Scroll untuk baca artikel
Networking

Microsoft Februari 2025 Patch Selasa Memperbaiki 4 Zero-Days, 55 Kelemahan

94
×

Microsoft Februari 2025 Patch Selasa Memperbaiki 4 Zero-Days, 55 Kelemahan

Share this article
microsoft-februari-2025-patch-selasa-memperbaiki-4-zero-days,-55-kelemahan
Microsoft Februari 2025 Patch Selasa Memperbaiki 4 Zero-Days, 55 Kelemahan

Patch Selasa

Hari ini adalah tambalan Microsoft Februari 2025 pada hari Selasa, yang mencakup pembaruan keamanan untuk 55 kekurangan, termasuk empat kerentanan nol-hari, dengan dua secara aktif dieksploitasi dalam serangan.

Example 300x600

Patch ini Selasa juga memperbaiki tiga kerentanan “kritis”, semua kerentanan eksekusi kode jarak jauh.

Jumlah bug di setiap kategori kerentanan tercantum di bawah ini:

  • 19 Ketinggian kerentanan hak istimewa
  • 2 Fitur Keamanan Kerentanan Bypass
  • 22 kerentanan eksekusi kode jarak jauh
  • 1 Kerentanan Pengungkapan Informasi
  • 9 Penolakan Kerentanan Layanan
  • 3 kerentanan spoofing

Angka -angka di atas tidak termasuk ketinggian Penjualan Microsoft Dynamics 365 dari cacat hak istimewa dan 10 kerentanan Microsoft Edge yang ditetapkan pada 6 Februari.

Untuk mempelajari lebih lanjut tentang pembaruan non-keamanan yang dirilis hari ini, Anda dapat meninjau artikel khusus kami di Windows 11 KB5051987 & KB5051989 Pembaruan Kumulatif dan Pembaruan Windows 10 KB5051974.

Dua hari nol yang dieksploitasi secara aktif dieksploitasi

Patch Bulan ini Selasa memperbaiki dua yang dieksploitasi secara aktif dan dua kerentanan nol-hari yang diekspos secara publik.

Microsoft mengklasifikasikan cacat nol hari sebagai yang diungkapkan secara publik atau dieksploitasi secara aktif sementara tidak ada perbaikan resmi yang tersedia.

Kerentanan nol-hari yang dieksploitasi secara aktif dalam pembaruan saat ini adalah:

CVE-2025-21391 – Peningkatan penyimpanan Windows kerentanan hak istimewa

Microsoft telah memperbaiki peningkatan kerentanan hak istimewa yang dieksploitasi secara aktif yang dapat digunakan untuk menghapus file.

“Seorang penyerang hanya akan dapat menghapus file yang ditargetkan pada suatu sistem,” bunyi penasihat Microsoft.

“Kerentanan ini tidak memungkinkan pengungkapan informasi rahasia apa pun, tetapi dapat memungkinkan penyerang untuk menghapus data yang dapat mencakup data yang mengakibatkan layanan tidak tersedia,” lanjut Microsoft.

Tidak ada informasi yang dirilis tentang bagaimana kelemahan ini dieksploitasi dalam serangan dan siapa yang mengungkapkannya.

CVE-2025-21418 – Driver fungsi tambahan Windows untuk Winsock Elevation of Privilege Kerentanan

Kerentanan kedua yang dieksploitasi secara aktif memungkinkan aktor ancaman untuk mendapatkan hak istimewa sistem di Windows.

Tidak diketahui bagaimana itu digunakan dalam serangan, dan Microsoft mengatakan cacat ini diungkapkan secara anonim.

Hari nol yang diungkapkan secara publik adalah:

CVE-2025-21194 – Microsoft Surface Security Fitur Kerentanan Bypass

Microsoft mengatakan bahwa cacat ini adalah kerentanan hypervisor yang memungkinkan serangan untuk memotong UEFI dan mengkompromikan kernel yang aman.

“Kerentanan hypervisor ini berkaitan dengan mesin virtual dalam mesin host Interface (UEFI) terpadu (UEFI),” jelas Microsoft’s Advisory.

“Pada beberapa perangkat keras tertentu dimungkinkan untuk memotong UEFI, yang dapat menyebabkan kompromi hypervisor dan kernel yang aman.”

Microsoft mengatakan bahwa Francisco Falcón dan Iván Arce of Quarkslab menemukan kerentanan.

Sementara Microsoft tidak berbagi banyak detail tentang cacat, kemungkinan terhubung ke Kelemahan Pixiefail diungkapkan oleh para peneliti bulan lalu.

Pixiefail adalah serangkaian sembilan kerentanan yang berdampak pada tumpukan protokol jaringan IPv6 dari EDK II Tianocore, yang digunakan oleh Microsoft Surface dan produk hypervisor perusahaan.

CVE-2025-21377 – NTLM Hash Pengungkapan Kerentanan Spoofing

Microsoft memperbaiki bug yang diungkapkan secara publik yang memperlihatkan hash NTLM pengguna jendela, memungkinkan penyerang jarak jauh berpotensi masuk sebagai pengguna.

“Interaksi minimal dengan file berbahaya oleh pengguna seperti memilih (klik tunggal), memeriksa (klik kanan), atau melakukan tindakan selain membuka atau mengeksekusi file dapat memicu kerentanan ini.” menjelaskan penasihat Microsoft.

Sementara Microsoft belum berbagi banyak detail tentang cacat, kemungkinan bertindak seperti cacat pengungkapan NTLM Hash lainnya, di mana hanya berinteraksi dengan file daripada membukanya dapat menyebabkan Windows terhubung ke jarak jauh ke bagian jarak jauh. Saat melakukannya, negosiasi NTLM melewati hash NTLM pengguna ke server jarak jauh, yang dapat dikumpulkan oleh penyerang.

Hash NTLM ini kemudian dapat retak untuk mendapatkan kata sandi teks biasa atau digunakan menyerang serangan.

Microsoft mengatakan cacat ini ditemukan oleh Owen Cheung, Ivan Sheung, dan Vincent Yau dengan Cathay Pacific, Yorick Koster dari Securify BV, dan Blaz Satler dengan 0Patch oleh Acros Security.

Pembaruan terbaru dari perusahaan lain

Vendor lain yang merilis pembaruan atau nasihat pada bulan Februari 2025 meliputi:

Pembaruan Keamanan Patch Selasa Februari 2025

Di bawah ini adalah daftar lengkap kerentanan yang diselesaikan dalam pembaruan Patch Selasa Februari 2025.

Untuk mengakses deskripsi lengkap dari setiap kerentanan dan sistem yang dipengaruhi, Anda dapat melihat Laporan lengkap di sini.

Menandai ID CVE Judul CVE Kerasnya
Layanan Domain Direktori Aktif CVE-2025-21351 Windows Active Directory Domain Services API Penolakan Kerentanan Layanan Penting
Azure Network Watcher CVE-2025-21188 Azure Network Watcher VM Extension Elevation of Privilege Kerentanan Penting
Microsoft AutoupDate (MAU) CVE-2025-24036 Microsoft AutoupDate (MAU) Peningkatan kerentanan hak istimewa Penting
Microsoft Digest Authentication CVE-2025-21368 Microsoft Digest Authentication Remote Code Execution Kerentanan Penting
Microsoft Digest Authentication CVE-2025-21369 Microsoft Digest Authentication Remote Code Execution Kerentanan Penting
Penjualan Microsoft Dynamics 365 CVE-2025-21177 Microsoft Dynamics 365 Penjualan Penjualan Kerentanan Privilege Kritis
Microsoft Edge (berbasis kromium) CVE-2025-21267 Microsoft Edge (berbasis kromium) Kerentanan spoofing Rendah
Microsoft Edge (berbasis kromium) CVE-2025-21279 Microsoft Edge (berbasis kromium) Kerentanan eksekusi kode jarak jauh Penting
Microsoft Edge (berbasis kromium) CVE-2025-21342 Microsoft Edge (berbasis kromium) Kerentanan eksekusi kode jarak jauh Penting
Microsoft Edge (berbasis kromium) CVE-2025-0445 Chromium: CVE-2025-0445 digunakan setelah gratis di V8 Tidak dikenal
Microsoft Edge (berbasis kromium) CVE-2025-0451 Chromium: CVE-2025-0451 Implementasi yang tidak tepat di Extensions API Tidak dikenal
Microsoft Edge (berbasis kromium) CVE-2025-0444 Chromium: CVE-2025-0444 digunakan setelah gratis di skia Tidak dikenal
Microsoft Edge (berbasis kromium) CVE-2025-21283 Microsoft Edge (berbasis kromium) Kerentanan eksekusi kode jarak jauh Penting
Microsoft Edge (berbasis kromium) CVE-2025-21404 Microsoft Edge (berbasis kromium) Kerentanan spoofing Rendah
Microsoft Edge (berbasis kromium) CVE-2025-21408 Microsoft Edge (berbasis kromium) Kerentanan eksekusi kode jarak jauh Penting
Microsoft Edge untuk iOS dan Android CVE-2025-21253 Microsoft Edge untuk IOS dan Android Spoofing Kerentanan Sedang
Agen Node Linux Microsoft High Performance Compute Pack (HPC) CVE-2025-21198 Microsoft High Performance Compute (HPC) Paket Kerentanan Eksekusi Kode Jarak Jauh Penting
Microsoft Office CVE-2025-21392 Microsoft Office Remote Code Execution Kerentanan Penting
Microsoft Office CVE-2025-21397 Microsoft Office Remote Code Execution Kerentanan Penting
Microsoft Office Excel CVE-2025-21381 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel Kritis
Microsoft Office Excel CVE-2025-21394 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel Penting
Microsoft Office Excel CVE-2025-21383 Kerentanan Pengungkapan Informasi Microsoft Excel Penting
Microsoft Office Excel CVE-2025-21390 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel Penting
Microsoft Office Excel CVE-2025-21386 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel Penting
Microsoft Office Excel CVE-2025-21387 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel Penting
Microsoft Office SharePoint CVE-2025-21400 Microsoft SharePoint Server Remote Code Execution Kerentanan Penting
Microsoft PC Manager CVE-2025-21322 Microsoft PC Manager Elevation of Privilege Kerentanan Penting
Layanan Streaming Microsoft CVE-2025-21375 Streaming kernel wow pengemudi layanan thunk ketinggian kerentanan hak istimewa Penting
Permukaan Microsoft CVE-2025-21194 Microsoft Surface Security Fitur Kerentanan Bypass Penting
Microsoft Windows CVE-2025-21337 Windows NTFS Peningkatan kerentanan hak istimewa Penting
Perangkat lunak open source CVE-2023-32002 HackerOne: CVE-2023-32002 Node.js `Module._load ()` Kebijakan Remote Execution Volnerability Penting
Outlook untuk Android CVE-2025-21259 Microsoft Outlook Spoofing Kerentanan Penting
Studio Visual CVE-2025-21206 Visual Studio Installer Elevation of Privilege Kerentanan Penting
Kode Studio Visual CVE-2025-24039 Peningkatan kode Visual Studio dari kerentanan hak istimewa Penting
Kode Studio Visual CVE-2025-24042 Visual Studio Code JS Debug Extension Elevation of Privilege Kerentanan Penting
Driver fungsi tambahan Windows untuk Winsock CVE-2025-21418 Driver fungsi tambahan Windows untuk Winsock Elevation of Privilege Kerentanan Penting
Windows Coremessaging CVE-2025-21358 Peningkatan Pesan Inti Windows dari kerentanan hak istimewa Penting
Windows Coremessaging Cve -2025-21184 Peningkatan Pesan Inti Windows dari kerentanan hak istimewa Penting
Windows DHCP Client CVE-2025-21179 Penolakan Layanan Klien DHCP Kerentanan Layanan Penting
Server DHCP Windows CVE-2025-21379 DHCP Klien Layanan Remote Eksekusi Kerentanan Kritis
Alat pembersihan disk windows CVE-2025-21420 Alat pembersih disk Windows Elevation of Privilege Kerentanan Penting
Windows DWM Core Library CVE-2025-21414 Peningkatan Pesan Inti Windows dari kerentanan hak istimewa Penting
Penginstal Windows CVE-2025-21373 Pengangkatan Windows Installer dari kerentanan hak istimewa Penting
Windows Internet Connection Sharing (ICS) CVE-2025-21216 Internet Connection Sharing (ICS) Penolakan Kerentanan Layanan Penting
Windows Internet Connection Sharing (ICS) CVE-2025-21212 Internet Connection Sharing (ICS) Penolakan Kerentanan Layanan Penting
Windows Internet Connection Sharing (ICS) CVE-2025-21352 Internet Connection Sharing (ICS) Penolakan Kerentanan Layanan Penting
Windows Internet Connection Sharing (ICS) CVE-2025-21254 Internet Connection Sharing (ICS) Penolakan Kerentanan Layanan Penting
Windows Kerberos CVE-2025-21350 Windows Kerberos Penolakan Kerentanan Layanan Penting
Kernel Windows CVE-2025-21359 Fitur Keamanan Kernel Windows Kerentanan Bypass Penting
Windows LDAP – Protokol Akses Direktori Ringan CVE-2025-21376 Windows Lightweight Directory Access Protocol (LDAP) Kerentanan Eksekusi Kode Jarak Jauh Kritis
Pesan Windows mengantri CVE-2025-21181 Microsoft Message Queuing (MSMQ) Penolakan Kerentanan Layanan Penting
Windows NTLM CVE-2025-21377 NTLM Hash Pengungkapan Kerentanan Spoofing Penting
Layanan Desktop Jarak Jauh Windows CVE-2025-21349 Windows Remote Desktop Configuration Service Tampering Kerentanan Penting
Sistem File Tangguh Windows (Refs) Layanan Deduplikasi CVE-2025-21183 Sistem File Tangguh Windows (Refs) Layanan Deduplikasi Tingginya kerentanan hak istimewa Penting
Sistem File Tangguh Windows (Refs) Layanan Deduplikasi CVE-2025-21182 Sistem File Tangguh Windows (Refs) Layanan Deduplikasi Tingginya kerentanan hak istimewa Penting
Windows Routing dan Remote Access Service (RRAS) CVE-2025-21410 Windows Routing dan Remote Access Service (RRAS) Kerentanan Eksekusi Kode Jarak Jauh Penting
Windows Routing dan Remote Access Service (RRAS) CVE-2025-21208 Windows Routing dan Remote Access Service (RRAS) Kerentanan Eksekusi Kode Jarak Jauh Penting
Pembersihan File Pengaturan Windows CVE-2025-21419 File Pengaturan Windows Ketinggian Kerentanan Privilege Penting
Penyimpanan Windows CVE-2025-21391 Elevasi penyimpanan windows kerentanan hak istimewa Penting
Server Telepon Windows CVE-2025-21201 Kerentanan Eksekusi Kode Jarak Jauh Windows Server Penting
Layanan Telepon Windows CVE-2025-21407 Layanan Telepon Windows Kerentanan Eksekusi Kode Jarak Jauh Penting
Layanan Telepon Windows CVE-2025-21406 Layanan Telepon Windows Kerentanan Eksekusi Kode Jarak Jauh Penting
Layanan Telepon Windows CVE-2025-21200 Layanan Telepon Windows Kerentanan Eksekusi Kode Jarak Jauh Penting
Layanan Telepon Windows CVE-2025-21371 Layanan Telepon Windows Kerentanan Eksekusi Kode Jarak Jauh Penting
Layanan Telepon Windows CVE-2025-21190 Layanan Telepon Windows Kerentanan Eksekusi Kode Jarak Jauh Penting
Windows Update Stack CVE-2025-21347 Penolakan Layanan Penyebaran Windows Kerentanan Layanan Penting
Subsistem Kernel Windows Win32 CVE-2025-21367 Windows Win32 Kernel Subsystem Elevation of Privilege Kerentanan Penting