Hari ini adalah Patch Tuesday Microsoft bulan Agustus 2024, yang mencakup pembaruan keamanan untuk 89 kelemahan, termasuk enam kelemahan yang dieksploitasi secara aktif dan tiga kelemahan zero-day yang diungkapkan ke publik. Microsoft masih mengerjakan pembaruan untuk kelemahan zero-day kesepuluh yang diungkapkan ke publik.
Patch Tuesday ini memperbaiki delapan kerentanan kritis, yang merupakan campuran dari peningkatan hak istimewa, eksekusi kode jarak jauh, dan pengungkapan informasi.
Jumlah bug pada setiap kategori kerentanan tercantum di bawah ini:
- 36 Kerentanan Peningkatan Hak Istimewa
- 4 Kerentanan Bypass Fitur Keamanan
- 28 Kerentanan Eksekusi Kode Jarak Jauh
- 8 Kerentanan Pengungkapan Informasi
- 6 Kerentanan Penolakan Layanan
- 7 Kerentanan Spoofing
Jumlah bug yang tercantum di atas tidak termasuk kelemahan Microsoft Edge yang diungkapkan awal bulan ini.
Untuk mempelajari lebih lanjut tentang pembaruan non-keamanan yang dirilis hari ini, Anda dapat meninjau artikel khusus kami tentang pembaruan keamanan baru. Pembaruan Windows 11 KB5041585 Dan Pembaruan Windows 10 KB5041580.
Sepuluh zero-day diungkapkan
Patch Tuesday bulan ini memperbaiki enam kerentanan zero-day yang dieksploitasi secara aktif dan tiga kerentanan zero-day lain yang diungkapkan ke publik. Satu kerentanan zero-day lain yang diungkapkan ke publik masih belum diperbaiki saat ini, tetapi Microsoft sedang berupaya memperbaruinya.
Microsoft mengklasifikasikan kelemahan zero-day sebagai kelemahan yang diungkapkan ke publik atau dieksploitasi secara aktif sementara tidak ada perbaikan resmi yang tersedia.
Enam kerentanan zero-day yang dieksploitasi secara aktif dalam pembaruan hari ini adalah:
CVE-2024-38178 – Kerentanan Korupsi Memori Mesin Skrip
Microsoft mengatakan bahwa serangan tersebut mengharuskan klien yang diautentikasi untuk mengeklik tautan agar penyerang yang tidak diautentikasi dapat memulai eksekusi kode jarak jauh.
Tautan tersebut harus diklik di Microsoft Edge dalam mode Internet Explorer, sehingga menjadi kelemahan yang sulit dieksploitasi.
Akan tetapi, bahkan dengan prasyarat ini, Pusat Keamanan Siber Nasional (NCSC) Korea Selatan dan AhnLab mengungkapkan kelemahan tersebut telah dieksploitasi dalam serangan.
CVE-2024-38193 – Driver Fungsi Ancillary Windows untuk Kerentanan Peningkatan Hak Istimewa WinSock
Kerentanan ini memungkinkan serangan untuk mendapatkan hak istimewa SISTEM pada sistem Windows.
Cacat tersebut ditemukan oleh Luigino Camastra dan Milánek dari Gen Digital tetapi Microsoft tidak membagikan detail apa pun tentang bagaimana hal itu diungkapkan.
CVE-2024-38213 – Tanda Windows pada Kerentanan Bypass Fitur Keamanan Web
Kerentanan ini memungkinkan penyerang membuat file yang melewati peringatan keamanan Windows Mark of the Web.
Fitur keamanan ini telah mengalami banyak terobosan sepanjang tahun karena menjadi target yang menarik bagi pelaku ancaman yang melakukan kampanye phishing.
Microsoft mengatakan kelemahan tersebut ditemukan oleh Petrus Girnus dari Zero Day Initiative Trend Micro tetapi tidak mengungkap bagaimana hal itu dieksploitasi dalam serangan.
CVE-2024-38106 – Kerentanan Peningkatan Hak Istimewa Kernel Windows
Microsoft memperbaiki kelemahan peningkatan hak istimewa Kernel Windows yang memberikan hak istimewa SISTEM.
“Eksploitasi kerentanan ini agar berhasil mengharuskan penyerang memenangkan kondisi balapan,” demikian penjelasan penasihat Microsoft.
“Seorang penyerang yang berhasil mengeksploitasi kerentanan ini dapat memperoleh hak istimewa SISTEM,” lanjut Microsoft.
Microsoft belum mengungkap siapa yang mengungkapkan kelemahan itu dan bagaimana kelemahan itu dieksploitasi.
CVE-2024-38107 – Kerentanan Peningkatan Hak Istimewa Koordinator Ketergantungan Daya Windows
Microsoft memperbaiki kelemahan yang memberikan penyerang hak istimewa SISTEM pada perangkat Windows.
Microsoft belum mengungkap siapa yang mengungkapkan kelemahan itu dan bagaimana kelemahan itu dieksploitasi.
CVE-2024-38189 – Kerentanan Eksekusi Kode Jarak Jauh Microsoft Project
Microsoft memperbaiki kerentanan eksekusi kode jarak jauh Microsoft Project yang mengharuskan fitur keamanan dinonaktifkan agar dapat dieksploitasi.
“Eksploitasi mengharuskan korban untuk membuka file Microsoft Office Project yang berbahaya pada sistem tempat file tersebut berada.” Blokir makro agar tidak berjalan di file Office dari Internet kebijakan dinonaktifkan dan Pengaturan Pemberitahuan Makro VBA tidak diaktifkan yang memungkinkan penyerang melakukan eksekusi kode jarak jauh,” jelas penasihat tersebut.
Microsoft mengatakan bahwa penyerang perlu mengelabui pengguna agar membuka berkas berbahaya, seperti melalui serangan phishing atau dengan memikat pengguna ke situs web yang menghosting berkas tersebut.
Microsoft belum mengungkapkan siapa yang menemukan kerentanan itu atau bagaimana kerentanan itu dieksploitasi dalam serangan.
Empat kerentanan yang diungkapkan ke publik adalah:
CVE-2024-38199 – Kerentanan Eksekusi Kode Jarak Jauh Layanan Windows Line Printer Daemon (LPD)
Microsoft telah memperbaiki kerentanan eksekusi kode jarak jauh di Windows Line Printer Daemon.
“Penyerang yang tidak diautentikasi dapat mengirim tugas cetak yang dibuat khusus ke layanan Windows Line Printer Daemon (LPD) yang rentan melalui jaringan. Eksploitasi yang berhasil dapat mengakibatkan eksekusi kode jarak jauh pada server,” jelas penasihat Microsoft.
Kerentanan ini tercantum sebagai kerentanan yang diungkapkan ke publik, tetapi orang yang mengungkapkannya ingin tetap Anonim.
CVE-2024-21302 – Kerentanan Peningkatan Hak Istimewa pada Mode Kernel Aman Windows
Cacat ini diungkapkan oleh peneliti keamanan SafeBreach Alon Leviev sebagai bagian dari Serangan penurunan versi Windows Downdate berbicara di Black Hat 2024.
Serangan Windows Downdate membatalkan patch sistem Windows 10, Windows 11, dan Windows Server yang telah diperbarui sepenuhnya untuk memperkenalkan kembali kerentanan lama menggunakan pembaruan yang dibuat khusus.
Cacat ini memungkinkan penyerang memperoleh hak istimewa lebih tinggi untuk menginstal pembaruan berbahaya.
CVE-2024-38200 – Kerentanan Pemalsuan Microsoft Office
Microsoft memperbaiki kerentanan Microsoft Office yang mengekspos hash NTLM sebagaimana diungkapkan dalam “NTLM – Perjalanan terakhir“Pembicaraan Defcon.
Penyerang dapat mengeksploitasi kelemahan tersebut dengan menipu seseorang agar membuka file berbahaya, yang kemudian memaksa Office untuk membuat koneksi keluar ke share jarak jauh tempat penyerang dapat mencuri hash NTLM yang terkirim.
Kelemahan tersebut ditemukan oleh Jim Rush dari PrivSec dan telah diperbaiki melalui Microsoft Office Feature Flighting pada 30/7/2024.
CVE-2024-38202 – Kerentanan Peningkatan Hak Istimewa pada Tumpukan Pembaruan Windows
Kelemahan ini juga menjadi bagian dari pembicaraan serangan penurunan versi Windows Downdate di Black Hat 2024.
Microsoft sedang mengembangkan pembaruan keamanan untuk mengurangi ancaman ini, tetapi belum tersedia.
Pembaruan terkini dari perusahaan lain
Vendor lain yang merilis pembaruan atau pemberitahuan pada bulan Agustus 2024 meliputi:
- 0.0.0.0 Hari kekurangan memungkinkan situs web jahat untuk menerobos fitur keamanan browser dan mengakses layanan pada jaringan lokal.
- Bahasa Indonesia: Android Pembaruan keamanan bulan Agustus perbaikan RCE yang dieksploitasi secara aktif.
- CISA memperingatkan tentang fitur Cisco Smart Install (SMI) yang disalahgunakan dalam serangan.
- Bahasa Indonesia: Cisco memperingatkan kelemahan kritis RCE pada telepon IP seri SPA 300 dan SPA 500 Usaha Kecil yang sudah habis masa pakainya.
- Baru Mengarang untuk orang lain Kerentanan ini memungkinkan penyerang yang tidak memiliki hak istimewa membaca dan menulis ke memori komputer pada CPU T-Head XuanTie C910 dan C920 RISC-V dan mengendalikan perangkat periferal.
- Ivanta merilis pembaruan keamanan untuk melewati autentikasi vTM kritis dengan eksploitasi publik.
- Microsoft memperingatkan tentang kelemahan Office baru yang dilacak sebagai CVE-2024-38200 yang kebocoran hash NTLM.
- Baru Cacat SinkClose memungkinkan penyerang memperoleh hak istimewa Ring -2 pada CPU AMD.
- Linux Baru Cacat SLUBStick mengubah kerentanan tumpukan terbatas menjadi kemampuan baca-tulis memori yang sewenang-wenang.
- Baru Cacat Windows DownDate memungkinkan penyerang menurunkan versi sistem operasi untuk memperkenalkan kembali kerentanan.
Pembaruan Keamanan Patch Tuesday Agustus 2024
Berikut ini daftar lengkap kerentanan yang diatasi dalam pembaruan Patch Tuesday Agustus 2024.
Untuk mengakses deskripsi lengkap setiap kerentanan dan sistem yang terpengaruh, Anda dapat melihat laporan lengkap disini.
| Menandai | ID CVE | Judul CVE | Kerasnya |
|---|---|---|---|
| .NET dan Visual Studio | CVE-2024-38168 | Kerentanan Penolakan Layanan .NET dan Visual Studio | Penting |
| .NET dan Visual Studio | CVE-2024-38167 | Kerentanan Pengungkapan Informasi .NET dan Visual Studio | Penting |
| Agen Mesin Terhubung Azure | CVE-2024-38162 | Kerentanan Peningkatan Hak Istimewa Azure Connected Machine Agent | Penting |
| Agen Mesin Terhubung Azure | CVE-2024-38098 | Kerentanan Peningkatan Hak Istimewa Azure Connected Machine Agent | Penting |
| Siklus Awan Azure | CVE-2024-38195 | Kerentanan Eksekusi Kode Jarak Jauh Azure CycleCloud | Penting |
| Bot Kesehatan Azure | CVE-2024-38109 | Kerentanan Peningkatan Hak Istimewa Bot Azure Health | Kritis |
| SDK IoT Azure | CVE-2024-38158 | Kerentanan Eksekusi Kode Jarak Jauh Azure IoT SDK | Penting |
| SDK IoT Azure | CVE-2024-38157 | Kerentanan Eksekusi Kode Jarak Jauh Azure IoT SDK | Penting |
| Tumpukan Azure | CVE-2024-38108 | Kerentanan Spoofing Azure Stack Hub | Penting |
| Tumpukan Azure | CVE-2024-38201 | Kerentanan Peningkatan Hak Istimewa Azure Stack Hub | Penting |
| Layanan Daemon Pencetak Garis (LPD) | CVE-2024-38199 | Kerentanan Eksekusi Kode Jarak Jauh Layanan Windows Line Printer Daemon (LPD) | Penting |
| Pengandar Bluetooth Microsoft | CVE-2024-38123 | Kerentanan Pengungkapan Informasi Driver Bluetooth Windows | Penting |
| Studio Kopilot Microsoft | CVE-2024-38206 | Kerentanan Pengungkapan Informasi Microsoft Copilot Studio | Kritis |
| Microsoft Dinamika | CVE-2024-38166 | Kerentanan Skrip Lintas Situs Microsoft Dynamics 365 | Kritis |
| Microsoft Dinamika | CVE-2024-38211 | Kerentanan Skrip Lintas Situs Microsoft Dynamics 365 (lokal) | Penting |
| Microsoft Edge (berbasis Chromium) | CVE-2024-7256 | Chromium: CVE-2024-7256 Validasi data tidak memadai di Dawn | Tidak dikenal |
| Microsoft Edge (berbasis Chromium) | CVE-2024-7536 | Chromium: Kebingungan Tipe CVE-2024-7550 di V8 | Tidak dikenal |
| Microsoft Edge (berbasis Chromium) | CVE-2024-6990 | Chromium: CVE-2024-6990 Penggunaan Tidak Diinisialisasi di Dawn | Tidak dikenal |
| Microsoft Edge (berbasis Chromium) | CVE-2024-7255 | Chromium: CVE-2024-7255 Pembacaan di luar batas di WebTransport | Tidak dikenal |
| Microsoft Edge (berbasis Chromium) | CVE-2024-7534 | Chromium: CVE-2024-7535 Implementasi yang tidak tepat di V8 | Tidak dikenal |
| Microsoft Edge (berbasis Chromium) | CVE-2024-7532 | Chromium: CVE-2024-7533 Gunakan setelah gratis di Berbagi | Tidak dikenal |
| Microsoft Edge (berbasis Chromium) | CVE-2024-7550 | Chromium: CVE-2024-7532 Akses memori di luar batas di ANGLE | Tidak dikenal |
| Microsoft Edge (berbasis Chromium) | CVE-2024-7535 | Chromium: CVE-2024-7536 Gunakan setelah gratis di WebAudio | Tidak dikenal |
| Microsoft Edge (berbasis Chromium) | CVE-2024-7533 | Kromium: CVE-2024-7534 Tumpukan b mengalami luapan di Tata Letak | Tidak dikenal |
| Microsoft Edge (berbasis Chromium) | CVE-2024-38218 | Kerentanan Korupsi Memori Microsoft Edge (berbasis HTML) | Penting |
| Microsoft Edge (berbasis Chromium) | CVE-2024-38219 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Edge (berbasis Chromium) | Sedang |
| Microsoft Edge (berbasis Chromium) | CVE-2024-38222 | Kerentanan Pengungkapan Informasi Microsoft Edge (berbasis Chromium) | Tidak dikenal |
| Server Otoritas Keamanan Lokal Microsoft (lsasrv) | CVE-2024-38118 | Kerentanan Pengungkapan Informasi Server Otoritas Keamanan Lokal (LSA) Microsoft | Penting |
| Server Otoritas Keamanan Lokal Microsoft (lsasrv) | CVE-2024-38122 | Kerentanan Pengungkapan Informasi Server Otoritas Keamanan Lokal (LSA) Microsoft | Penting |
| Kantor Microsoft | CVE-2024-38200 | Kerentanan Pemalsuan Microsoft Office | Penting |
| Kantor Microsoft | CVE-2024-38084 | Kerentanan Peningkatan Hak Istimewa Microsoft OfficePlus | Penting |
| Microsoft Office Excel | CVE-2024-38172 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel | Penting |
| Microsoft Office Excel | CVE-2024-38170 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel | Penting |
| Microsoft Office Outlook | CVE-2024-38173 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Outlook | Penting |
| Microsoft Office PowerPoint | CVE-2024-38171 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft PowerPoint | Penting |
| Proyek Microsoft Office | CVE-2024-38189 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Project | Penting |
| Microsoft Office Visio | CVE-2024-38169 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office Visio | Penting |
| Layanan Streaming Microsoft | CVE-2024-38134 | Kerentanan Peningkatan Hak Istimewa Kernel Streaming WOW Thunk Service Driver | Penting |
| Layanan Streaming Microsoft | CVE-2024-38144 | Kerentanan Peningkatan Hak Istimewa Kernel Streaming WOW Thunk Service Driver | Penting |
| Layanan Streaming Microsoft | CVE-2024-38125 | Kerentanan Peningkatan Hak Istimewa Kernel Streaming WOW Thunk Service Driver | Penting |
| Tim Microsoft | CVE-2024-38197 | Kerentanan Spoofing Microsoft Teams untuk iOS | Penting |
| Penyedia OLE DB Microsoft WDAC untuk SQL | CVE-2024-38152 | Kerentanan Eksekusi Kode Jarak Jauh OLE Windows | Penting |
| DNS Microsoft Windows | CVE-2024-37968 | Kerentanan Pemalsuan DNS Windows | Penting |
| Penggerak Transportasi Multicast yang Andal (RMCAST) | CVE-2024-38140 | Kerentanan Eksekusi Kode Jarak Jauh pada Driver Transport Multicast Andal Windows (RMCAST) | Kritis |
| Driver Fungsi Tambahan Windows untuk WinSock | CVE-2024-38141 | Driver Fungsi Ancillary Windows untuk Kerentanan Peningkatan Hak Istimewa WinSock | Penting |
| Driver Fungsi Tambahan Windows untuk WinSock | CVE-2024-38193 | Driver Fungsi Ancillary Windows untuk Kerentanan Peningkatan Hak Istimewa WinSock | Penting |
| Penginstal Aplikasi Windows | CVE-2024-38177 | Kerentanan Pemalsuan Penginstal Aplikasi Windows | Penting |
| Ekstensi Saluran Virtual Clipboard Windows | CVE-2024-38131 | Kerentanan Eksekusi Kode Jarak Jauh Ekstensi Saluran Virtual Clipboard | Penting |
| Pengandar Mini Filter File Awan Windows | CVE-2024-38215 | Kerentanan Peningkatan Hak Istimewa pada Driver Mini Filter Windows Cloud Files | Penting |
| Driver Sistem Berkas Log Umum Windows | CVE-2024-38196 | Kerentanan Peningkatan Hak Istimewa pada Driver Sistem Log Umum Windows | Penting |
| Folder Windows yang Dikompresi | CVE-2024-38165 | Kerentanan Pengrusakan Folder Terkompresi Windows | Penting |
| Layanan Penyebaran Windows | CVE-2024-38138 | Kerentanan Eksekusi Kode Jarak Jauh Layanan Penyebaran Windows | Penting |
| Pustaka Inti DWM Windows | CVE-2024-38150 | Kerentanan Peningkatan Hak Istimewa pada Pustaka Inti DWM Windows | Penting |
| Pustaka Inti DWM Windows | CVE-2024-38147 | Kerentanan Peningkatan Hak Istimewa pada Pustaka Inti Microsoft DWM | Penting |
| Konfigurasi Mesin Awal Windows | CVE-2024-38223 | Kerentanan Peningkatan Hak Istimewa Konfigurasi Mesin Awal Windows | Penting |
| Snapin Manajemen Perutean IP Windows | CVE-2024-38114 | Kerentanan Eksekusi Kode Jarak Jauh Snapin Manajemen Perutean IP Windows | Penting |
| Snapin Manajemen Perutean IP Windows | CVE-2024-38116 | Kerentanan Eksekusi Kode Jarak Jauh Snapin Manajemen Perutean IP Windows | Penting |
| Snapin Manajemen Perutean IP Windows | CVE-2024-38115 | Kerentanan Eksekusi Kode Jarak Jauh Snapin Manajemen Perutean IP Windows | Penting |
| Jendela Kerberos | CVE-2024-29995 | Kerentanan Peningkatan Hak Istimewa Kerberos Windows | Penting |
| Kernel Windows | CVE-2024-38151 | Kerentanan Pengungkapan Informasi Kernel Windows | Penting |
| Kernel Windows | CVE-2024-38133 | Kerentanan Peningkatan Hak Istimewa Kernel Windows | Penting |
| Kernel Windows | CVE-2024-38127 | Kerentanan Peningkatan Hak Istimewa Windows Hyper-V | Penting |
| Kernel Windows | CVE-2024-38153 | Kerentanan Peningkatan Hak Istimewa Kernel Windows | Penting |
| Kernel Windows | CVE-2024-38106 | Kerentanan Peningkatan Hak Istimewa Kernel Windows | Penting |
| Driver Mode Kernel Windows | CVE-2024-38187 | Kerentanan Peningkatan Hak Istimewa Driver Mode Kernel Windows | Penting |
| Driver Mode Kernel Windows | CVE-2024-38191 | Kerentanan Peningkatan Hak Istimewa pada Driver Layanan Streaming Kernel | Penting |
| Driver Mode Kernel Windows | CVE-2024-38184 | Kerentanan Peningkatan Hak Istimewa Driver Mode Kernel Windows | Penting |
| Driver Mode Kernel Windows | CVE-2024-38186 | Kerentanan Peningkatan Hak Istimewa Driver Mode Kernel Windows | Penting |
| Driver Mode Kernel Windows | CVE-2024-38185 | Kerentanan Peningkatan Hak Istimewa Driver Mode Kernel Windows | Penting |
| Driver Jaringan Jembatan Lapisan-2 Windows | CVE-2024-38146 | Kerentanan Penolakan Layanan Driver Jaringan Jembatan Lapisan-2 Windows | Penting |
| Driver Jaringan Jembatan Lapisan-2 Windows | CVE-2024-38145 | Kerentanan Penolakan Layanan Driver Jaringan Jembatan Lapisan-2 Windows | Penting |
| Tanda Web Windows (MOTW) | CVE-2024-38213 | Kerentanan Bypass Fitur Keamanan Web Windows Mark of the Web Security Feature | Sedang |
| Pita Lebar Seluler Windows | CVE-2024-38161 | Kerentanan Eksekusi Kode Jarak Jauh Driver Broadband Windows Mobile | Penting |
| Terjemahan Alamat Jaringan (NAT) Windows | CVE-2024-38132 | Kerentanan Penolakan Layanan Terjemahan Alamat Jaringan (NAT) Windows | Penting |
| Terjemahan Alamat Jaringan (NAT) Windows | CVE-2024-38126 | Kerentanan Penolakan Layanan Terjemahan Alamat Jaringan (NAT) Windows | Penting |
| Virtualisasi Jaringan Windows | CVE-2024-38160 | Kerentanan Eksekusi Kode Jarak Jauh Virtualisasi Jaringan Windows | Kritis |
| Virtualisasi Jaringan Windows | CVE-2024-38159 | Kerentanan Eksekusi Kode Jarak Jauh Virtualisasi Jaringan Windows | Kritis |
| Kernel Sistem Operasi Windows NT | CVE-2024-38135 | Kerentanan Peningkatan Hak Istimewa Windows Resilient File System (ReFS) | Penting |
| Jendela NTFS | CVE-2024-38117 | Kerentanan Peningkatan Hak Istimewa NTFS | Penting |
| Koordinator Ketergantungan Daya Windows | CVE-2024-38107 | Kerentanan Peningkatan Hak Istimewa Koordinator Ketergantungan Daya Windows | Penting |
| Komponen Spooler Cetak Windows | CVE-2024-38198 | Kerentanan Peningkatan Hak Istimewa Windows Print Spooler | Penting |
| Manajer Sumber Daya Windows | CVE-2024-38137 | Kerentanan Peningkatan Hak Istimewa Ekstensi Layanan PSM Windows Resource Manager | Penting |
| Manajer Sumber Daya Windows | CVE-2024-38136 | Kerentanan Peningkatan Hak Istimewa Ekstensi Layanan PSM Windows Resource Manager | Penting |
| Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) | CVE-2024-38130 | Kerentanan Eksekusi Kode Jarak Jauh Layanan Akses Jarak Jauh dan Perutean Windows (RRAS) | Penting |
| Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) | CVE-2024-38128 | Kerentanan Eksekusi Kode Jarak Jauh Layanan Akses Jarak Jauh dan Perutean Windows (RRAS) | Penting |
| Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) | CVE-2024-38154 | Kerentanan Eksekusi Kode Jarak Jauh Layanan Akses Jarak Jauh dan Perutean Windows (RRAS) | Penting |
| Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) | CVE-2024-38121 | Kerentanan Eksekusi Kode Jarak Jauh Layanan Akses Jarak Jauh dan Perutean Windows (RRAS) | Penting |
| Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) | CVE-2024-38214 | Kerentanan Pengungkapan Informasi Layanan Akses Jarak Jauh dan Perutean Windows (RRAS) | Penting |
| Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) | CVE-2024-38120 | Kerentanan Eksekusi Kode Jarak Jauh Layanan Akses Jarak Jauh dan Perutean Windows (RRAS) | Penting |
| Skrip Windows | CVE-2024-38178 | Kerentanan Korupsi Memori Mesin Skrip | Penting |
| Booting Aman Windows | CVE-2022-3775 | Redhat: CVE-2022-3775 grub2 – Penulisan di luar batas berbasis tumpukan saat merender urutan Unicode tertentu | Kritis |
| Booting Aman Windows | CVE-2023-40547 | Redhat: CVE-2023-40547 Shim – RCE dalam dukungan boot HTTP dapat menyebabkan bypass boot aman | Kritis |
| Booting Aman Windows | CVE-2022-2601 | Redhat: CVE-2022-2601 grub2 – Buffer overflow di grub_font_construct_glyph() dapat menyebabkan penulisan di luar batas dan kemungkinan bypass boot aman | Penting |
| Mode Kernel Aman Windows | CVE-2024-21302 | Kerentanan Peningkatan Hak Istimewa pada Mode Kernel Aman Windows | Penting |
| Mode Kernel Aman Windows | CVE-2024-38142 | Kerentanan Peningkatan Hak Istimewa pada Mode Kernel Aman Windows | Penting |
| Pusat Keamanan Windows | CVE-2024-38155 | Kerentanan Pengungkapan Informasi Pialang Pusat Keamanan | Penting |
| Layar Pintar Windows | CVE-2024-38180 | Kerentanan Bypass Fitur Keamanan Windows SmartScreen | Penting |
| Jendela TCP/IP | CVE-2024-38063 | Kerentanan Eksekusi Kode Jarak Jauh TCP/IP Windows | Kritis |
| Transportasi Windows Aman Lapisan Keterpaduan (TLS) | CVE-2024-38148 | Kerentanan Penolakan Layanan Saluran Aman Windows | Penting |
| Tumpukan Pembaruan Windows | CVE-2024-38202 | Kerentanan Peningkatan Hak Istimewa pada Tumpukan Pembaruan Windows | Penting |
| Tumpukan Pembaruan Windows | CVE-2024-38163 | Kerentanan Peningkatan Hak Istimewa pada Tumpukan Pembaruan Windows | Penting |
| Layanan Konfigurasi Otomatis WLAN Windows | CVE-2024-38143 | Kerentanan Peningkatan Hak Istimewa Layanan Konfigurasi Otomatis WLAN Windows | Penting |
