows LDAP – Protokol Akses Direktori Ringan | CVE-2025-26673 | Windows Lightweight Directory Access Protocol (LDAP) Penolakan kerentanan layanan | Penting |
| Windows LDAP – Protokol Akses Direktori Ringan | CVE-2025-26663 | Windows Lightweight Directory Access Protocol (LDAP) Kerentanan Eksekusi Kode Jarak Jauh | Kritis |
| Windows LDAP – Protokol Akses Direktori Ringan | CVE-2025-27469 | Windows Lightweight Directory Access Protocol (LDAP) Penolakan kerentanan layanan | Penting |
| Windows LDAP – Protokol Akses Direktori Ringan | CVE-2025-26670 | Protokol Akses Direktori Ringan (LDAP) Klien Kode Remote Eksekusi Kerentanan | Kritis |
| Windows Local Security Authority (LSA) | CVE-2025-21191 | Windows Local Security Authority (LSA) Peningkatan kerentanan hak istimewa | Penting |
| Windows Local Security Authority (LSA) | CVE-2025-27478 | Windows Local Security Authority (LSA) Peningkatan kerentanan hak istimewa | Penting |
| Windows Local Session Manager (LSM) | CVE-2025-26651 | Windows Local Session Manager (LSM) Penolakan kerentanan layanan | Penting |
| Tanda Windows dari Web (MOTW) | CVE-2025-27472 | Tanda Windows dari Fitur Keamanan Web Kerentanan Bypass | Penting |
| Windows Media | CVE-2025-26666 | Kerentanan Eksekusi Kode Remote Media Windows | Penting |
| Windows Media | CVE-2025-26674 | Kerentanan Eksekusi Kode Remote Media Windows | Penting |
| Windows Mobile Broadband | CVE-2025-29811 | Peningkatan driver broadband windows kerentanan hak istimewa | Penting |
| Windows NTFS | CVE-2025-27742 | Kerentanan Pengungkapan Informasi NTFS | Penting |
| Windows NTFS | CVE-2025-21197 | Kerentanan Pengungkapan Informasi Windows NTFS | Penting |
| Windows NTFS | CVE-2025-27741 | NTFS Peningkatan kerentanan hak istimewa | Penting |
| Windows NTFS | CVE-2025-27483 | NTFS Peningkatan kerentanan hak istimewa | Penting |
| Windows NTFS | CVE-2025-27733 | NTFS Peningkatan kerentanan hak istimewa | Penting |
| Koordinator Ketergantungan Daya Windows | CVE-2025-27736 | Koordinator Ketergantungan Daya Windows Pengungkapan Kerentanan Pengungkapan | Penting |
| Layanan Desktop Jarak Jauh Windows | CVE-2025-26671 | Windows Remote Desktop Services Remote Code Eksekusi Kerentanan | Penting |
| Sistem File Tangguh Windows (Refs) | CVE-2025-27738 | Windows Resilient File System (Refs) Informasi Pengungkapan Kerentanan | Penting |
| Windows Routing dan Remote Access Service (RRAS) | CVE-2025-27474 | Windows Routing dan Remote Access Service (RRAS) Informasi Pengungkapan Kerentanan | Penting |
| Windows Routing dan Remote Access Service (RRAS) | CVE-2025-21203 | Windows Routing dan Remote Access Service (RRAS) Informasi Pengungkapan Kerentanan | Penting |
| Windows Routing dan Remote Access Service (RRAS) | CVE-2025-26668 | Windows Routing dan Remote Access Service (RRAS) Kerentanan Eksekusi Kode Jarak Jauh | Penting |
| Windows Routing dan Remote Access Service (RRAS) | CVE-2025-26667 | Windows Routing dan Remote Access Service (RRAS) Informasi Pengungkapan Kerentanan | Penting |
| Windows Routing dan Remote Access Service (RRAS) | CVE-2025-26664 | Windows Routing dan Remote Access Service (RRAS) Informasi Pengungkapan Kerentanan | Penting |
| Windows Routing dan Remote Access Service (RRAS) | CVE-2025-26672 | Windows Routing dan Remote Access Service (RRAS) Informasi Pengungkapan Kerentanan | Penting |
| Windows Routing dan Remote Access Service (RRAS) | CVE-2025-26669 | Windows Routing dan Remote Access Service (RRAS) Informasi Pengungkapan Kerentanan | Penting |
| Windows Routing dan Remote Access Service (RRAS) | CVE-2025-26676 | Windows Routing dan Remote Access Service (RRAS) Informasi Pengungkapan Kerentanan | Penting |
| Saluran Windows Secure | CVE-2025-27492 | Elevasi Saluran Windows Aman dari kerentanan hak istimewa | Penting |
| Saluran Windows Secure | CVE-2025-26649 | Elevasi Saluran Windows Aman dari kerentanan hak istimewa | Penting |
| Pemetaan Zona Keamanan Windows | CVE-2025-27737 | Windows Security Zone Mapping Security Feature Bypass Kerentanan | Penting |
| Windows shell | CVE-2025-27729 | Kerentanan Eksekusi Kode Jarak Jauh Windows | Penting |
| Layanan Manajemen Penyimpanan Berbasis Standar Windows | CVE-2025-27485 | Penolakan Layanan Manajemen Penyimpanan Berbasis Standar Windows Kerentanan Layanan | Penting |
| Layanan Manajemen Penyimpanan Berbasis Standar Windows | CVE-2025-27486 | Penolakan Layanan Manajemen Penyimpanan Berbasis Standar Windows Kerentanan Layanan | Penting |
| Layanan Manajemen Penyimpanan Berbasis Standar Windows | CVE-2025-21174 | Penolakan Layanan Manajemen Penyimpanan Berbasis Standar Windows Kerentanan Layanan | Penting |
| Layanan Manajemen Penyimpanan Berbasis Standar Windows | CVE-2025-26680 | Penolakan Layanan Manajemen Penyimpanan Berbasis Standar Windows Kerentanan Layanan | Penting |
| Layanan Manajemen Penyimpanan Berbasis Standar Windows | CVE-2025-27470 | Penolakan Layanan Manajemen Penyimpanan Berbasis Standar Windows Kerentanan Layanan | Penting |
| Layanan Manajemen Penyimpanan Berbasis Standar Windows | CVE-2025-26652 | Penolakan Layanan Manajemen Penyimpanan Berbasis Standar Windows Kerentanan Layanan | Penting |
| Subsistem Windows untuk Linux | CVE-2025-26675 | Subsistem Windows untuk Linux Elevation of Privilege Kerentanan | Penting |
| Windows TCP/IP | CVE-2025-26686 | Windows TCP/IP Remote Code Execution Kerentanan | Kritis |
| Layanan Telepon Windows | CVE-2025-27481 | Layanan Telepon Windows Kerentanan Eksekusi Kode Jarak Jauh | Penting |
| Layanan Telepon Windows | CVE-2025-21222 | Layanan Telepon Windows Kerentanan Eksekusi Kode Jarak Jauh | Penting |
| Layanan Telepon Windows | CVE-2025-21205 | Layanan Telepon Windows Kerentanan Eksekusi Kode Jarak Jauh | Penting |
| Layanan Telepon Windows | CVE-2025-21221 | Layanan Telepon Windows Kerentanan Eksekusi Kode Jarak Jauh | Penting |
| Layanan Telepon Windows | CVE-2025-27477 | Layanan Telepon Windows Kerentanan Eksekusi Kode Jarak Jauh | Penting |
| Windows Universal Universal Plug and Play (UPNP) Host perangkat | CVE-2025-27484 | Windows Universal Universal Plug and Play (UPNP) Perangkat Host Elevation of Privilege Kerentanan | Penting |
| Windows Update Stack | CVE-2025-21204 | Peningkatan aktivasi aktivasi Windows dari kerentanan hak istimewa | Penting |
| Windows Update Stack | CVE-2025-27475 | Windows Update Stack Elevation of Privilege Kerentanan | Penting |
| Windows upnphost.dll | CVE-2025-26665 | Windows upnphost.dll Peningkatan kerentanan hak istimewa | Penting |
| Driver Cetak USB Windows | CVE-2025-26639 | Windows USB Print Driver Elevation of Privilege Kerentanan | Penting |
| Enclave Keamanan Berbasis Virtualisasi Windows (VBS) | CVE-2025-27735 | Windows Virtualization Based Security (VBS) Fitur Keamanan Kerentanan Bypass | Penting |
| Windows Win32k – GRFX | CVE-2025-27732 | Peningkatan komponen grafis Windows kerentanan hak istimewa | Penting |
| Windows Win32k – GRFX | CVE-2025-26687 | Win32k Peningkatan kerentanan hak istimewa | Penting |
| Windows Win32k – GRFX | CVE-2025-26681 | Win32k Peningkatan kerentanan hak istimewa | Penting |
