Hari ini adalah tambalan Microsoft Februari 2025 pada hari Selasa, yang mencakup pembaruan keamanan untuk 55 kekurangan, termasuk empat kerentanan nol-hari, dengan dua secara aktif dieksploitasi dalam serangan.
Patch ini Selasa juga memperbaiki tiga kerentanan “kritis”, semua kerentanan eksekusi kode jarak jauh.
Jumlah bug di setiap kategori kerentanan tercantum di bawah ini:
- 19 Ketinggian kerentanan hak istimewa
- 2 Fitur Keamanan Kerentanan Bypass
- 22 kerentanan eksekusi kode jarak jauh
- 1 Kerentanan Pengungkapan Informasi
- 9 Penolakan Kerentanan Layanan
- 3 kerentanan spoofing
Angka -angka di atas tidak termasuk ketinggian Penjualan Microsoft Dynamics 365 dari cacat hak istimewa dan 10 kerentanan Microsoft Edge yang ditetapkan pada 6 Februari.
Untuk mempelajari lebih lanjut tentang pembaruan non-keamanan yang dirilis hari ini, Anda dapat meninjau artikel khusus kami di Windows 11 KB5051987 & KB5051989 Pembaruan Kumulatif dan Pembaruan Windows 10 KB5051974.
Dua hari nol yang dieksploitasi secara aktif dieksploitasi
Patch Bulan ini Selasa memperbaiki dua yang dieksploitasi secara aktif dan dua kerentanan nol-hari yang diekspos secara publik.
Microsoft mengklasifikasikan cacat nol hari sebagai yang diungkapkan secara publik atau dieksploitasi secara aktif sementara tidak ada perbaikan resmi yang tersedia.
Kerentanan nol-hari yang dieksploitasi secara aktif dalam pembaruan saat ini adalah:
CVE-2025-21391 – Peningkatan penyimpanan Windows kerentanan hak istimewa
Microsoft telah memperbaiki peningkatan kerentanan hak istimewa yang dieksploitasi secara aktif yang dapat digunakan untuk menghapus file.
“Seorang penyerang hanya akan dapat menghapus file yang ditargetkan pada suatu sistem,” bunyi penasihat Microsoft.
“Kerentanan ini tidak memungkinkan pengungkapan informasi rahasia apa pun, tetapi dapat memungkinkan penyerang untuk menghapus data yang dapat mencakup data yang mengakibatkan layanan tidak tersedia,” lanjut Microsoft.
Tidak ada informasi yang dirilis tentang bagaimana kelemahan ini dieksploitasi dalam serangan dan siapa yang mengungkapkannya.
CVE-2025-21418 – Driver fungsi tambahan Windows untuk Winsock Elevation of Privilege Kerentanan
Kerentanan kedua yang dieksploitasi secara aktif memungkinkan aktor ancaman untuk mendapatkan hak istimewa sistem di Windows.
Tidak diketahui bagaimana itu digunakan dalam serangan, dan Microsoft mengatakan cacat ini diungkapkan secara anonim.
Hari nol yang diungkapkan secara publik adalah:
CVE-2025-21194 – Microsoft Surface Security Fitur Kerentanan Bypass
Microsoft mengatakan bahwa cacat ini adalah kerentanan hypervisor yang memungkinkan serangan untuk memotong UEFI dan mengkompromikan kernel yang aman.
“Kerentanan hypervisor ini berkaitan dengan mesin virtual dalam mesin host Interface (UEFI) terpadu (UEFI),” jelas Microsoft’s Advisory.
“Pada beberapa perangkat keras tertentu dimungkinkan untuk memotong UEFI, yang dapat menyebabkan kompromi hypervisor dan kernel yang aman.”
Microsoft mengatakan bahwa Francisco Falcón dan Iván Arce of Quarkslab menemukan kerentanan.
Sementara Microsoft tidak berbagi banyak detail tentang cacat, kemungkinan terhubung ke Kelemahan Pixiefail diungkapkan oleh para peneliti bulan lalu.
Pixiefail adalah serangkaian sembilan kerentanan yang berdampak pada tumpukan protokol jaringan IPv6 dari EDK II Tianocore, yang digunakan oleh Microsoft Surface dan produk hypervisor perusahaan.
CVE-2025-21377 – NTLM Hash Pengungkapan Kerentanan Spoofing
Microsoft memperbaiki bug yang diungkapkan secara publik yang memperlihatkan hash NTLM pengguna jendela, memungkinkan penyerang jarak jauh berpotensi masuk sebagai pengguna.
“Interaksi minimal dengan file berbahaya oleh pengguna seperti memilih (klik tunggal), memeriksa (klik kanan), atau melakukan tindakan selain membuka atau mengeksekusi file dapat memicu kerentanan ini.” menjelaskan penasihat Microsoft.
Sementara Microsoft belum berbagi banyak detail tentang cacat, kemungkinan bertindak seperti cacat pengungkapan NTLM Hash lainnya, di mana hanya berinteraksi dengan file daripada membukanya dapat menyebabkan Windows terhubung ke jarak jauh ke bagian jarak jauh. Saat melakukannya, negosiasi NTLM melewati hash NTLM pengguna ke server jarak jauh, yang dapat dikumpulkan oleh penyerang.
Hash NTLM ini kemudian dapat retak untuk mendapatkan kata sandi teks biasa atau digunakan menyerang serangan.
Microsoft mengatakan cacat ini ditemukan oleh Owen Cheung, Ivan Sheung, dan Vincent Yau dengan Cathay Pacific, Yorick Koster dari Securify BV, dan Blaz Satler dengan 0Patch oleh Acros Security.
Pembaruan terbaru dari perusahaan lain
Vendor lain yang merilis pembaruan atau nasihat pada bulan Februari 2025 meliputi:
- Adobe merilis pembaruan keamanan Untuk banyak produk, termasuk Adobe Photoshop, Substance3D, Illustrator, dan Animate.
- AMD pembaruan mitigasi dan firmware yang dirilis Untuk mengatasi kerentanan yang dapat dieksploitasi untuk memuat mikrokode CPU berbahaya.
- Apel merilis pembaruan keamanan untuk nol hari yang dieksploitasi dalam serangan ‘sangat canggih’.
- Cisco merilis pembaruan keamanan Untuk beberapa produk, termasuk layanan Cisco IOS, ISE, NX-OS, dan identitas.
- Google Memperbaiki cacat nol-hari yang dieksploitasi secara aktif di driver kelas video USB Android Kernel.
- Ivant merilis pembaruan keamanan Untuk Connect Secure, Neuron untuk MDM, dan Aplikasi Layanan Cloud.
- Fortinet merilis pembaruan keamanan Untuk banyak produk, termasuk Fortimanager, Fortios, Fortianalyzer, dan FortiswitchManager.
- Netgear Memperbaiki dua kerentanan kritis mempengaruhi beberapa model router wifi.
- GETAH merilis pembaruan keamanan untuk banyak produk.
Pembaruan Keamanan Patch Selasa Februari 2025
Di bawah ini adalah daftar lengkap kerentanan yang diselesaikan dalam pembaruan Patch Selasa Februari 2025.
Untuk mengakses deskripsi lengkap dari setiap kerentanan dan sistem yang dipengaruhi, Anda dapat melihat Laporan lengkap di sini.
| Menandai | ID CVE | Judul CVE | Kerasnya |
|---|---|---|---|
| Layanan Domain Direktori Aktif | CVE-2025-21351 | Windows Active Directory Domain Services API Penolakan Kerentanan Layanan | Penting |
| Azure Network Watcher | CVE-2025-21188 | Azure Network Watcher VM Extension Elevation of Privilege Kerentanan | Penting |
| Microsoft AutoupDate (MAU) | CVE-2025-24036 | Microsoft AutoupDate (MAU) Peningkatan kerentanan hak istimewa | Penting |
| Microsoft Digest Authentication | CVE-2025-21368 | Microsoft Digest Authentication Remote Code Execution Kerentanan | Penting |
| Microsoft Digest Authentication | CVE-2025-21369 | Microsoft Digest Authentication Remote Code Execution Kerentanan | Penting |
| Penjualan Microsoft Dynamics 365 | CVE-2025-21177 | Microsoft Dynamics 365 Penjualan Penjualan Kerentanan Privilege | Kritis |
| Microsoft Edge (berbasis kromium) | CVE-2025-21267 | Microsoft Edge (berbasis kromium) Kerentanan spoofing | Rendah |
| Microsoft Edge (berbasis kromium) | CVE-2025-21279 | Microsoft Edge (berbasis kromium) Kerentanan eksekusi kode jarak jauh | Penting |
| Microsoft Edge (berbasis kromium) | CVE-2025-21342 | Microsoft Edge (berbasis kromium) Kerentanan eksekusi kode jarak jauh | Penting |
| Microsoft Edge (berbasis kromium) | CVE-2025-0445 | Chromium: CVE-2025-0445 digunakan setelah gratis di V8 | Tidak dikenal |
| Microsoft Edge (berbasis kromium) | CVE-2025-0451 | Chromium: CVE-2025-0451 Implementasi yang tidak tepat di Extensions API | Tidak dikenal |
| Microsoft Edge (berbasis kromium) | CVE-2025-0444 | Chromium: CVE-2025-0444 digunakan setelah gratis di skia | Tidak dikenal |
| Microsoft Edge (berbasis kromium) | CVE-2025-21283 | Microsoft Edge (berbasis kromium) Kerentanan eksekusi kode jarak jauh | Penting |
| Microsoft Edge (berbasis kromium) | CVE-2025-21404 | Microsoft Edge (berbasis kromium) Kerentanan spoofing | Rendah |
| Microsoft Edge (berbasis kromium) | CVE-2025-21408 | Microsoft Edge (berbasis kromium) Kerentanan eksekusi kode jarak jauh | Penting |
| Microsoft Edge untuk iOS dan Android | CVE-2025-21253 | Microsoft Edge untuk IOS dan Android Spoofing Kerentanan | Sedang |
| Agen Node Linux Microsoft High Performance Compute Pack (HPC) | CVE-2025-21198 | Microsoft High Performance Compute (HPC) Paket Kerentanan Eksekusi Kode Jarak Jauh | Penting |
| Microsoft Office | CVE-2025-21392 | Microsoft Office Remote Code Execution Kerentanan | Penting |
| Microsoft Office | CVE-2025-21397 | Microsoft Office Remote Code Execution Kerentanan | Penting |
| Microsoft Office Excel | CVE-2025-21381 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel | Kritis |
| Microsoft Office Excel | CVE-2025-21394 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel | Penting |
| Microsoft Office Excel | CVE-2025-21383 | Kerentanan Pengungkapan Informasi Microsoft Excel | Penting |
| Microsoft Office Excel | CVE-2025-21390 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel | Penting |
| Microsoft Office Excel | CVE-2025-21386 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel | Penting |
| Microsoft Office Excel | CVE-2025-21387 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel | Penting |
| Microsoft Office SharePoint | CVE-2025-21400 | Microsoft SharePoint Server Remote Code Execution Kerentanan | Penting |
| Microsoft PC Manager | CVE-2025-21322 | Microsoft PC Manager Elevation of Privilege Kerentanan | Penting |
| Layanan Streaming Microsoft | CVE-2025-21375 | Streaming kernel wow pengemudi layanan thunk ketinggian kerentanan hak istimewa | Penting |
| Permukaan Microsoft | CVE-2025-21194 | Microsoft Surface Security Fitur Kerentanan Bypass | Penting |
| Microsoft Windows | CVE-2025-21337 | Windows NTFS Peningkatan kerentanan hak istimewa | Penting |
| Perangkat lunak open source | CVE-2023-32002 | HackerOne: CVE-2023-32002 Node.js `Module._load ()` Kebijakan Remote Execution Volnerability | Penting |
| Outlook untuk Android | CVE-2025-21259 | Microsoft Outlook Spoofing Kerentanan | Penting |
| Studio Visual | CVE-2025-21206 | Visual Studio Installer Elevation of Privilege Kerentanan | Penting |
| Kode Studio Visual | CVE-2025-24039 | Peningkatan kode Visual Studio dari kerentanan hak istimewa | Penting |
| Kode Studio Visual | CVE-2025-24042 | Visual Studio Code JS Debug Extension Elevation of Privilege Kerentanan | Penting |
| Driver fungsi tambahan Windows untuk Winsock | CVE-2025-21418 | Driver fungsi tambahan Windows untuk Winsock Elevation of Privilege Kerentanan | Penting |
| Windows Coremessaging | CVE-2025-21358 | Peningkatan Pesan Inti Windows dari kerentanan hak istimewa | Penting |
| Windows Coremessaging | Cve -2025-21184 | Peningkatan Pesan Inti Windows dari kerentanan hak istimewa | Penting |
| Windows DHCP Client | CVE-2025-21179 | Penolakan Layanan Klien DHCP Kerentanan Layanan | Penting |
| Server DHCP Windows | CVE-2025-21379 | DHCP Klien Layanan Remote Eksekusi Kerentanan | Kritis |
| Alat pembersihan disk windows | CVE-2025-21420 | Alat pembersih disk Windows Elevation of Privilege Kerentanan | Penting |
| Windows DWM Core Library | CVE-2025-21414 | Peningkatan Pesan Inti Windows dari kerentanan hak istimewa | Penting |
| Penginstal Windows | CVE-2025-21373 | Pengangkatan Windows Installer dari kerentanan hak istimewa | Penting |
| Windows Internet Connection Sharing (ICS) | CVE-2025-21216 | Internet Connection Sharing (ICS) Penolakan Kerentanan Layanan | Penting |
| Windows Internet Connection Sharing (ICS) | CVE-2025-21212 | Internet Connection Sharing (ICS) Penolakan Kerentanan Layanan | Penting |
| Windows Internet Connection Sharing (ICS) | CVE-2025-21352 | Internet Connection Sharing (ICS) Penolakan Kerentanan Layanan | Penting |
| Windows Internet Connection Sharing (ICS) | CVE-2025-21254 | Internet Connection Sharing (ICS) Penolakan Kerentanan Layanan | Penting |
| Windows Kerberos | CVE-2025-21350 | Windows Kerberos Penolakan Kerentanan Layanan | Penting |
| Kernel Windows | CVE-2025-21359 | Fitur Keamanan Kernel Windows Kerentanan Bypass | Penting |
| Windows LDAP – Protokol Akses Direktori Ringan | CVE-2025-21376 | Windows Lightweight Directory Access Protocol (LDAP) Kerentanan Eksekusi Kode Jarak Jauh | Kritis |
| Pesan Windows mengantri | CVE-2025-21181 | Microsoft Message Queuing (MSMQ) Penolakan Kerentanan Layanan | Penting |
| Windows NTLM | CVE-2025-21377 | NTLM Hash Pengungkapan Kerentanan Spoofing | Penting |
| Layanan Desktop Jarak Jauh Windows | CVE-2025-21349 | Windows Remote Desktop Configuration Service Tampering Kerentanan | Penting |
| Sistem File Tangguh Windows (Refs) Layanan Deduplikasi | CVE-2025-21183 | Sistem File Tangguh Windows (Refs) Layanan Deduplikasi Tingginya kerentanan hak istimewa | Penting |
| Sistem File Tangguh Windows (Refs) Layanan Deduplikasi | CVE-2025-21182 | Sistem File Tangguh Windows (Refs) Layanan Deduplikasi Tingginya kerentanan hak istimewa | Penting |
| Windows Routing dan Remote Access Service (RRAS) | CVE-2025-21410 | Windows Routing dan Remote Access Service (RRAS) Kerentanan Eksekusi Kode Jarak Jauh | Penting |
| Windows Routing dan Remote Access Service (RRAS) | CVE-2025-21208 | Windows Routing dan Remote Access Service (RRAS) Kerentanan Eksekusi Kode Jarak Jauh | Penting |
| Pembersihan File Pengaturan Windows | CVE-2025-21419 | File Pengaturan Windows Ketinggian Kerentanan Privilege | Penting |
| Penyimpanan Windows | CVE-2025-21391 | Elevasi penyimpanan windows kerentanan hak istimewa | Penting |
| Server Telepon Windows | CVE-2025-21201 | Kerentanan Eksekusi Kode Jarak Jauh Windows Server | Penting |
| Layanan Telepon Windows | CVE-2025-21407 | Layanan Telepon Windows Kerentanan Eksekusi Kode Jarak Jauh | Penting |
| Layanan Telepon Windows | CVE-2025-21406 | Layanan Telepon Windows Kerentanan Eksekusi Kode Jarak Jauh | Penting |
| Layanan Telepon Windows | CVE-2025-21200 | Layanan Telepon Windows Kerentanan Eksekusi Kode Jarak Jauh | Penting |
| Layanan Telepon Windows | CVE-2025-21371 | Layanan Telepon Windows Kerentanan Eksekusi Kode Jarak Jauh | Penting |
| Layanan Telepon Windows | CVE-2025-21190 | Layanan Telepon Windows Kerentanan Eksekusi Kode Jarak Jauh | Penting |
| Windows Update Stack | CVE-2025-21347 | Penolakan Layanan Penyebaran Windows Kerentanan Layanan | Penting |
| Subsistem Kernel Windows Win32 | CVE-2025-21367 | Windows Win32 Kernel Subsystem Elevation of Privilege Kerentanan | Penting |







