Hari ini adalah Patch Selasa Microsoft bulan Juni 2026, dengan pembaruan keamanan untuk 200 kelemahan dan tiga kerentanan zero-day yang diungkapkan secara publik.
Patch Tuesday ini mengatasi 33 kerentanan “Kritis”, 28 di antaranya adalah eksekusi kode jarak jauh, 4 adalah peningkatan hak istimewa, dan 1 adalah kelemahan pengungkapan informasi.
Saat BleepingComputer melaporkan pembaruan keamanan Patch Tuesday, kami hanya menghitung pembaruan yang dirilis oleh Microsoft hari ini.
Oleh karena itu, jumlah kelemahan tersebut tidak termasuk kelemahan pada Mariner, Azure HorizonDB, Microsoft Copilot, Copilot Chat, M365 Copilot, Microsoft Exchange Online, dan Microsoft Graph yang diperbaiki oleh Microsoft awal bulan ini.
Ada juga kelemahan besar Microsoft Edge/Chromium 360 yang diperbaiki oleh Google bulan ini, yang dikecualikan dari kumpulan Patch Tuesday ini.
Patch Tuesday bulan ini memperbaiki tiga kerentanan zero-day yang diungkapkan secara publik, tidak ada satupun yang diketahui telah dieksploitasi dalam serangan.
Microsoft mengklasifikasikan cacat zero-day seperti yang diungkapkan secara publik atau dieksploitasi secara aktif sementara tidak ada perbaikan resmi yang tersedia.
Microsoft telah menambal kerentanan Windows CTFMON yang diungkapkan secara publik yang memberikan hak istimewa SISTEM.
“Resolusi tautan yang tidak tepat sebelum akses file (‘tautan berikut’) di Windows Collaborative Translation Framework memungkinkan penyerang resmi untuk meningkatkan hak istimewa secara lokal,” jelas Microsoft.
Microsoft telah mengaitkan kelemahan tersebut dengan seorang peneliti anonim, namun belum membagikan rincian apa pun tentang cara pengungkapannya.
Microsoft telah menambal kelemahan layanan penolakan HTTP/2 yang diungkapkan secara publik yang disebut “Bom HTTP/2” yang diungkapkan bulan ini oleh para peneliti di perusahaan keamanan ofensif California.
“Konsumsi sumber daya yang tidak terkontrol di HTTP/2 memungkinkan penyerang yang tidak sah menolak layanan melalui jaringan,” jelas Microsoft.
Serangan Bom HTTP/2 adalah teknik penolakan layanan yang menyalahgunakan cara protokol HTTP/2 mengompresi dan mengelola header lalu lintas web, sehingga memungkinkan penyerang mengirim data dalam jumlah sangat kecil yang memaksa server mengalokasikan memori dalam jumlah besar secara tidak proporsional.
Para peneliti menemukan serangan itu dapat meningkatkan penggunaan memori secara signifikan pada server yang terkena dampak. Penyerang juga dapat menjaga memori tetap terikat dengan memanipulasi pengaturan kontrol aliran, mencegah server mengosongkan sumber daya dan berpotensi menyebabkan masalah kinerja atau gangguan.
Untuk membantu mengurangi serangan ini, Microsoft telah memperkenalkan pengaturan registri “MaxHeadersCount” baru untuk membatasi jumlah header dalam permintaan, bersama dengan buletin dukungan tentang cara menggunakannya.
“Microsoft juga memperkenalkan pengaturan registri MaxHeadersCount baru. Pengaturan ini memungkinkan Anda membatasi jumlah header yang disertakan dalam permintaan HTTP/2 dan HTTP/3 yang diterima oleh server HTTP. Untuk informasi selengkapnya, lihat KB5102602,” lanjut Microsoft.
Cacat ini disebabkan oleh Quang Luong dan Codex of Calif.io.
Microsoft telah menambal kelemahan bypass Windows BitLocker yang diungkapkan secara publik yang memungkinkan penyerang lokal mendapatkan akses ke drive terenkripsi.
“Kegagalan mekanisme perlindungan di Windows BitLocker memungkinkan penyerang tidak sah melewati fitur keamanan dengan serangan fisik,” jelas Microsoft.
Meskipun Microsoft mengaitkan kelemahan tersebut dengan peneliti anonim, BleepingComputer telah mengetahui bahwa ini adalah perbaikan untuk masalah tersebut Kerentanan YellowKey yang diungkapkan secara publik bulan lalu oleh peneliti keamanan siber bernama Nightmare Eclipse.
Kerentanan YellowKey dapat dieksploitasi dengan menempatkan file yang dibuat khusus pada drive USB atau partisi EFI dan melakukan booting ke Lingkungan Pemulihan Windows (WinRE), di mana menahan tombol CTRL akan memicu shell perintah dengan akses tidak terbatas ke drive terenkripsi yang dilindungi BitLocker.
Cacat ini terutama memengaruhi sistem yang menggunakan perlindungan BitLocker khusus TPM pada perangkat Windows 11 dan Windows Server 2022/2025. Microsoft sebelumnya membagikan mitigasi sementara untuk masalah ini, termasuk mengaktifkan autentikasi TPM+PIN alih-alih hanya mengandalkan perlindungan TPM.
Nightmare Eclipse telah merilis gelombang kerentanan zero-day Windows, termasuk Palu Biru, MiniPlasma, Matahari MerahDan Batalkan pertahanansebagai protes atas penanganan Microsoft terhadap program bug bounty dan pengungkapan kerentanannya.
Di bawah ini adalah daftar lengkap kerentanan yang teratasi pada pembaruan Patch Selasa Mei 2026, tidak termasuk kelemahan yang diperbaiki sebelum hari ini.
Untuk mengakses deskripsi lengkap setiap kerentanan dan sistem yang dipengaruhinya, Anda dapat melihat laporan lengkap di sini.
| Menandai | ID CVE | Judul CVE | Kerasnya |
|---|---|---|---|
| .BERSIH | CVE-2026-45491 | Kerentanan Gangguan .NET | Penting |
| .BERSIH | CVE-2026-45490 | Peningkatan Kerentanan Hak Istimewa .NET SDK | Penting |
| Layanan Domain Direktori Aktif | CVE-2026-45648 | Kerentanan Eksekusi Kode Jarak Jauh Layanan Domain Direktori Aktif Windows | Kritis |
| Inti ASP.NET | CVE-2026-45591 | Kerentanan Penolakan Layanan Inti ASP.NET | Penting |
| Azure Tumpukan Tepi | CVE-2026-47643 | Kerentanan Eksekusi Kode Jarak Jauh Azure Stack Edge | Penting |
| Azure Tumpukan Tepi | CVE-2026-41098 | Kerentanan Spoofing Azure Stack Edge | Penting |
| Layanan Penemuan Fungsi (fdwsd.dll) | CVE-2026-42836 | Layanan Penemuan Fungsi Windows (fdwsd.dll) Peningkatan Kerentanan Hak Istimewa | Penting |
| Kopilot GitHub dan Kode Visual Studio | CVE-2026-45482 | Kerentanan Bypass Fitur Keamanan Ekstensi Obrolan CoPilot Kode Visual Studio Microsoft | Penting |
| HTTP/2 | CVE-2026-49160 | Kerentanan Penolakan Layanan HTTP.sys | Penting |
| Pengandar MANA Linux | CVE-2026-45476 | Peningkatan Kerentanan Hak Istimewa Adaptor Jaringan Microsoft Azure | Kritis |
| Layanan Pengesahan Microsoft Azure dan Layanan Pengesahan Kesehatan Perangkat | CVE-2026-45642 | Layanan Pengesahan Microsoft Azure dan Kerentanan Spoofing Layanan Pengesahan Kesehatan Perangkat | Penting |
| Layanan Pengesahan Microsoft Azure dan Layanan Pengesahan Kesehatan Perangkat | CVE-2026-33828 | Peningkatan Kerentanan Hak Istimewa Pengesahan Kesehatan Perangkat Windows (DHA). | Kritis |
| Layanan Microsoft Azure Kubernetes | CVE-2026-32193 | Kerentanan Eksekusi Kode Jarak Jauh Azure Kubernetes Service (AKS). | Kritis |
| Microsoft Bing | CVE-2026-45650 | Kerentanan Spoofing Pencarian Microsoft Bing | Penting |
| Pertahanan Microsoft untuk Titik Akhir | CVE-2026-45647 | Pertahanan Microsoft untuk Titik Akhir untuk Peningkatan Kerentanan Hak Istimewa Mac | Penting |
| Microsoft Dynamics 365 (lokal) | CVE-2026-40371 | Peningkatan Kerentanan Hak Istimewa Microsoft Dynamics 365 (on-premises). | Penting |
| Server Microsoft Exchange | CVE-2026-45500 | Kerentanan Spoofing Microsoft Exchange Server | Penting |
| Server Microsoft Exchange | CVE-2026-45501 | Kerentanan Spoofing Microsoft Exchange Server | Penting |
| Server Microsoft Exchange | CVE-2026-47631 | Kerentanan Spoofing Microsoft Exchange Server | Penting |
| Server Microsoft Exchange | CVE-2026-45503 | Kerentanan Pengungkapan Informasi Microsoft Exchange Server | Penting |
| Server Microsoft Exchange | CVE-2026-45504 | Peningkatan Kerentanan Hak Istimewa Microsoft Exchange Server | Penting |
| Server Microsoft Exchange | CVE-2026-45502 | Kerentanan Pengungkapan Informasi Microsoft Exchange Server | Penting |
| Server Microsoft Exchange | CVE-2026-45583 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Exchange Server | Penting |
| Komponen Grafik Microsoft | CVE-2026-42986 | Peningkatan Kerentanan Hak Istimewa Komponen Grafik Microsoft | Penting |
| Microsoft Kinect | CVE-2026-41092 | Peningkatan Kerentanan Hak Istimewa Microsoft Kinect | Penting |
| SDK Kanvas Berbagi Langsung Microsoft | CVE-2026-45644 | Peningkatan Kerentanan Hak Istimewa Microsoft Live Share Canvas SDK | Penting |
| Microsoft Office | CVE-2026-45463 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office | Kritis |
| Microsoft Office | CVE-2026-44821 | Kerentanan Pengungkapan Informasi Microsoft Office | Penting |
| Microsoft Office | CVE-2026-45474 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office | Kritis |
| Microsoft Office | CVE-2026-44819 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office | Penting |
| Microsoft Office | CVE-2026-44824 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office | Penting |
| Microsoft Office | CVE-2026-45485 | Kerentanan Pengungkapan Informasi Microsoft Office | Penting |
| Microsoft Office | CVE-2026-45645 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office | Penting |
| Microsoft Office | CVE-2026-45472 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office | Kritis |
| Microsoft Office | CVE-2026-45458 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Outlook dan Word | Kritis |
| Microsoft Office | CVE-2026-45460 | Kerentanan Pengungkapan Informasi Microsoft Office | Kritis |
| Microsoft Office | CVE-2026-47635 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Outlook dan Word | Kritis |
| Microsoft Office | CVE-2026-45456 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Outlook dan Word | Kritis |
| Microsoft Office | CVE-2026-45461 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office | Kritis |
| Microsoft Office | CVE-2026-45475 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office | Penting |
| Microsoft Office Klik-Untuk-Menjalankan | CVE-2026-47293 | Peningkatan Kerentanan Hak Istimewa Klik-Untuk-Menjalankan Microsoft Office | Penting |
| Microsoft Office Excel | CVE-2026-44820 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel | Penting |
| Microsoft Office Excel | CVE-2026-44818 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel | Penting |
| Microsoft Office Excel | CVE-2026-44817 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel | Penting |
| Microsoft Office Excel | CVE-2026-45469 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel | Penting |
| Microsoft Office Excel | CVE-2026-44822 | Kerentanan Pengungkapan Informasi Microsoft Excel | Penting |
| Microsoft Office Excel | CVE-2026-45455 | Kerentanan Pengungkapan Informasi Microsoft Excel | Penting |
| Microsoft Office Excel | CVE-2026-44823 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel | Penting |
| Microsoft Office Excel | CVE-2026-45459 | Kerentanan Bypass Fitur Keamanan Microsoft Excel | Penting |
| Proyek Microsoft Office | CVE-2026-45483 | Vul. Spoofing Server Proyek Microsoft Office kekeliruan | Penting |
| Microsoft Office SharePoint | CVE-2026-45484 | Peningkatan Kerentanan Hak Istimewa Microsoft SharePoint | Penting |
| Microsoft Office SharePoint | CVE-2026-45465 | Kerentanan Spoofing Microsoft SharePoint Server | Penting |
| Microsoft Office SharePoint | CVE-2026-47634 | Kerentanan Spoofing Microsoft SharePoint Server | Penting |
| Microsoft Office SharePoint | CVE-2026-47640 | Kerentanan Spoofing Microsoft SharePoint Server | Penting |
| Microsoft Office SharePoint | CVE-2026-45481 | Kerentanan Spoofing Microsoft SharePoint Server | Penting |
| Microsoft Office SharePoint | CVE-2026-45468 | Kerentanan Spoofing Microsoft SharePoint Server | Penting |
| Microsoft Office SharePoint | CVE-2026-47638 | Kerentanan Spoofing Microsoft SharePoint Server | Penting |
| Microsoft Office SharePoint | CVE-2026-47639 | Kerentanan Spoofing Microsoft SharePoint Server | Penting |
| Microsoft Office SharePoint | CVE-2026-47641 | Kerentanan Spoofing Microsoft SharePoint Server | Penting |
| Microsoft Office SharePoint | CVE-2026-47637 | Kerentanan Spoofing Microsoft SharePoint Server | Penting |
| Microsoft Office SharePoint | CVE-2026-45467 | Kerentanan Spoofing Microsoft SharePoint Server | Penting |
| Microsoft Office SharePoint | CVE-2026-45453 | Kerentanan Spoofing Microsoft SharePoint Server | Penting |
| Microsoft Office SharePoint | CVE-2026-47636 | Kerentanan Spoofing Microsoft SharePoint Server | Penting |
| Microsoft Office SharePoint | CVE-2026-48560 | Kerentanan Spoofing Microsoft SharePoint Server | Penting |
| Microsoft Office SharePoint | CVE-2026-47298 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft SharePoint Server | Penting |
| Microsoft Office SharePoint | CVE-2026-45454 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft SharePoint | Penting |
| Microsoft Office SharePoint | CVE-2026-33113 | Kerentanan Spoofing Microsoft SharePoint Server | Penting |
| Microsoft Office SharePoint | CVE-2026-45479 | Kerentanan Spoofing Microsoft SharePoint Server | Penting |
| Microsoft Office SharePoint | CVE-2026-48562 | Kerentanan Spoofing Microsoft SharePoint Server | Penting |
| Microsoft Office SharePoint | CVE-2026-45464 | Kerentanan Spoofing Microsoft SharePoint Server | Penting |
| Microsoft Office SharePoint | CVE-2026-45462 | Kerentanan Spoofing Microsoft SharePoint Server | Penting |
| Microsoft Office Word | CVE-2026-45643 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Word | Penting |
| Microsoft Office Word | CVE-2026-45457 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Word | Penting |
| Microsoft Office Word | CVE-2026-45486 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Word | Penting |
| Microsoft Office Word | CVE-2026-45471 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Word | Penting |
| Microsoft Office Word | CVE-2026-45466 | Kerentanan Pengungkapan Informasi Microsoft Word | Penting |
| Manajer PC Microsoft | CVE-2026-49161 | Kerentanan Bypass Fitur Keamanan Manajer PC Microsoft | Penting |
| Microsoft PowerToys | CVE-2026-42902 | Peningkatan Kerentanan Hak Istimewa Microsoft PowerToys | Penting |
| Tim Microsoft untuk Android | CVE-2026-42835 | Kerentanan Pengungkapan Informasi Microsoft Teams untuk Android | Penting |
| Perpustakaan Microsoft UxTheme (uxtheme.dll) | CVE-2026-45606 | Perpustakaan Microsoft UxTheme (uxtheme.dll) Kerentanan Penolakan Layanan | Penting |
| DNS Microsoft Windows | CVE-2026-41108 | Peningkatan Kerentanan Hak Istimewa Klien DNS Windows | Penting |
| Nuansa PowerScribe | CVE-2026-26142 | Nuansa Kerentanan Eksekusi Kode Jarak Jauh PowerScribe | Kritis |
| Kantor untuk Android | CVE-2026-45649 | Kerentanan Spoofing Office untuk Android | Penting |
| Klien Desktop Jarak Jauh | CVE-2026-42993 | Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh | Penting |
| Klien Desktop Jarak Jauh | CVE-2026-42985 | Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh | Kritis |
| Klien Desktop Jarak Jauh | CVE-2026-47653 | Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh | Penting |
| Klien Desktop Jarak Jauh | CVE-2026-47289 | Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh | Kritis |
| Klien Desktop Jarak Jauh | CVE-2026-42909 | Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh | Penting |
| Klien Desktop Jarak Jauh | CVE-2026-47654 | Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh | Kritis |
| Klien Desktop Jarak Jauh | CVE-2026-42992 | Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh | Kritis |
| Klien Desktop Jarak Jauh | CVE-2026-42913 | Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh | Penting |
| Klien Desktop Jarak Jauh | CVE-2026-44801 | Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh | Kritis |
| Klien Desktop Jarak Jauh | CVE-2026-44799 | Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh | Kritis |
| Klien Desktop Jarak Jauh | CVE-2026-48563 | Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh | Kritis |
| Peran: Windows Hyper-V | CVE-2026-45641 | Kerentanan Eksekusi Kode Jarak Jauh Windows Hyper-V | Kritis |
| Peran: Windows Hyper-V | CVE-2026-42972 | Kerentanan Pengungkapan Informasi Windows Hyper-V | Penting |
| Manajer Otomasi UI (uiamanager.dll) | CVE-2026-45597 | Manajer Otomatisasi UI Windows (uiamanager.dll) Peningkatan Kerentanan Hak Istimewa | Penting |
| Pasang dan Mainkan Universal (upnp.dll) | CVE-2026-45599 | Kerentanan Eksekusi Kode Jarak Jauh Host Perangkat UPnP Windows | Penting |
| Pasang dan Mainkan Universal (upnp.dll) | CVE-2026-45635 | Kerentanan Eksekusi Kode Jarak Jauh Host Perangkat UPnP Windows | Penting |
| Kode Visual Studio | CVE-2026-47287 | Kerentanan Gangguan Kode Visual Studio | Penting |
| Kode Visual Studio | CVE-2026-47292 | Kerentanan Eksekusi Kode Jarak Jauh Ekstensi Visual Studio Code MSSQL | Penting |
| Kode Visual Studio | CVE-2026-40376 | Peningkatan Kerentanan Hak Istimewa Kode Visual Studio | Penting |
| Kode Visual Studio | CVE-2026-47284 | Kerentanan Pengungkapan Informasi Kode Visual Studio | Penting |
| Kode Visual Studio | CVE-2026-47281 | Peningkatan Kerentanan Hak Istimewa Kode Visual Studio | Penting |
| Kode Visual Studio | CVE-2026-48569 | Kerentanan Bypass Fitur Keamanan Kode Visual Studio | Penting |
| Perlindungan Administrator Windows | CVE-2026-42829 | Kerentanan Bypass Fitur Aman Perlindungan Administrator Windows | Penting |
| Driver Fungsi Tambahan Windows untuk WinSock | CVE-2026-42911 | Driver Fungsi Tambahan Windows untuk Peningkatan Kerentanan Hak Istimewa WinSock | Penting |
| Driver Fungsi Tambahan Windows untuk WinSock | CVE-2026-45598 | Driver Fungsi Tambahan Windows untuk Peningkatan Kerentanan Hak Istimewa WinSock | Penting |
| Driver Fungsi Tambahan Windows untuk WinSock | CVE-2026-45601 | Driver Fungsi Tambahan Windows untuk Peningkatan Kerentanan Hak Istimewa WinSock | Penting |
| Driver Fungsi Tambahan Windows untuk WinSock | CVE-2026-45603 | Driver Fungsi Tambahan Windows untuk Peningkatan Kerentanan Hak Istimewa WinSock | Penting |
| Driver Fungsi Tambahan Windows untuk WinSock | CVE-2026-34335 | Driver Fungsi Tambahan Windows untuk Peningkatan Kerentanan Hak Istimewa WinSock | Penting |
| Driver Fungsi Tambahan Windows untuk WinSock | CVE-2026-45596 | Driver Fungsi Tambahan Windows untuk Peningkatan Kerentanan Hak Istimewa WinSock | Penting |
| Driver Fungsi Tambahan Windows untuk WinSock | CVE-2026-45638 | Driver Fungsi Tambahan Windows untuk Peningkatan Kerentanan Hak Istimewa WinSock | Penting |
| Subsistem Identitas Aplikasi Windows (AppID). | CVE-2026-45604 | Kerentanan Pengungkapan Informasi Penginstal yang Dikelola Windows | Penting |
| Subsistem Identitas Aplikasi Windows (AppID). | CVE-2026-45594 | Kerentanan Pengungkapan Informasi Identitas Aplikasi Windows (AppID). | Penting |
| Windows BitLocker | CVE-2026-45658 | Kerentanan Bypass Fitur Keamanan Windows BitLocker | Penting |
| Windows BitLocker | CVE-2026-50507 | Kerentanan Bypass Fitur Keamanan Windows BitLocker | Penting |
| Windows BitLocker | CVE-2026-45655 | Kerentanan Bypass Fitur Keamanan Windows BitLocker | Penting |
| Pengandar Port Bluetooth Windows | CVE-2026-45640 | Peningkatan Kerentanan Hak Istimewa Driver Port Bluetooth Windows | Penting |
| Layanan Bluetooth Windows | CVE-2026-45605 | Peningkatan Kerentanan Hak Istimewa Layanan Bluetooth Windows | Penting |
| Manajer Boot Windows | CVE-2026-47656 | Kerentanan Bypass Fitur Keamanan Windows Boot Manager | Penting |
| Kerangka Terjemahan Kolaboratif Windows | CVE-2026-45586 | Kerangka Kerja Terjemahan Kolaboratif Windows (CTFMON) Peningkatan Kerentanan Hak Istimewa | Penting |
| Driver Sistem File Log Umum Windows | CVE-2026-44809 | Peningkatan Kerentanan Driver Sistem File Log Umum Windows | Penting |
| Layanan Kriptografi Windows | CVE-2026-44810 | Peningkatan Kerentanan Hak Istimewa Layanan Kriptografi Microsoft | Kritis |
| Layanan Penerapan Windows | CVE-2026-42987 | Eksekusi Kode Jarak Jauh Windows Deployment Services (WDS). | Kritis |
| Klien DHCP Windows | CVE-2026-44815 | Kerentanan Eksekusi Kode Jarak Jauh Layanan Klien DHCP | Kritis |
| Klien DHCP Windows | CVE-2026-45608 | Kerentanan Pengungkapan Informasi Klien Windows DHCP | Penting |
| Server DHCP Windows | CVE-2026-45634 | Kerentanan Pengungkapan Informasi Klien Windows DHCP | Penting |
| Server DHCP Windows | CVE-2026-45602 | Kerentanan Gangguan Windows Dynamic Host Configuration Protocol (DHCP). | SAYA penting |
| Perpustakaan Inti Windows DWM | CVE-2026-44807 | Peningkatan Kerentanan Hak Istimewa Perpustakaan Inti Windows DWM | Penting |
| Perpustakaan Inti Windows DWM | CVE-2026-44814 | Kerentanan Pengungkapan Informasi Perpustakaan Inti Windows DWM | Penting |
| Perpustakaan Inti Windows DWM | CVE-2026-44811 | Peningkatan Kerentanan Hak Istimewa Perpustakaan Inti Windows DWM | Penting |
| Perpustakaan Inti Windows DWM | CVE-2026-44808 | Peningkatan Kerentanan Hak Istimewa Perpustakaan Inti Windows DWM | Penting |
| Perpustakaan Inti Windows DWM | CVE-2026-48566 | Kerentanan Pengungkapan Informasi Perpustakaan Inti Windows DWM | Penting |
| Perpustakaan Inti Windows DWM | CVE-2026-45637 | Peningkatan Kerentanan Hak Istimewa Perpustakaan Inti Microsoft DWM | Penting |
| Perpustakaan Inti Windows DWM | CVE-2026-42905 | Peningkatan Kerentanan Hak Istimewa Perpustakaan Inti Windows DWM | Penting |
| Perpustakaan Inti Windows DWM | CVE-2026-44813 | Peningkatan Kerentanan Hak Istimewa Perpustakaan Inti Windows DWM | Penting |
| Perpustakaan Inti Windows DWM | CVE-2026-42983 | Peningkatan Kerentanan Hak Istimewa Perpustakaan Inti Windows DWM | Penting |
| Perpustakaan Inti Windows DWM | CVE-2026-44802 | Peningkatan Kerentanan Hak Istimewa Perpustakaan Inti Windows DWM | Penting |
| Perpustakaan Inti Windows DWM | CVE-2026-44804 | Peningkatan Kerentanan Hak Istimewa Perpustakaan Inti Windows DWM | Penting |
| Layanan Pemantauan Hotpatch Windows | CVE-2026-42910 | Peningkatan Kerentanan Hak Istimewa Layanan Pemantauan Hotpatch Windows | Penting |
| Windows HTTP.sys | CVE-2026-47291 | Kerentanan Eksekusi Kode Jarak Jauh HTTP.sys | Kritis |
| Windows Hyper-V | CVE-2026-47652 | Kerentanan Eksekusi Kode Jarak Jauh Windows Hyper-V | Kritis |
| Windows Hyper-V | CVE-2026-45607 | Kerentanan Eksekusi Kode Jarak Jauh Windows Hyper-V | Kritis |
| Windows Internet (wininet.dll) | CVE-2026-45592 | Windows Internet (wininet.dll) Peningkatan Kerentanan Hak Istimewa | Penting |
| Windows Kerberos | CVE-2026-47288 | Eksekusi Kode Jarak Jauh Windows Kerberos Key Distribution Center (KDC). | Kritis |
| Windows Kerberos | CVE-2026-42914 | Kerentanan Penolakan Layanan Windows Kerberos | Penting |
| Windows Kerberos | CVE-2026-42903 | Kerentanan Penolakan Layanan Windows Kerberos | Penting |
| Kernel Windows | CVE-2026-42984 | Peningkatan Kerentanan Hak Istimewa Kernel Windows | Penting |
| Kernel Windows | CVE-2026-45653 | Peningkatan Kerentanan Hak Istimewa Kernel Windows | Penting |
| Kernel Windows | CVE-2026-48583 | Peningkatan Kerentanan Hak Istimewa Kernel Windows | Penting |
| Kernel Windows | CVE-2025-10263 | ARM: CVE-2025-10263 Penyelesaian akses memori yang terpengaruh mungkin tidak dijamin dengan penyelesaian TLBI [kernel] | Kritis |
| Kernel Windows | CVE-2026-45657 | Kerentanan Eksekusi Kode Jarak Jauh Kernel Windows | Kritis |
| Driver Mode Kernel Windows | CVE-2026-45600 | Peningkatan Kerentanan Hak Istimewa Driver Mode Kernel Windows | Penting |
| Tanda Windows dari Web (MOTW) | CVE-2026-45595 | Tanda Windows dari Kerentanan Bypass Fitur Keamanan Web | Penting |
| WindowsMedia | CVE-2026-48574 | Kerentanan Eksekusi Kode Jarak Jauh Windows Media | Kritis |
| Braille Narator Windows | CVE-2026-48565 | Peningkatan Kerentanan Hak Istimewa Braille Narator Windows | Penting |
| Agen Host Pengontrol Jaringan Windows (NC). | CVE-2026-44805 | Kerentanan Penolakan Layanan Agen Host Pengontrol Jaringan Windows (NC). | Penting |
| Kernel OS Windows NT | CVE-2026-42980 | Peningkatan Kerentanan Hak Istimewa Kernel NT OS | Penting |
| Kernel OS Windows NT | CVE-2026-42916 | Peningkatan Kerentanan Hak Istimewa Kernel NT OS | Penting |
| Windows NTFS | CVE-2026-45636 | Kerentanan Eksekusi Kode Jarak Jauh Windows NTFS | Penting |
| Windows NTLM | CVE-2026-50508 | Kerentanan Spoofing Windows NTLM | Penting |
| Pemantau Kinerja Windows | CVE-2026-42981 | Kerentanan Eksekusi Kode Jarak Jauh Monitor Kinerja Windows | Penting |
| Pemantau Kinerja Windows | CVE-2026-42974 | Kerentanan Eksekusi Kode Jarak Jauh Monitor Kinerja Windows | Penting |
| Layanan Asisten Kompatibilitas Program Windows | CVE-2026-45487 | Layanan Asisten Kompatibilitas Program Windows Peningkatan Kerentanan Hak Istimewa | Penting |
| Driver Filter Sistem File Proyeksi Windows | CVE-2026-42828 | Peningkatan Kerentanan Hak Istimewa Sistem File Proyeksi Windows | Penting |
| Driver Filter Sistem File Proyeksi Windows | CVE-2026-42837 | Peningkatan Kerentanan Hak Istimewa Sistem File Proyeksi Windows | Penting |
| Pemberitahuan Dorong Windows | CVE-2026-42991 | Pemberitahuan Push Windows Peningkatan Kerentanan Hak Istimewa | Penting |
| Pemberitahuan Dorong Windows | CVE-2026-42977 | Pemberitahuan Push Windows Peningkatan Kerentanan Hak Istimewa | Penting |
| Pemberitahuan Dorong Windows | CVE-2026-42979 | Pemberitahuan Push Windows Peningkatan Kerentanan Hak Istimewa | Penting |
| Pemberitahuan Dorong Windows | CVE-2026-42978 | Pemberitahuan Push Windows Peningkatan Kerentanan Hak Istimewa | Penting |
| Pemberitahuan Dorong Windows | CVE-2026-42973 | Kerentanan Pengungkapan Informasi Pemberitahuan Push Windows | Penting |
| Pemberitahuan Dorong Windows | CVE-2026-42970 | Kerentanan Pengungkapan Informasi Pemberitahuan Push Windows | Penting |
| Pemberitahuan Dorong Windows | CVE-2026-42969 | Kerentanan Pengungkapan Informasi Pemberitahuan Push Windows | Penting |
| Pemberitahuan Dorong Windows | CVE-2026-42971 | Kerentanan Pengungkapan Informasi Pemberitahuan Push Windows | Penting |
| RDP Windows | CVE-2026-45639 | Kerentanan Pengungkapan Informasi Windows Remote Desktop Protocol (RDP). | Penting |
| RDP Windows | CVE-2026-42908 | Kerentanan Pengungkapan Informasi Windows Remote Desktop Protocol (RDP). | Penting |
| SDK Windows | CVE-2026-45593 | Peningkatan Kerentanan Hak Istimewa Windows SDK | Penting |
| Boot Aman Windows | CVE-2026-45588 | Kerentanan Bypass Fitur Keamanan Boot Aman | Penting |
| Boot Aman Windows | CVE-2026-45654 | Kerentanan Bypass Fitur Keamanan Boot Aman | Penting |
| Boot Aman Windows | CVE-2026-48570 | Kerentanan Bypass Fitur Keamanan Boot Aman | Penting |
| Boot Aman Windows | CVE-2026-48568 | Kerentanan Bypass Fitur Keamanan Boot Aman | Penting |
| Boot Aman Windows | CVE-2026-48575 | Kerentanan Bypass Fitur Keamanan Boot Aman | Penting |
| Boot Aman Windows | CVE-2026-48578 | Kerentanan Bypass Fitur Keamanan Boot Aman | Penting |
| Boot Aman Windows | CVE-2026-48573 | Kerentanan Bypass Fitur Keamanan Boot Aman | Penting |
| Boot Aman Windows | CVE-2026-48576 | Kerentanan Bypass Fitur Keamanan Boot Aman | Penting |
| cangkang jendela | CVE-2026-42907 | Kerentanan Pengungkapan Informasi Windows Shell | Penting |
| cangkang jendela | CVE-2026-42906 | Kerentanan Pengungkapan Informasi Windows Shell | Penting |
| Penyimpanan Windows | CVE-2026-47648 | Peningkatan Kerentanan Hak Istimewa Penyimpanan Windows | Penting |
| Windows TCP/IP | CVE-2026-42904 | Peningkatan Kerentanan Hak Istimewa Windows TCP/IP | Penting |
| Windows TCP/IP | CVE-2026-42915 | Kerentanan Penolakan Layanan Windows TCP/IP | Penting |
| Layanan Telepon Windows | CVE-2026-42968 | Kerentanan Pengungkapan Informasi Windows Telephony Server | Penting |
| Layanan Telepon Windows | CVE-2026-42912 | Peningkatan Kerentanan Hak Istimewa Layanan Windows Telephony | Penting |
| Windows UEFI | CVE-2026-8863 | Kerentanan Bypass Fitur Keamanan Boot Aman UEFI | Penting |
| Windows UEFI | CVE-2026-45656 | Kerentanan Bypass Fitur Keamanan Boot Aman UEFI | Penting |
| Driver Sistem File Format Disk Universal Windows (UDFS) | CVE-2026-40404 | Peningkatan Kerentanan Hak Istimewa Driver Sistem File Format Disk Universal Windows (UDFS). | Penting |
| Driver Sistem File Format Disk Universal Windows (UDFS) | CVE-2026-40409 | Peningkatan Kerentanan Hak Istimewa Driver Sistem File Format Disk Universal Windows (UDFS). | Penting |
| Windows Win32K – GRFX | CVE-2026-44812 | Kerentanan Eksekusi Kode Jarak Jauh Komponen Grafis Windows | Kritis |
| Windows Win32K – GRFX | CVE-2026-44803 | Kerentanan Eksekusi Kode Jarak Jauh Komponen Grafis Windows | Kritis |
| Winlogon | CVE-2026-42989 | Peningkatan Kerentanan Hak Istimewa Winlogon | Penting |
Uji setiap lapisan sebelum penyerang melakukannya
Tim keamanan mencatat 54% serangan yang berhasil dan hanya memberikan peringatan 14%. Sisanya bergerak melalui lingkungan Anda tanpa terlihat.
Whitepaper Picus menunjukkan bagaimana simulasi pelanggaran dan serangan menguji aturan SIEM dan EDR Anda sehingga ancaman berhenti lolos saat terdeteksi.







