Scroll untuk baca artikel
Networking

Microsoft June 2026 Patch Tuesday memperbaiki 3 zero-day, 200 kelemahan

39
×

Microsoft June 2026 Patch Tuesday memperbaiki 3 zero-day, 200 kelemahan

Share this article
microsoft-june-2026-patch-tuesday-memperbaiki-3-zero-day,-200-kelemahan
Microsoft June 2026 Patch Tuesday memperbaiki 3 zero-day, 200 kelemahan

Hari ini adalah Patch Selasa Microsoft bulan Juni 2026, dengan pembaruan keamanan untuk 200 kelemahan dan tiga kerentanan zero-day yang diungkapkan secara publik.

Patch Tuesday ini mengatasi 33 kerentanan “Kritis”, 28 di antaranya adalah eksekusi kode jarak jauh, 4 adalah peningkatan hak istimewa, dan 1 adalah kelemahan pengungkapan informasi.

Example 300x600

Saat BleepingComputer melaporkan pembaruan keamanan Patch Tuesday, kami hanya menghitung pembaruan yang dirilis oleh Microsoft hari ini.

Oleh karena itu, jumlah kelemahan tersebut tidak termasuk kelemahan pada Mariner, Azure HorizonDB, Microsoft Copilot, Copilot Chat, M365 Copilot, Microsoft Exchange Online, dan Microsoft Graph yang diperbaiki oleh Microsoft awal bulan ini.

Ada juga kelemahan besar Microsoft Edge/Chromium 360 yang diperbaiki oleh Google bulan ini, yang dikecualikan dari kumpulan Patch Tuesday ini.

Patch Tuesday bulan ini memperbaiki tiga kerentanan zero-day yang diungkapkan secara publik, tidak ada satupun yang diketahui telah dieksploitasi dalam serangan.

Microsoft mengklasifikasikan cacat zero-day seperti yang diungkapkan secara publik atau dieksploitasi secara aktif sementara tidak ada perbaikan resmi yang tersedia.

Microsoft telah menambal kerentanan Windows CTFMON yang diungkapkan secara publik yang memberikan hak istimewa SISTEM.

“Resolusi tautan yang tidak tepat sebelum akses file (‘tautan berikut’) di Windows Collaborative Translation Framework memungkinkan penyerang resmi untuk meningkatkan hak istimewa secara lokal,” jelas Microsoft.

Microsoft telah mengaitkan kelemahan tersebut dengan seorang peneliti anonim, namun belum membagikan rincian apa pun tentang cara pengungkapannya.

Microsoft telah menambal kelemahan layanan penolakan HTTP/2 yang diungkapkan secara publik yang disebut “Bom HTTP/2” yang diungkapkan bulan ini oleh para peneliti di perusahaan keamanan ofensif California.

“Konsumsi sumber daya yang tidak terkontrol di HTTP/2 memungkinkan penyerang yang tidak sah menolak layanan melalui jaringan,” jelas Microsoft.

Serangan Bom HTTP/2 adalah teknik penolakan layanan yang menyalahgunakan cara protokol HTTP/2 mengompresi dan mengelola header lalu lintas web, sehingga memungkinkan penyerang mengirim data dalam jumlah sangat kecil yang memaksa server mengalokasikan memori dalam jumlah besar secara tidak proporsional.

Para peneliti menemukan serangan itu dapat meningkatkan penggunaan memori secara signifikan pada server yang terkena dampak. Penyerang juga dapat menjaga memori tetap terikat dengan memanipulasi pengaturan kontrol aliran, mencegah server mengosongkan sumber daya dan berpotensi menyebabkan masalah kinerja atau gangguan.

Untuk membantu mengurangi serangan ini, Microsoft telah memperkenalkan pengaturan registri “MaxHeadersCount” baru untuk membatasi jumlah header dalam permintaan, bersama dengan buletin dukungan tentang cara menggunakannya.

“Microsoft juga memperkenalkan pengaturan registri MaxHeadersCount baru. Pengaturan ini memungkinkan Anda membatasi jumlah header yang disertakan dalam permintaan HTTP/2 dan HTTP/3 yang diterima oleh server HTTP. Untuk informasi selengkapnya, lihat KB5102602,” lanjut Microsoft.

Cacat ini disebabkan oleh Quang Luong dan Codex of Calif.io.

Microsoft telah menambal kelemahan bypass Windows BitLocker yang diungkapkan secara publik yang memungkinkan penyerang lokal mendapatkan akses ke drive terenkripsi.

“Kegagalan mekanisme perlindungan di Windows BitLocker memungkinkan penyerang tidak sah melewati fitur keamanan dengan serangan fisik,” jelas Microsoft.

Meskipun Microsoft mengaitkan kelemahan tersebut dengan peneliti anonim, BleepingComputer telah mengetahui bahwa ini adalah perbaikan untuk masalah tersebut Kerentanan YellowKey yang diungkapkan secara publik bulan lalu oleh peneliti keamanan siber bernama Nightmare Eclipse.

Kerentanan YellowKey dapat dieksploitasi dengan menempatkan file yang dibuat khusus pada drive USB atau partisi EFI dan melakukan booting ke Lingkungan Pemulihan Windows (WinRE), di mana menahan tombol CTRL akan memicu shell perintah dengan akses tidak terbatas ke drive terenkripsi yang dilindungi BitLocker.

Cacat ini terutama memengaruhi sistem yang menggunakan perlindungan BitLocker khusus TPM pada perangkat Windows 11 dan Windows Server 2022/2025. Microsoft sebelumnya membagikan mitigasi sementara untuk masalah ini, termasuk mengaktifkan autentikasi TPM+PIN alih-alih hanya mengandalkan perlindungan TPM.

Nightmare Eclipse telah merilis gelombang kerentanan zero-day Windows, termasuk Palu Biru, MiniPlasma, Matahari MerahDan Batalkan pertahanansebagai protes atas penanganan Microsoft terhadap program bug bounty dan pengungkapan kerentanannya.

Di bawah ini adalah daftar lengkap kerentanan yang teratasi pada pembaruan Patch Selasa Mei 2026, tidak termasuk kelemahan yang diperbaiki sebelum hari ini.

Untuk mengakses deskripsi lengkap setiap kerentanan dan sistem yang dipengaruhinya, Anda dapat melihat laporan lengkap di sini.

Menandai ID CVE Judul CVE Kerasnya
.BERSIH CVE-2026-45491 Kerentanan Gangguan .NET Penting
.BERSIH CVE-2026-45490 Peningkatan Kerentanan Hak Istimewa .NET SDK Penting
Layanan Domain Direktori Aktif CVE-2026-45648 Kerentanan Eksekusi Kode Jarak Jauh Layanan Domain Direktori Aktif Windows Kritis
Inti ASP.NET CVE-2026-45591 Kerentanan Penolakan Layanan Inti ASP.NET Penting
Azure Tumpukan Tepi CVE-2026-47643 Kerentanan Eksekusi Kode Jarak Jauh Azure Stack Edge Penting
Azure Tumpukan Tepi CVE-2026-41098 Kerentanan Spoofing Azure Stack Edge Penting
Layanan Penemuan Fungsi (fdwsd.dll) CVE-2026-42836 Layanan Penemuan Fungsi Windows (fdwsd.dll) Peningkatan Kerentanan Hak Istimewa Penting
Kopilot GitHub dan Kode Visual Studio CVE-2026-45482 Kerentanan Bypass Fitur Keamanan Ekstensi Obrolan CoPilot Kode Visual Studio Microsoft Penting
HTTP/2 CVE-2026-49160 Kerentanan Penolakan Layanan HTTP.sys Penting
Pengandar MANA Linux CVE-2026-45476 Peningkatan Kerentanan Hak Istimewa Adaptor Jaringan Microsoft Azure Kritis
Layanan Pengesahan Microsoft Azure dan Layanan Pengesahan Kesehatan Perangkat CVE-2026-45642 Layanan Pengesahan Microsoft Azure dan Kerentanan Spoofing Layanan Pengesahan Kesehatan Perangkat Penting
Layanan Pengesahan Microsoft Azure dan Layanan Pengesahan Kesehatan Perangkat CVE-2026-33828 Peningkatan Kerentanan Hak Istimewa Pengesahan Kesehatan Perangkat Windows (DHA). Kritis
Layanan Microsoft Azure Kubernetes CVE-2026-32193 Kerentanan Eksekusi Kode Jarak Jauh Azure Kubernetes Service (AKS). Kritis
Microsoft Bing CVE-2026-45650 Kerentanan Spoofing Pencarian Microsoft Bing Penting
Pertahanan Microsoft untuk Titik Akhir CVE-2026-45647 Pertahanan Microsoft untuk Titik Akhir untuk Peningkatan Kerentanan Hak Istimewa Mac Penting
Microsoft Dynamics 365 (lokal) CVE-2026-40371 Peningkatan Kerentanan Hak Istimewa Microsoft Dynamics 365 (on-premises). Penting
Server Microsoft Exchange CVE-2026-45500 Kerentanan Spoofing Microsoft Exchange Server Penting
Server Microsoft Exchange CVE-2026-45501 Kerentanan Spoofing Microsoft Exchange Server Penting
Server Microsoft Exchange CVE-2026-47631 Kerentanan Spoofing Microsoft Exchange Server Penting
Server Microsoft Exchange CVE-2026-45503 Kerentanan Pengungkapan Informasi Microsoft Exchange Server Penting
Server Microsoft Exchange CVE-2026-45504 Peningkatan Kerentanan Hak Istimewa Microsoft Exchange Server Penting
Server Microsoft Exchange CVE-2026-45502 Kerentanan Pengungkapan Informasi Microsoft Exchange Server Penting
Server Microsoft Exchange CVE-2026-45583 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Exchange Server Penting
Komponen Grafik Microsoft CVE-2026-42986 Peningkatan Kerentanan Hak Istimewa Komponen Grafik Microsoft Penting
Microsoft Kinect CVE-2026-41092 Peningkatan Kerentanan Hak Istimewa Microsoft Kinect Penting
SDK Kanvas Berbagi Langsung Microsoft CVE-2026-45644 Peningkatan Kerentanan Hak Istimewa Microsoft Live Share Canvas SDK Penting
Microsoft Office CVE-2026-45463 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office Kritis
Microsoft Office CVE-2026-44821 Kerentanan Pengungkapan Informasi Microsoft Office Penting
Microsoft Office CVE-2026-45474 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office Kritis
Microsoft Office CVE-2026-44819 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office Penting
Microsoft Office CVE-2026-44824 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office Penting
Microsoft Office CVE-2026-45485 Kerentanan Pengungkapan Informasi Microsoft Office Penting
Microsoft Office CVE-2026-45645 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office Penting
Microsoft Office CVE-2026-45472 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office Kritis
Microsoft Office CVE-2026-45458 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Outlook dan Word Kritis
Microsoft Office CVE-2026-45460 Kerentanan Pengungkapan Informasi Microsoft Office Kritis
Microsoft Office CVE-2026-47635 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Outlook dan Word Kritis
Microsoft Office CVE-2026-45456 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Outlook dan Word Kritis
Microsoft Office CVE-2026-45461 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office Kritis
Microsoft Office CVE-2026-45475 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office Penting
Microsoft Office Klik-Untuk-Menjalankan CVE-2026-47293 Peningkatan Kerentanan Hak Istimewa Klik-Untuk-Menjalankan Microsoft Office Penting
Microsoft Office Excel CVE-2026-44820 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel Penting
Microsoft Office Excel CVE-2026-44818 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel Penting
Microsoft Office Excel CVE-2026-44817 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel Penting
Microsoft Office Excel CVE-2026-45469 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel Penting
Microsoft Office Excel CVE-2026-44822 Kerentanan Pengungkapan Informasi Microsoft Excel Penting
Microsoft Office Excel CVE-2026-45455 Kerentanan Pengungkapan Informasi Microsoft Excel Penting
Microsoft Office Excel CVE-2026-44823 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel Penting
Microsoft Office Excel CVE-2026-45459 Kerentanan Bypass Fitur Keamanan Microsoft Excel Penting
Proyek Microsoft Office CVE-2026-45483 Vul. Spoofing Server Proyek Microsoft Office kekeliruan Penting
Microsoft Office SharePoint CVE-2026-45484 Peningkatan Kerentanan Hak Istimewa Microsoft SharePoint Penting
Microsoft Office SharePoint CVE-2026-45465 Kerentanan Spoofing Microsoft SharePoint Server Penting
Microsoft Office SharePoint CVE-2026-47634 Kerentanan Spoofing Microsoft SharePoint Server Penting
Microsoft Office SharePoint CVE-2026-47640 Kerentanan Spoofing Microsoft SharePoint Server Penting
Microsoft Office SharePoint CVE-2026-45481 Kerentanan Spoofing Microsoft SharePoint Server Penting
Microsoft Office SharePoint CVE-2026-45468 Kerentanan Spoofing Microsoft SharePoint Server Penting
Microsoft Office SharePoint CVE-2026-47638 Kerentanan Spoofing Microsoft SharePoint Server Penting
Microsoft Office SharePoint CVE-2026-47639 Kerentanan Spoofing Microsoft SharePoint Server Penting
Microsoft Office SharePoint CVE-2026-47641 Kerentanan Spoofing Microsoft SharePoint Server Penting
Microsoft Office SharePoint CVE-2026-47637 Kerentanan Spoofing Microsoft SharePoint Server Penting
Microsoft Office SharePoint CVE-2026-45467 Kerentanan Spoofing Microsoft SharePoint Server Penting
Microsoft Office SharePoint CVE-2026-45453 Kerentanan Spoofing Microsoft SharePoint Server Penting
Microsoft Office SharePoint CVE-2026-47636 Kerentanan Spoofing Microsoft SharePoint Server Penting
Microsoft Office SharePoint CVE-2026-48560 Kerentanan Spoofing Microsoft SharePoint Server Penting
Microsoft Office SharePoint CVE-2026-47298 Kerentanan Eksekusi Kode Jarak Jauh Microsoft SharePoint Server Penting
Microsoft Office SharePoint CVE-2026-45454 Kerentanan Eksekusi Kode Jarak Jauh Microsoft SharePoint Penting
Microsoft Office SharePoint CVE-2026-33113 Kerentanan Spoofing Microsoft SharePoint Server Penting
Microsoft Office SharePoint CVE-2026-45479 Kerentanan Spoofing Microsoft SharePoint Server Penting
Microsoft Office SharePoint CVE-2026-48562 Kerentanan Spoofing Microsoft SharePoint Server Penting
Microsoft Office SharePoint CVE-2026-45464 Kerentanan Spoofing Microsoft SharePoint Server Penting
Microsoft Office SharePoint CVE-2026-45462 Kerentanan Spoofing Microsoft SharePoint Server Penting
Microsoft Office Word CVE-2026-45643 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Word Penting
Microsoft Office Word CVE-2026-45457 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Word Penting
Microsoft Office Word CVE-2026-45486 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Word Penting
Microsoft Office Word CVE-2026-45471 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Word Penting
Microsoft Office Word CVE-2026-45466 Kerentanan Pengungkapan Informasi Microsoft Word Penting
Manajer PC Microsoft CVE-2026-49161 Kerentanan Bypass Fitur Keamanan Manajer PC Microsoft Penting
Microsoft PowerToys CVE-2026-42902 Peningkatan Kerentanan Hak Istimewa Microsoft PowerToys Penting
Tim Microsoft untuk Android CVE-2026-42835 Kerentanan Pengungkapan Informasi Microsoft Teams untuk Android Penting
Perpustakaan Microsoft UxTheme (uxtheme.dll) CVE-2026-45606 Perpustakaan Microsoft UxTheme (uxtheme.dll) Kerentanan Penolakan Layanan Penting
DNS Microsoft Windows CVE-2026-41108 Peningkatan Kerentanan Hak Istimewa Klien DNS Windows Penting
Nuansa PowerScribe CVE-2026-26142 Nuansa Kerentanan Eksekusi Kode Jarak Jauh PowerScribe Kritis
Kantor untuk Android CVE-2026-45649 Kerentanan Spoofing Office untuk Android Penting
Klien Desktop Jarak Jauh CVE-2026-42993 Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh Penting
Klien Desktop Jarak Jauh CVE-2026-42985 Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh Kritis
Klien Desktop Jarak Jauh CVE-2026-47653 Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh Penting
Klien Desktop Jarak Jauh CVE-2026-47289 Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh Kritis
Klien Desktop Jarak Jauh CVE-2026-42909 Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh Penting
Klien Desktop Jarak Jauh CVE-2026-47654 Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh Kritis
Klien Desktop Jarak Jauh CVE-2026-42992 Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh Kritis
Klien Desktop Jarak Jauh CVE-2026-42913 Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh Penting
Klien Desktop Jarak Jauh CVE-2026-44801 Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh Kritis
Klien Desktop Jarak Jauh CVE-2026-44799 Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh Kritis
Klien Desktop Jarak Jauh CVE-2026-48563 Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh Kritis
Peran: Windows Hyper-V CVE-2026-45641 Kerentanan Eksekusi Kode Jarak Jauh Windows Hyper-V Kritis
Peran: Windows Hyper-V CVE-2026-42972 Kerentanan Pengungkapan Informasi Windows Hyper-V Penting
Manajer Otomasi UI (uiamanager.dll) CVE-2026-45597 Manajer Otomatisasi UI Windows (uiamanager.dll) Peningkatan Kerentanan Hak Istimewa Penting
Pasang dan Mainkan Universal (upnp.dll) CVE-2026-45599 Kerentanan Eksekusi Kode Jarak Jauh Host Perangkat UPnP Windows Penting
Pasang dan Mainkan Universal (upnp.dll) CVE-2026-45635 Kerentanan Eksekusi Kode Jarak Jauh Host Perangkat UPnP Windows Penting
Kode Visual Studio CVE-2026-47287 Kerentanan Gangguan Kode Visual Studio Penting
Kode Visual Studio CVE-2026-47292 Kerentanan Eksekusi Kode Jarak Jauh Ekstensi Visual Studio Code MSSQL Penting
Kode Visual Studio CVE-2026-40376 Peningkatan Kerentanan Hak Istimewa Kode Visual Studio Penting
Kode Visual Studio CVE-2026-47284 Kerentanan Pengungkapan Informasi Kode Visual Studio Penting
Kode Visual Studio CVE-2026-47281 Peningkatan Kerentanan Hak Istimewa Kode Visual Studio Penting
Kode Visual Studio CVE-2026-48569 Kerentanan Bypass Fitur Keamanan Kode Visual Studio Penting
Perlindungan Administrator Windows CVE-2026-42829 Kerentanan Bypass Fitur Aman Perlindungan Administrator Windows Penting
Driver Fungsi Tambahan Windows untuk WinSock CVE-2026-42911 Driver Fungsi Tambahan Windows untuk Peningkatan Kerentanan Hak Istimewa WinSock Penting
Driver Fungsi Tambahan Windows untuk WinSock CVE-2026-45598 Driver Fungsi Tambahan Windows untuk Peningkatan Kerentanan Hak Istimewa WinSock Penting
Driver Fungsi Tambahan Windows untuk WinSock CVE-2026-45601 Driver Fungsi Tambahan Windows untuk Peningkatan Kerentanan Hak Istimewa WinSock Penting
Driver Fungsi Tambahan Windows untuk WinSock CVE-2026-45603 Driver Fungsi Tambahan Windows untuk Peningkatan Kerentanan Hak Istimewa WinSock Penting
Driver Fungsi Tambahan Windows untuk WinSock CVE-2026-34335 Driver Fungsi Tambahan Windows untuk Peningkatan Kerentanan Hak Istimewa WinSock Penting
Driver Fungsi Tambahan Windows untuk WinSock CVE-2026-45596 Driver Fungsi Tambahan Windows untuk Peningkatan Kerentanan Hak Istimewa WinSock Penting
Driver Fungsi Tambahan Windows untuk WinSock CVE-2026-45638 Driver Fungsi Tambahan Windows untuk Peningkatan Kerentanan Hak Istimewa WinSock Penting
Subsistem Identitas Aplikasi Windows (AppID). CVE-2026-45604 Kerentanan Pengungkapan Informasi Penginstal yang Dikelola Windows Penting
Subsistem Identitas Aplikasi Windows (AppID). CVE-2026-45594 Kerentanan Pengungkapan Informasi Identitas Aplikasi Windows (AppID). Penting
Windows BitLocker CVE-2026-45658 Kerentanan Bypass Fitur Keamanan Windows BitLocker Penting
Windows BitLocker CVE-2026-50507 Kerentanan Bypass Fitur Keamanan Windows BitLocker Penting
Windows BitLocker CVE-2026-45655 Kerentanan Bypass Fitur Keamanan Windows BitLocker Penting
Pengandar Port Bluetooth Windows CVE-2026-45640 Peningkatan Kerentanan Hak Istimewa Driver Port Bluetooth Windows Penting
Layanan Bluetooth Windows CVE-2026-45605 Peningkatan Kerentanan Hak Istimewa Layanan Bluetooth Windows Penting
Manajer Boot Windows CVE-2026-47656 Kerentanan Bypass Fitur Keamanan Windows Boot Manager Penting
Kerangka Terjemahan Kolaboratif Windows CVE-2026-45586 Kerangka Kerja Terjemahan Kolaboratif Windows (CTFMON) Peningkatan Kerentanan Hak Istimewa Penting
Driver Sistem File Log Umum Windows CVE-2026-44809 Peningkatan Kerentanan Driver Sistem File Log Umum Windows Penting
Layanan Kriptografi Windows CVE-2026-44810 Peningkatan Kerentanan Hak Istimewa Layanan Kriptografi Microsoft Kritis
Layanan Penerapan Windows CVE-2026-42987 Eksekusi Kode Jarak Jauh Windows Deployment Services (WDS). Kritis
Klien DHCP Windows CVE-2026-44815 Kerentanan Eksekusi Kode Jarak Jauh Layanan Klien DHCP Kritis
Klien DHCP Windows CVE-2026-45608 Kerentanan Pengungkapan Informasi Klien Windows DHCP Penting
Server DHCP Windows CVE-2026-45634 Kerentanan Pengungkapan Informasi Klien Windows DHCP Penting
Server DHCP Windows CVE-2026-45602 Kerentanan Gangguan Windows Dynamic Host Configuration Protocol (DHCP). SAYA penting
Perpustakaan Inti Windows DWM CVE-2026-44807 Peningkatan Kerentanan Hak Istimewa Perpustakaan Inti Windows DWM Penting
Perpustakaan Inti Windows DWM CVE-2026-44814 Kerentanan Pengungkapan Informasi Perpustakaan Inti Windows DWM Penting
Perpustakaan Inti Windows DWM CVE-2026-44811 Peningkatan Kerentanan Hak Istimewa Perpustakaan Inti Windows DWM Penting
Perpustakaan Inti Windows DWM CVE-2026-44808 Peningkatan Kerentanan Hak Istimewa Perpustakaan Inti Windows DWM Penting
Perpustakaan Inti Windows DWM CVE-2026-48566 Kerentanan Pengungkapan Informasi Perpustakaan Inti Windows DWM Penting
Perpustakaan Inti Windows DWM CVE-2026-45637 Peningkatan Kerentanan Hak Istimewa Perpustakaan Inti Microsoft DWM Penting
Perpustakaan Inti Windows DWM CVE-2026-42905 Peningkatan Kerentanan Hak Istimewa Perpustakaan Inti Windows DWM Penting
Perpustakaan Inti Windows DWM CVE-2026-44813 Peningkatan Kerentanan Hak Istimewa Perpustakaan Inti Windows DWM Penting
Perpustakaan Inti Windows DWM CVE-2026-42983 Peningkatan Kerentanan Hak Istimewa Perpustakaan Inti Windows DWM Penting
Perpustakaan Inti Windows DWM CVE-2026-44802 Peningkatan Kerentanan Hak Istimewa Perpustakaan Inti Windows DWM Penting
Perpustakaan Inti Windows DWM CVE-2026-44804 Peningkatan Kerentanan Hak Istimewa Perpustakaan Inti Windows DWM Penting
Layanan Pemantauan Hotpatch Windows CVE-2026-42910 Peningkatan Kerentanan Hak Istimewa Layanan Pemantauan Hotpatch Windows Penting
Windows HTTP.sys CVE-2026-47291 Kerentanan Eksekusi Kode Jarak Jauh HTTP.sys Kritis
Windows Hyper-V CVE-2026-47652 Kerentanan Eksekusi Kode Jarak Jauh Windows Hyper-V Kritis
Windows Hyper-V CVE-2026-45607 Kerentanan Eksekusi Kode Jarak Jauh Windows Hyper-V Kritis
Windows Internet (wininet.dll) CVE-2026-45592 Windows Internet (wininet.dll) Peningkatan Kerentanan Hak Istimewa Penting
Windows Kerberos CVE-2026-47288 Eksekusi Kode Jarak Jauh Windows Kerberos Key Distribution Center (KDC). Kritis
Windows Kerberos CVE-2026-42914 Kerentanan Penolakan Layanan Windows Kerberos Penting
Windows Kerberos CVE-2026-42903 Kerentanan Penolakan Layanan Windows Kerberos Penting
Kernel Windows CVE-2026-42984 Peningkatan Kerentanan Hak Istimewa Kernel Windows Penting
Kernel Windows CVE-2026-45653 Peningkatan Kerentanan Hak Istimewa Kernel Windows Penting
Kernel Windows CVE-2026-48583 Peningkatan Kerentanan Hak Istimewa Kernel Windows Penting
Kernel Windows CVE-2025-10263 ARM: CVE-2025-10263 Penyelesaian akses memori yang terpengaruh mungkin tidak dijamin dengan penyelesaian TLBI [kernel] Kritis
Kernel Windows CVE-2026-45657 Kerentanan Eksekusi Kode Jarak Jauh Kernel Windows Kritis
Driver Mode Kernel Windows CVE-2026-45600 Peningkatan Kerentanan Hak Istimewa Driver Mode Kernel Windows Penting
Tanda Windows dari Web (MOTW) CVE-2026-45595 Tanda Windows dari Kerentanan Bypass Fitur Keamanan Web Penting
WindowsMedia CVE-2026-48574 Kerentanan Eksekusi Kode Jarak Jauh Windows Media Kritis
Braille Narator Windows CVE-2026-48565 Peningkatan Kerentanan Hak Istimewa Braille Narator Windows Penting
Agen Host Pengontrol Jaringan Windows (NC). CVE-2026-44805 Kerentanan Penolakan Layanan Agen Host Pengontrol Jaringan Windows (NC). Penting
Kernel OS Windows NT CVE-2026-42980 Peningkatan Kerentanan Hak Istimewa Kernel NT OS Penting
Kernel OS Windows NT CVE-2026-42916 Peningkatan Kerentanan Hak Istimewa Kernel NT OS Penting
Windows NTFS CVE-2026-45636 Kerentanan Eksekusi Kode Jarak Jauh Windows NTFS Penting
Windows NTLM CVE-2026-50508 Kerentanan Spoofing Windows NTLM Penting
Pemantau Kinerja Windows CVE-2026-42981 Kerentanan Eksekusi Kode Jarak Jauh Monitor Kinerja Windows Penting
Pemantau Kinerja Windows CVE-2026-42974 Kerentanan Eksekusi Kode Jarak Jauh Monitor Kinerja Windows Penting
Layanan Asisten Kompatibilitas Program Windows CVE-2026-45487 Layanan Asisten Kompatibilitas Program Windows Peningkatan Kerentanan Hak Istimewa Penting
Driver Filter Sistem File Proyeksi Windows CVE-2026-42828 Peningkatan Kerentanan Hak Istimewa Sistem File Proyeksi Windows Penting
Driver Filter Sistem File Proyeksi Windows CVE-2026-42837 Peningkatan Kerentanan Hak Istimewa Sistem File Proyeksi Windows Penting
Pemberitahuan Dorong Windows CVE-2026-42991 Pemberitahuan Push Windows Peningkatan Kerentanan Hak Istimewa Penting
Pemberitahuan Dorong Windows CVE-2026-42977 Pemberitahuan Push Windows Peningkatan Kerentanan Hak Istimewa Penting
Pemberitahuan Dorong Windows CVE-2026-42979 Pemberitahuan Push Windows Peningkatan Kerentanan Hak Istimewa Penting
Pemberitahuan Dorong Windows CVE-2026-42978 Pemberitahuan Push Windows Peningkatan Kerentanan Hak Istimewa Penting
Pemberitahuan Dorong Windows CVE-2026-42973 Kerentanan Pengungkapan Informasi Pemberitahuan Push Windows Penting
Pemberitahuan Dorong Windows CVE-2026-42970 Kerentanan Pengungkapan Informasi Pemberitahuan Push Windows Penting
Pemberitahuan Dorong Windows CVE-2026-42969 Kerentanan Pengungkapan Informasi Pemberitahuan Push Windows Penting
Pemberitahuan Dorong Windows CVE-2026-42971 Kerentanan Pengungkapan Informasi Pemberitahuan Push Windows Penting
RDP Windows CVE-2026-45639 Kerentanan Pengungkapan Informasi Windows Remote Desktop Protocol (RDP). Penting
RDP Windows CVE-2026-42908 Kerentanan Pengungkapan Informasi Windows Remote Desktop Protocol (RDP). Penting
SDK Windows CVE-2026-45593 Peningkatan Kerentanan Hak Istimewa Windows SDK Penting
Boot Aman Windows CVE-2026-45588 Kerentanan Bypass Fitur Keamanan Boot Aman Penting
Boot Aman Windows CVE-2026-45654 Kerentanan Bypass Fitur Keamanan Boot Aman Penting
Boot Aman Windows CVE-2026-48570 Kerentanan Bypass Fitur Keamanan Boot Aman Penting
Boot Aman Windows CVE-2026-48568 Kerentanan Bypass Fitur Keamanan Boot Aman Penting
Boot Aman Windows CVE-2026-48575 Kerentanan Bypass Fitur Keamanan Boot Aman Penting
Boot Aman Windows CVE-2026-48578 Kerentanan Bypass Fitur Keamanan Boot Aman Penting
Boot Aman Windows CVE-2026-48573 Kerentanan Bypass Fitur Keamanan Boot Aman Penting
Boot Aman Windows CVE-2026-48576 Kerentanan Bypass Fitur Keamanan Boot Aman Penting
cangkang jendela CVE-2026-42907 Kerentanan Pengungkapan Informasi Windows Shell Penting
cangkang jendela CVE-2026-42906 Kerentanan Pengungkapan Informasi Windows Shell Penting
Penyimpanan Windows CVE-2026-47648 Peningkatan Kerentanan Hak Istimewa Penyimpanan Windows Penting
Windows TCP/IP CVE-2026-42904 Peningkatan Kerentanan Hak Istimewa Windows TCP/IP Penting
Windows TCP/IP CVE-2026-42915 Kerentanan Penolakan Layanan Windows TCP/IP Penting
Layanan Telepon Windows CVE-2026-42968 Kerentanan Pengungkapan Informasi Windows Telephony Server Penting
Layanan Telepon Windows CVE-2026-42912 Peningkatan Kerentanan Hak Istimewa Layanan Windows Telephony Penting
Windows UEFI CVE-2026-8863 Kerentanan Bypass Fitur Keamanan Boot Aman UEFI Penting
Windows UEFI CVE-2026-45656 Kerentanan Bypass Fitur Keamanan Boot Aman UEFI Penting
Driver Sistem File Format Disk Universal Windows (UDFS) CVE-2026-40404 Peningkatan Kerentanan Hak Istimewa Driver Sistem File Format Disk Universal Windows (UDFS). Penting
Driver Sistem File Format Disk Universal Windows (UDFS) CVE-2026-40409 Peningkatan Kerentanan Hak Istimewa Driver Sistem File Format Disk Universal Windows (UDFS). Penting
Windows Win32K – GRFX CVE-2026-44812 Kerentanan Eksekusi Kode Jarak Jauh Komponen Grafis Windows Kritis
Windows Win32K – GRFX CVE-2026-44803 Kerentanan Eksekusi Kode Jarak Jauh Komponen Grafis Windows Kritis
Winlogon CVE-2026-42989 Peningkatan Kerentanan Hak Istimewa Winlogon Penting

gambar artikel

Uji setiap lapisan sebelum penyerang melakukannya

Tim keamanan mencatat 54% serangan yang berhasil dan hanya memberikan peringatan 14%. Sisanya bergerak melalui lingkungan Anda tanpa terlihat.

Whitepaper Picus menunjukkan bagaimana simulasi pelanggaran dan serangan menguji aturan SIEM dan EDR Anda sehingga ancaman berhenti lolos saat terdeteksi.

Dapatkan whitepapernya