Networking

Patch Tuesday Microsoft Agustus 2024 memperbaiki 9 zero-day, 6 dieksploitasi

163
patch-tuesday-microsoft-agustus-2024-memperbaiki-9-zero-day,-6-dieksploitasi
Patch Tuesday Microsoft Agustus 2024 memperbaiki 9 zero-day, 6 dieksploitasi

Hari ini adalah Patch Tuesday Microsoft bulan Agustus 2024, yang mencakup pembaruan keamanan untuk 89 kelemahan, termasuk enam kelemahan yang dieksploitasi secara aktif dan tiga kelemahan zero-day yang diungkapkan ke publik. Microsoft masih mengerjakan pembaruan untuk kelemahan zero-day kesepuluh yang diungkapkan ke publik.

Patch Tuesday ini memperbaiki delapan kerentanan kritis, yang merupakan campuran dari peningkatan hak istimewa, eksekusi kode jarak jauh, dan pengungkapan informasi.

Jumlah bug pada setiap kategori kerentanan tercantum di bawah ini:

  • 36 Kerentanan Peningkatan Hak Istimewa
  • 4 Kerentanan Bypass Fitur Keamanan
  • 28 Kerentanan Eksekusi Kode Jarak Jauh
  • 8 Kerentanan Pengungkapan Informasi
  • 6 Kerentanan Penolakan Layanan
  • 7 Kerentanan Spoofing

Jumlah bug yang tercantum di atas tidak termasuk kelemahan Microsoft Edge yang diungkapkan awal bulan ini.

Untuk mempelajari lebih lanjut tentang pembaruan non-keamanan yang dirilis hari ini, Anda dapat meninjau artikel khusus kami tentang pembaruan keamanan baru. Pembaruan Windows 11 KB5041585 Dan Pembaruan Windows 10 KB5041580.

Sepuluh zero-day diungkapkan

Patch Tuesday bulan ini memperbaiki enam kerentanan zero-day yang dieksploitasi secara aktif dan tiga kerentanan zero-day lain yang diungkapkan ke publik. Satu kerentanan zero-day lain yang diungkapkan ke publik masih belum diperbaiki saat ini, tetapi Microsoft sedang berupaya memperbaruinya.

Microsoft mengklasifikasikan kelemahan zero-day sebagai kelemahan yang diungkapkan ke publik atau dieksploitasi secara aktif sementara tidak ada perbaikan resmi yang tersedia.

Enam kerentanan zero-day yang dieksploitasi secara aktif dalam pembaruan hari ini adalah:

CVE-2024-38178 – Kerentanan Korupsi Memori Mesin Skrip

Microsoft mengatakan bahwa serangan tersebut mengharuskan klien yang diautentikasi untuk mengeklik tautan agar penyerang yang tidak diautentikasi dapat memulai eksekusi kode jarak jauh.

Tautan tersebut harus diklik di Microsoft Edge dalam mode Internet Explorer, sehingga menjadi kelemahan yang sulit dieksploitasi.

Akan tetapi, bahkan dengan prasyarat ini, Pusat Keamanan Siber Nasional (NCSC) Korea Selatan dan AhnLab mengungkapkan kelemahan tersebut telah dieksploitasi dalam serangan.

CVE-2024-38193 – Driver Fungsi Ancillary Windows untuk Kerentanan Peningkatan Hak Istimewa WinSock

Kerentanan ini memungkinkan serangan untuk mendapatkan hak istimewa SISTEM pada sistem Windows.

Cacat tersebut ditemukan oleh Luigino Camastra dan Milánek dari Gen Digital tetapi Microsoft tidak membagikan detail apa pun tentang bagaimana hal itu diungkapkan.

CVE-2024-38213 – Tanda Windows pada Kerentanan Bypass Fitur Keamanan Web

Kerentanan ini memungkinkan penyerang membuat file yang melewati peringatan keamanan Windows Mark of the Web.

Fitur keamanan ini telah mengalami banyak terobosan sepanjang tahun karena menjadi target yang menarik bagi pelaku ancaman yang melakukan kampanye phishing.

Microsoft mengatakan kelemahan tersebut ditemukan oleh Petrus Girnus dari Zero Day Initiative Trend Micro tetapi tidak mengungkap bagaimana hal itu dieksploitasi dalam serangan.

CVE-2024-38106 – Kerentanan Peningkatan Hak Istimewa Kernel Windows

Microsoft memperbaiki kelemahan peningkatan hak istimewa Kernel Windows yang memberikan hak istimewa SISTEM.

“Eksploitasi kerentanan ini agar berhasil mengharuskan penyerang memenangkan kondisi balapan,” demikian penjelasan penasihat Microsoft.

“Seorang penyerang yang berhasil mengeksploitasi kerentanan ini dapat memperoleh hak istimewa SISTEM,” lanjut Microsoft.

Microsoft belum mengungkap siapa yang mengungkapkan kelemahan itu dan bagaimana kelemahan itu dieksploitasi.

CVE-2024-38107 – Kerentanan Peningkatan Hak Istimewa Koordinator Ketergantungan Daya Windows

Microsoft memperbaiki kelemahan yang memberikan penyerang hak istimewa SISTEM pada perangkat Windows.

Microsoft belum mengungkap siapa yang mengungkapkan kelemahan itu dan bagaimana kelemahan itu dieksploitasi.

CVE-2024-38189 – Kerentanan Eksekusi Kode Jarak Jauh Microsoft Project

Microsoft memperbaiki kerentanan eksekusi kode jarak jauh Microsoft Project yang mengharuskan fitur keamanan dinonaktifkan agar dapat dieksploitasi.

“Eksploitasi mengharuskan korban untuk membuka file Microsoft Office Project yang berbahaya pada sistem tempat file tersebut berada.” Blokir makro agar tidak berjalan di file Office dari Internet kebijakan dinonaktifkan dan Pengaturan Pemberitahuan Makro VBA tidak diaktifkan yang memungkinkan penyerang melakukan eksekusi kode jarak jauh,” jelas penasihat tersebut.

Microsoft mengatakan bahwa penyerang perlu mengelabui pengguna agar membuka berkas berbahaya, seperti melalui serangan phishing atau dengan memikat pengguna ke situs web yang menghosting berkas tersebut.

Microsoft belum mengungkapkan siapa yang menemukan kerentanan itu atau bagaimana kerentanan itu dieksploitasi dalam serangan.

Empat kerentanan yang diungkapkan ke publik adalah:

CVE-2024-38199 – Kerentanan Eksekusi Kode Jarak Jauh Layanan Windows Line Printer Daemon (LPD)

Microsoft telah memperbaiki kerentanan eksekusi kode jarak jauh di Windows Line Printer Daemon.

“Penyerang yang tidak diautentikasi dapat mengirim tugas cetak yang dibuat khusus ke layanan Windows Line Printer Daemon (LPD) yang rentan melalui jaringan. Eksploitasi yang berhasil dapat mengakibatkan eksekusi kode jarak jauh pada server,” jelas penasihat Microsoft.

Kerentanan ini tercantum sebagai kerentanan yang diungkapkan ke publik, tetapi orang yang mengungkapkannya ingin tetap Anonim.

CVE-2024-21302 – Kerentanan Peningkatan Hak Istimewa pada Mode Kernel Aman Windows

Cacat ini diungkapkan oleh peneliti keamanan SafeBreach Alon Leviev sebagai bagian dari Serangan penurunan versi Windows Downdate berbicara di Black Hat 2024.

Serangan Windows Downdate membatalkan patch sistem Windows 10, Windows 11, dan Windows Server yang telah diperbarui sepenuhnya untuk memperkenalkan kembali kerentanan lama menggunakan pembaruan yang dibuat khusus.

Cacat ini memungkinkan penyerang memperoleh hak istimewa lebih tinggi untuk menginstal pembaruan berbahaya.

CVE-2024-38200 – Kerentanan Pemalsuan Microsoft Office

Microsoft memperbaiki kerentanan Microsoft Office yang mengekspos hash NTLM sebagaimana diungkapkan dalam “NTLM – Perjalanan terakhir“Pembicaraan Defcon.

Penyerang dapat mengeksploitasi kelemahan tersebut dengan menipu seseorang agar membuka file berbahaya, yang kemudian memaksa Office untuk membuat koneksi keluar ke share jarak jauh tempat penyerang dapat mencuri hash NTLM yang terkirim.

Kelemahan tersebut ditemukan oleh Jim Rush dari PrivSec dan telah diperbaiki melalui Microsoft Office Feature Flighting pada 30/7/2024.

CVE-2024-38202 – Kerentanan Peningkatan Hak Istimewa pada Tumpukan Pembaruan Windows

Kelemahan ini juga menjadi bagian dari pembicaraan serangan penurunan versi Windows Downdate di Black Hat 2024.

Microsoft sedang mengembangkan pembaruan keamanan untuk mengurangi ancaman ini, tetapi belum tersedia.

Pembaruan terkini dari perusahaan lain

Vendor lain yang merilis pembaruan atau pemberitahuan pada bulan Agustus 2024 meliputi:

  • 0.0.0.0 Hari kekurangan memungkinkan situs web jahat untuk menerobos fitur keamanan browser dan mengakses layanan pada jaringan lokal.
  • Bahasa Indonesia: Android Pembaruan keamanan bulan Agustus perbaikan RCE yang dieksploitasi secara aktif.
  • CISA memperingatkan tentang fitur Cisco Smart Install (SMI) yang disalahgunakan dalam serangan.
  • Bahasa Indonesia: Cisco memperingatkan kelemahan kritis RCE pada telepon IP seri SPA 300 dan SPA 500 Usaha Kecil yang sudah habis masa pakainya.
  • Baru Mengarang untuk orang lain Kerentanan ini memungkinkan penyerang yang tidak memiliki hak istimewa membaca dan menulis ke memori komputer pada CPU T-Head XuanTie C910 dan C920 RISC-V dan mengendalikan perangkat periferal.
  • Ivanta merilis pembaruan keamanan untuk melewati autentikasi vTM kritis dengan eksploitasi publik.
  • Microsoft memperingatkan tentang kelemahan Office baru yang dilacak sebagai CVE-2024-38200 yang kebocoran hash NTLM.
  • Baru Cacat SinkClose memungkinkan penyerang memperoleh hak istimewa Ring -2 pada CPU AMD.
  • Linux Baru Cacat SLUBStick mengubah kerentanan tumpukan terbatas menjadi kemampuan baca-tulis memori yang sewenang-wenang.
  • Baru Cacat Windows DownDate memungkinkan penyerang menurunkan versi sistem operasi untuk memperkenalkan kembali kerentanan.

Pembaruan Keamanan Patch Tuesday Agustus 2024

Berikut ini daftar lengkap kerentanan yang diatasi dalam pembaruan Patch Tuesday Agustus 2024.

Untuk mengakses deskripsi lengkap setiap kerentanan dan sistem yang terpengaruh, Anda dapat melihat laporan lengkap disini.

Menandai ID CVE Judul CVE Kerasnya
.NET dan Visual Studio CVE-2024-38168 Kerentanan Penolakan Layanan .NET dan Visual Studio Penting
.NET dan Visual Studio CVE-2024-38167 Kerentanan Pengungkapan Informasi .NET dan Visual Studio Penting
Agen Mesin Terhubung Azure CVE-2024-38162 Kerentanan Peningkatan Hak Istimewa Azure Connected Machine Agent Penting
Agen Mesin Terhubung Azure CVE-2024-38098 Kerentanan Peningkatan Hak Istimewa Azure Connected Machine Agent Penting
Siklus Awan Azure CVE-2024-38195 Kerentanan Eksekusi Kode Jarak Jauh Azure CycleCloud Penting
Bot Kesehatan Azure CVE-2024-38109 Kerentanan Peningkatan Hak Istimewa Bot Azure Health Kritis
SDK IoT Azure CVE-2024-38158 Kerentanan Eksekusi Kode Jarak Jauh Azure IoT SDK Penting
SDK IoT Azure CVE-2024-38157 Kerentanan Eksekusi Kode Jarak Jauh Azure IoT SDK Penting
Tumpukan Azure CVE-2024-38108 Kerentanan Spoofing Azure Stack Hub Penting
Tumpukan Azure CVE-2024-38201 Kerentanan Peningkatan Hak Istimewa Azure Stack Hub Penting
Layanan Daemon Pencetak Garis (LPD) CVE-2024-38199 Kerentanan Eksekusi Kode Jarak Jauh Layanan Windows Line Printer Daemon (LPD) Penting
Pengandar Bluetooth Microsoft CVE-2024-38123 Kerentanan Pengungkapan Informasi Driver Bluetooth Windows Penting
Studio Kopilot Microsoft CVE-2024-38206 Kerentanan Pengungkapan Informasi Microsoft Copilot Studio Kritis
Microsoft Dinamika CVE-2024-38166 Kerentanan Skrip Lintas Situs Microsoft Dynamics 365 Kritis
Microsoft Dinamika CVE-2024-38211 Kerentanan Skrip Lintas Situs Microsoft Dynamics 365 (lokal) Penting
Microsoft Edge (berbasis Chromium) CVE-2024-7256 Chromium: CVE-2024-7256 Validasi data tidak memadai di Dawn Tidak dikenal
Microsoft Edge (berbasis Chromium) CVE-2024-7536 Chromium: Kebingungan Tipe CVE-2024-7550 di V8 Tidak dikenal
Microsoft Edge (berbasis Chromium) CVE-2024-6990 Chromium: CVE-2024-6990 Penggunaan Tidak Diinisialisasi di Dawn Tidak dikenal
Microsoft Edge (berbasis Chromium) CVE-2024-7255 Chromium: CVE-2024-7255 Pembacaan di luar batas di WebTransport Tidak dikenal
Microsoft Edge (berbasis Chromium) CVE-2024-7534 Chromium: CVE-2024-7535 Implementasi yang tidak tepat di V8 Tidak dikenal
Microsoft Edge (berbasis Chromium) CVE-2024-7532 Chromium: CVE-2024-7533 Gunakan setelah gratis di Berbagi Tidak dikenal
Microsoft Edge (berbasis Chromium) CVE-2024-7550 Chromium: CVE-2024-7532 Akses memori di luar batas di ANGLE Tidak dikenal
Microsoft Edge (berbasis Chromium) CVE-2024-7535 Chromium: CVE-2024-7536 Gunakan setelah gratis di WebAudio Tidak dikenal
Microsoft Edge (berbasis Chromium) CVE-2024-7533 Kromium: CVE-2024-7534 Tumpukan b mengalami luapan di Tata Letak Tidak dikenal
Microsoft Edge (berbasis Chromium) CVE-2024-38218 Kerentanan Korupsi Memori Microsoft Edge (berbasis HTML) Penting
Microsoft Edge (berbasis Chromium) CVE-2024-38219 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Edge (berbasis Chromium) Sedang
Microsoft Edge (berbasis Chromium) CVE-2024-38222 Kerentanan Pengungkapan Informasi Microsoft Edge (berbasis Chromium) Tidak dikenal
Server Otoritas Keamanan Lokal Microsoft (lsasrv) CVE-2024-38118 Kerentanan Pengungkapan Informasi Server Otoritas Keamanan Lokal (LSA) Microsoft Penting
Server Otoritas Keamanan Lokal Microsoft (lsasrv) CVE-2024-38122 Kerentanan Pengungkapan Informasi Server Otoritas Keamanan Lokal (LSA) Microsoft Penting
Kantor Microsoft CVE-2024-38200 Kerentanan Pemalsuan Microsoft Office Penting
Kantor Microsoft CVE-2024-38084 Kerentanan Peningkatan Hak Istimewa Microsoft OfficePlus Penting
Microsoft Office Excel CVE-2024-38172 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel Penting
Microsoft Office Excel CVE-2024-38170 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel Penting
Microsoft Office Outlook CVE-2024-38173 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Outlook Penting
Microsoft Office PowerPoint CVE-2024-38171 Kerentanan Eksekusi Kode Jarak Jauh Microsoft PowerPoint Penting
Proyek Microsoft Office CVE-2024-38189 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Project Penting
Microsoft Office Visio CVE-2024-38169 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office Visio Penting
Layanan Streaming Microsoft CVE-2024-38134 Kerentanan Peningkatan Hak Istimewa Kernel Streaming WOW Thunk Service Driver Penting
Layanan Streaming Microsoft CVE-2024-38144 Kerentanan Peningkatan Hak Istimewa Kernel Streaming WOW Thunk Service Driver Penting
Layanan Streaming Microsoft CVE-2024-38125 Kerentanan Peningkatan Hak Istimewa Kernel Streaming WOW Thunk Service Driver Penting
Tim Microsoft CVE-2024-38197 Kerentanan Spoofing Microsoft Teams untuk iOS Penting
Penyedia OLE DB Microsoft WDAC untuk SQL CVE-2024-38152 Kerentanan Eksekusi Kode Jarak Jauh OLE Windows Penting
DNS Microsoft Windows CVE-2024-37968 Kerentanan Pemalsuan DNS Windows Penting
Penggerak Transportasi Multicast yang Andal (RMCAST) CVE-2024-38140 Kerentanan Eksekusi Kode Jarak Jauh pada Driver Transport Multicast Andal Windows (RMCAST) Kritis
Driver Fungsi Tambahan Windows untuk WinSock CVE-2024-38141 Driver Fungsi Ancillary Windows untuk Kerentanan Peningkatan Hak Istimewa WinSock Penting
Driver Fungsi Tambahan Windows untuk WinSock CVE-2024-38193 Driver Fungsi Ancillary Windows untuk Kerentanan Peningkatan Hak Istimewa WinSock Penting
Penginstal Aplikasi Windows CVE-2024-38177 Kerentanan Pemalsuan Penginstal Aplikasi Windows Penting
Ekstensi Saluran Virtual Clipboard Windows CVE-2024-38131 Kerentanan Eksekusi Kode Jarak Jauh Ekstensi Saluran Virtual Clipboard Penting
Pengandar Mini Filter File Awan Windows CVE-2024-38215 Kerentanan Peningkatan Hak Istimewa pada Driver Mini Filter Windows Cloud Files Penting
Driver Sistem Berkas Log Umum Windows CVE-2024-38196 Kerentanan Peningkatan Hak Istimewa pada Driver Sistem Log Umum Windows Penting
Folder Windows yang Dikompresi CVE-2024-38165 Kerentanan Pengrusakan Folder Terkompresi Windows Penting
Layanan Penyebaran Windows CVE-2024-38138 Kerentanan Eksekusi Kode Jarak Jauh Layanan Penyebaran Windows Penting
Pustaka Inti DWM Windows CVE-2024-38150 Kerentanan Peningkatan Hak Istimewa pada Pustaka Inti DWM Windows Penting
Pustaka Inti DWM Windows CVE-2024-38147 Kerentanan Peningkatan Hak Istimewa pada Pustaka Inti Microsoft DWM Penting
Konfigurasi Mesin Awal Windows CVE-2024-38223 Kerentanan Peningkatan Hak Istimewa Konfigurasi Mesin Awal Windows Penting
Snapin Manajemen Perutean IP Windows CVE-2024-38114 Kerentanan Eksekusi Kode Jarak Jauh Snapin Manajemen Perutean IP Windows Penting
Snapin Manajemen Perutean IP Windows CVE-2024-38116 Kerentanan Eksekusi Kode Jarak Jauh Snapin Manajemen Perutean IP Windows Penting
Snapin Manajemen Perutean IP Windows CVE-2024-38115 Kerentanan Eksekusi Kode Jarak Jauh Snapin Manajemen Perutean IP Windows Penting
Jendela Kerberos CVE-2024-29995 Kerentanan Peningkatan Hak Istimewa Kerberos Windows Penting
Kernel Windows CVE-2024-38151 Kerentanan Pengungkapan Informasi Kernel Windows Penting
Kernel Windows CVE-2024-38133 Kerentanan Peningkatan Hak Istimewa Kernel Windows Penting
Kernel Windows CVE-2024-38127 Kerentanan Peningkatan Hak Istimewa Windows Hyper-V Penting
Kernel Windows CVE-2024-38153 Kerentanan Peningkatan Hak Istimewa Kernel Windows Penting
Kernel Windows CVE-2024-38106 Kerentanan Peningkatan Hak Istimewa Kernel Windows Penting
Driver Mode Kernel Windows CVE-2024-38187 Kerentanan Peningkatan Hak Istimewa Driver Mode Kernel Windows Penting
Driver Mode Kernel Windows CVE-2024-38191 Kerentanan Peningkatan Hak Istimewa pada Driver Layanan Streaming Kernel Penting
Driver Mode Kernel Windows CVE-2024-38184 Kerentanan Peningkatan Hak Istimewa Driver Mode Kernel Windows Penting
Driver Mode Kernel Windows CVE-2024-38186 Kerentanan Peningkatan Hak Istimewa Driver Mode Kernel Windows Penting
Driver Mode Kernel Windows CVE-2024-38185 Kerentanan Peningkatan Hak Istimewa Driver Mode Kernel Windows Penting
Driver Jaringan Jembatan Lapisan-2 Windows CVE-2024-38146 Kerentanan Penolakan Layanan Driver Jaringan Jembatan Lapisan-2 Windows Penting
Driver Jaringan Jembatan Lapisan-2 Windows CVE-2024-38145 Kerentanan Penolakan Layanan Driver Jaringan Jembatan Lapisan-2 Windows Penting
Tanda Web Windows (MOTW) CVE-2024-38213 Kerentanan Bypass Fitur Keamanan Web Windows Mark of the Web Security Feature Sedang
Pita Lebar Seluler Windows CVE-2024-38161 Kerentanan Eksekusi Kode Jarak Jauh Driver Broadband Windows Mobile Penting
Terjemahan Alamat Jaringan (NAT) Windows CVE-2024-38132 Kerentanan Penolakan Layanan Terjemahan Alamat Jaringan (NAT) Windows Penting
Terjemahan Alamat Jaringan (NAT) Windows CVE-2024-38126 Kerentanan Penolakan Layanan Terjemahan Alamat Jaringan (NAT) Windows Penting
Virtualisasi Jaringan Windows CVE-2024-38160 Kerentanan Eksekusi Kode Jarak Jauh Virtualisasi Jaringan Windows Kritis
Virtualisasi Jaringan Windows CVE-2024-38159 Kerentanan Eksekusi Kode Jarak Jauh Virtualisasi Jaringan Windows Kritis
Kernel Sistem Operasi Windows NT CVE-2024-38135 Kerentanan Peningkatan Hak Istimewa Windows Resilient File System (ReFS) Penting
Jendela NTFS CVE-2024-38117 Kerentanan Peningkatan Hak Istimewa NTFS Penting
Koordinator Ketergantungan Daya Windows CVE-2024-38107 Kerentanan Peningkatan Hak Istimewa Koordinator Ketergantungan Daya Windows Penting
Komponen Spooler Cetak Windows CVE-2024-38198 Kerentanan Peningkatan Hak Istimewa Windows Print Spooler Penting
Manajer Sumber Daya Windows CVE-2024-38137 Kerentanan Peningkatan Hak Istimewa Ekstensi Layanan PSM Windows Resource Manager Penting
Manajer Sumber Daya Windows CVE-2024-38136 Kerentanan Peningkatan Hak Istimewa Ekstensi Layanan PSM Windows Resource Manager Penting
Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) CVE-2024-38130 Kerentanan Eksekusi Kode Jarak Jauh Layanan Akses Jarak Jauh dan Perutean Windows (RRAS) Penting
Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) CVE-2024-38128 Kerentanan Eksekusi Kode Jarak Jauh Layanan Akses Jarak Jauh dan Perutean Windows (RRAS) Penting
Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) CVE-2024-38154 Kerentanan Eksekusi Kode Jarak Jauh Layanan Akses Jarak Jauh dan Perutean Windows (RRAS) Penting
Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) CVE-2024-38121 Kerentanan Eksekusi Kode Jarak Jauh Layanan Akses Jarak Jauh dan Perutean Windows (RRAS) Penting
Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) CVE-2024-38214 Kerentanan Pengungkapan Informasi Layanan Akses Jarak Jauh dan Perutean Windows (RRAS) Penting
Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) CVE-2024-38120 Kerentanan Eksekusi Kode Jarak Jauh Layanan Akses Jarak Jauh dan Perutean Windows (RRAS) Penting
Skrip Windows CVE-2024-38178 Kerentanan Korupsi Memori Mesin Skrip Penting
Booting Aman Windows CVE-2022-3775 Redhat: CVE-2022-3775 grub2 – Penulisan di luar batas berbasis tumpukan saat merender urutan Unicode tertentu Kritis
Booting Aman Windows CVE-2023-40547 Redhat: CVE-2023-40547 Shim – RCE dalam dukungan boot HTTP dapat menyebabkan bypass boot aman Kritis
Booting Aman Windows CVE-2022-2601 Redhat: CVE-2022-2601 grub2 – Buffer overflow di grub_font_construct_glyph() dapat menyebabkan penulisan di luar batas dan kemungkinan bypass boot aman Penting
Mode Kernel Aman Windows CVE-2024-21302 Kerentanan Peningkatan Hak Istimewa pada Mode Kernel Aman Windows Penting
Mode Kernel Aman Windows CVE-2024-38142 Kerentanan Peningkatan Hak Istimewa pada Mode Kernel Aman Windows Penting
Pusat Keamanan Windows CVE-2024-38155 Kerentanan Pengungkapan Informasi Pialang Pusat Keamanan Penting
Layar Pintar Windows CVE-2024-38180 Kerentanan Bypass Fitur Keamanan Windows SmartScreen Penting
Jendela TCP/IP CVE-2024-38063 Kerentanan Eksekusi Kode Jarak Jauh TCP/IP Windows Kritis
Transportasi Windows Aman Lapisan Keterpaduan (TLS) CVE-2024-38148 Kerentanan Penolakan Layanan Saluran Aman Windows Penting
Tumpukan Pembaruan Windows CVE-2024-38202 Kerentanan Peningkatan Hak Istimewa pada Tumpukan Pembaruan Windows Penting
Tumpukan Pembaruan Windows CVE-2024-38163 Kerentanan Peningkatan Hak Istimewa pada Tumpukan Pembaruan Windows Penting
Layanan Konfigurasi Otomatis WLAN Windows CVE-2024-38143 Kerentanan Peningkatan Hak Istimewa Layanan Konfigurasi Otomatis WLAN Windows Penting
Exit mobile version