Scroll untuk baca artikel
Networking

Patch Tuesday Microsoft September 2024 memperbaiki 4 zero-day, 79 kelemahan

139
×

Patch Tuesday Microsoft September 2024 memperbaiki 4 zero-day, 79 kelemahan

Share this article
patch-tuesday-microsoft-september-2024-memperbaiki-4-zero-day,-79-kelemahan
Patch Tuesday Microsoft September 2024 memperbaiki 4 zero-day, 79 kelemahan

Selasa Patch

Hari ini adalah Patch Tuesday Microsoft bulan September 2024, yang mencakup pembaruan keamanan untuk 79 kelemahan, termasuk empat kelemahan yang dieksploitasi secara aktif dan satu zero-day yang diungkapkan ke publik.

Example 300x600

Patch Tuesday ini memperbaiki tujuh kerentanan kritis, yang berupa kelemahan eksekusi kode jarak jauh atau peningkatan hak istimewa.

Jumlah bug pada setiap kategori kerentanan tercantum di bawah ini:

  • 30 Kerentanan Peningkatan Hak Istimewa
  • 4 Kerentanan Bypass Fitur Keamanan
  • 23 Kerentanan Eksekusi Kode Jarak Jauh
  • 11 Kerentanan Pengungkapan Informasi
  • 8 Kerentanan Penolakan Layanan
  • 3 Kerentanan Spoofing

Untuk mempelajari lebih lanjut tentang pembaruan non-keamanan yang dirilis hari ini, Anda dapat meninjau artikel khusus kami tentang pembaruan keamanan baru. Pembaruan kumulatif Windows 11 KB5043076 Dan Pembaruan Windows 10 KB5043064.

Empat zero-day diungkapkan

Patch Tuesday bulan ini memperbaiki empat kerentanan yang dieksploitasi secara aktif, salah satunya diungkapkan ke publik.

Microsoft mengklasifikasikan kelemahan zero-day sebagai kelemahan yang diungkapkan ke publik atau dieksploitasi secara aktif sementara tidak ada perbaikan resmi yang tersedia.

Empat kerentanan zero-day yang dieksploitasi secara aktif dalam pembaruan hari ini adalah:

CVE-2024-38014 – Kerentanan Peningkatan Hak Istimewa Penginstal Windows

Kerentanan ini memungkinkan serangan untuk mendapatkan hak istimewa SISTEM pada sistem Windows.

Microsoft belum membagikan detail apa pun tentang bagaimana ia dieksploitasi dalam serangan.

Kelemahan ini ditemukan oleh Michael Baer dari SEC Consult Vulnerability Lab.

CVE-2024-38217 – Tanda Windows pada Kerentanan Bypass Fitur Keamanan Web

Kelemahan ini adalah diungkapkan ke publik bulan lalu oleh Joe Desimone dari Elastic Security dan diyakini telah dieksploitasi secara aktif sejak 2018.

Dalam laporan tersebut, Desimone menguraikan teknik yang disebut LNK stomping yang memungkinkan file LNK yang dibuat khusus dengan jalur target nonstandar atau struktur internal untuk menyebabkan file tersebut dibuka sambil melewati Smart App Control dan peringatan keamanan Mark of the Web.

“Seorang penyerang dapat membuat file berbahaya yang dapat menghindari pertahanan Mark of the Web (MOTW), sehingga mengakibatkan hilangnya integritas dan ketersediaan fitur keamanan seperti pemeriksaan keamanan SmartScreen Application Reputation dan/atau perintah keamanan Windows Attachment Services yang lama,” demikian penjelasan penasihat Microsoft.

Bila dieksploitasi, ini menyebabkan perintah dalam berkas LNK dieksekusi tanpa peringatan, seperti yang ditunjukkan dalam video ini.

Demonstrasi menginjak LNK

CVE-2024-38226 – Kerentanan Bypass Fitur Keamanan Microsoft Publisher

Microsoft memperbaiki kelemahan Microsoft Publisher yang melewati perlindungan keamanan terhadap makro yang tertanam dalam dokumen yang diunduh.

“Seorang penyerang yang berhasil mengeksploitasi kerentanan ini dapat menerobos kebijakan makro Office yang digunakan untuk memblokir file yang tidak tepercaya atau berbahaya,” jelas penasihat Microsoft.

Microsoft belum mengungkap siapa yang mengungkapkan kelemahan itu dan bagaimana kelemahan itu dieksploitasi.

CVE-2024-43491 – Kerentanan Eksekusi Kode Jarak Jauh Pembaruan Microsoft Windows

Microsoft memperbaiki kelemahan tumpukan layanan yang memungkinkan eksekusi kode jarak jauh.

“Microsoft menyadari adanya kerentanan dalam Servicing Stack yang telah membatalkan perbaikan untuk beberapa kerentanan yang memengaruhi Komponen Opsional pada Windows 10, versi 1507 (versi awal dirilis Juli 2015),” jelas penasihat Microsoft.

“Ini berarti penyerang dapat mengeksploitasi kerentanan yang sebelumnya telah diatasi pada sistem Windows 10 versi 1507 (Windows 10 Enterprise 2015 LTSB dan Windows 10 IoT Enterprise 2015 LTSB) yang telah menginstal pembaruan keamanan Windows yang dirilis pada 12 Maret 2024—KB5035858 (OS Build 10240.20526) atau pembaruan lain yang dirilis hingga Agustus 2024. Semua versi Windows 10 yang lebih baru tidak terpengaruh oleh kerentanan ini.”

“Kerentanan tumpukan layanan ini diatasi dengan menginstal pembaruan tumpukan Layanan September 2024 (SSU KB5043936) DAN pembaruan keamanan Windows September 2024 (KB5043083), dalam urutan tersebut.”

Cacat ini hanya memengaruhi Windows 10 versi 1507 yang telah habis masa pakainya pada tahun 2017. Akan tetapi, cacat ini juga memengaruhi edisi Windows 10 Enterprise 2015 LTSB dan Windows 10 IoT Enterprise 2015 LTSB yang masih dalam tahap dukungan.

Kelemahan ini menarik karena menyebabkan Komponen Opsional, seperti Layanan Direktori Ringan Direktori Aktif, Penampil XPS, Internet Explorer 11, Layanan Cetak LPD, IIS, dan Windows Media Player kembali ke versi RTM aslinya.

Hal ini menyebabkan CVE sebelumnya dimasukkan kembali ke dalam program, yang kemudian dapat dieksploitasi.

Rincian lebih lanjut tentang cacat dan daftar lengkap komponen yang terpengaruh dapat ditemukan di Penasihat Microsoft.

Microsoft belum mengungkap siapa yang mengungkapkan kelemahan itu dan bagaimana kelemahan itu dieksploitasi.

Pembaruan terkini dari perusahaan lain

Vendor lain yang merilis pembaruan atau pemberitahuan pada bulan September 2024 meliputi:

Pembaruan Keamanan Patch Tuesday September 2024

Berikut ini daftar lengkap kerentanan yang teratasi dalam pembaruan Patch Tuesday September 2024.

Untuk mengakses deskripsi lengkap setiap kerentanan dan sistem yang terpengaruh, Anda dapat melihat laporan lengkap disini.

Menandai ID CVE Judul CVE Kerasnya
Siklus Awan Azure CVE-2024-43469 Kerentanan Eksekusi Kode Jarak Jauh Azure CycleCloud Penting
Pengamat Jaringan Azure CVE-2024-38188 Kerentanan Peningkatan Hak Istimewa Agen VM Azure Network Watcher Penting
Pengamat Jaringan Azure CVE-2024-43470 Kerentanan Peningkatan Hak Istimewa Agen VM Azure Network Watcher Penting
Tumpukan Azure CVE-2024-38216 Kerentanan Peningkatan Hak Istimewa Azure Stack Hub Kritis
Tumpukan Azure CVE-2024-38220 Kerentanan Peningkatan Hak Istimewa Azure Stack Hub Kritis
Aplikasi Web Azure CVE-2024-38194 Kerentanan Peningkatan Hak Istimewa Azure Web Apps Kritis
Dinamika Bisnis Pusat CVE-2024-38225 Kerentanan Peningkatan Hak Istimewa Microsoft Dynamics 365 Business Central Penting
Pembaruan Otomatis Microsoft (MAU) CVE-2024-43492 Kerentanan Peningkatan Hak Istimewa Microsoft AutoUpdate (MAU) Penting
Microsoft Dynamics 365 (lokal) CVE-2024-43476 Kerentanan Skrip Lintas Situs Microsoft Dynamics 365 (lokal) Penting
Komponen Grafik Microsoft CVE-2024-38247 Kerentanan Peningkatan Hak Istimewa Komponen Grafik Windows Penting
Komponen Grafik Microsoft CVE-2024-38250 Kerentanan Peningkatan Hak Istimewa Komponen Grafik Windows Penting
Komponen Grafik Microsoft CVE-2024-38249 Kerentanan Peningkatan Hak Istimewa Komponen Grafik Windows Penting
Konsol Manajemen Microsoft CVE-2024-38259 Kerentanan Eksekusi Kode Jarak Jauh Konsol Manajemen Microsoft Penting
Microsoft Office Excel CVE-2024-43465 Kerentanan Peningkatan Hak Istimewa Microsoft Excel Penting
Penerbit Microsoft Office CVE-2024-38226 Kerentanan Bypass Fitur Keamanan Microsoft Publisher Penting
Bahasa Indonesia: Microsoft Office SharePoint CVE-2024-38227 Kerentanan Eksekusi Kode Jarak Jauh Microsoft SharePoint Server Penting
Bahasa Indonesia: Microsoft Office SharePoint CVE-2024-43464 Kerentanan Eksekusi Kode Jarak Jauh Microsoft SharePoint Server Kritis
Bahasa Indonesia: Microsoft Office SharePoint CVE-2024-38018 Kerentanan Eksekusi Kode Jarak Jauh Microsoft SharePoint Server Kritis
Bahasa Indonesia: Microsoft Office SharePoint CVE-2024-38228 Kerentanan Eksekusi Kode Jarak Jauh Microsoft SharePoint Server Penting
Bahasa Indonesia: Microsoft Office SharePoint CVE-2024-43466 Kerentanan Penolakan Layanan Microsoft SharePoint Server Penting
Microsoft Office Visio CVE-2024-43463 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office Visio Penting
Microsoft Outlook untuk iOS CVE-2024-43482 Kerentanan Pengungkapan Informasi Microsoft Outlook untuk iOS Penting
Layanan Streaming Microsoft CVE-2024-38245 Kerentanan Peningkatan Hak Istimewa pada Driver Layanan Streaming Kernel Penting
Layanan Streaming Microsoft CVE-2024-38241 Kerentanan Peningkatan Hak Istimewa pada Driver Layanan Streaming Kernel Penting
Layanan Streaming Microsoft CVE-2024-38242 Kerentanan Peningkatan Hak Istimewa pada Driver Layanan Streaming Kernel Penting
Layanan Streaming Microsoft CVE-2024-38244 Kerentanan Peningkatan Hak Istimewa pada Driver Layanan Streaming Kernel Penting
Layanan Streaming Microsoft CVE-2024-38243 Kerentanan Peningkatan Hak Istimewa pada Driver Layanan Streaming Kernel Penting
Layanan Streaming Microsoft CVE-2024-38237 Kerentanan Peningkatan Hak Istimewa Kernel Streaming WOW Thunk Service Driver Penting
Layanan Streaming Microsoft CVE-2024-38238 Kerentanan Peningkatan Hak Istimewa pada Driver Layanan Streaming Kernel Penting
Otomatisasi Daya CVE-2024-43479 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Power Automate Desktop Penting
Peran: Windows Hyper-V CVE-2024-38235 Kerentanan Penolakan Layanan Windows Hyper-V Penting
Bahasa Indonesia: Server SQL CVE-2024-37338 Kerentanan Eksekusi Kode Jarak Jauh Penilaian Asli Microsoft SQL Server Penting
Bahasa Indonesia: Server SQL CVE-2024-37980 Kerentanan Peningkatan Hak Istimewa Microsoft SQL Server Penting
Bahasa Indonesia: Server SQL CVE-2024-26191 Kerentanan Eksekusi Kode Jarak Jauh Penilaian Asli Microsoft SQL Server Penting
Bahasa Indonesia: Server SQL CVE-2024-37339 Microsoft SQL Server Kerentanan Eksekusi Kode Jarak Jauh Penilaian Asli Penting
Bahasa Indonesia: Server SQL CVE-2024-37337 Kerentanan Pengungkapan Informasi Penilaian Asli Microsoft SQL Server Penting
Bahasa Indonesia: Server SQL CVE-2024-26186 Kerentanan Eksekusi Kode Jarak Jauh Penilaian Asli Microsoft SQL Server Penting
Bahasa Indonesia: Server SQL CVE-2024-37342 Kerentanan Pengungkapan Informasi Penilaian Asli Microsoft SQL Server Penting
Bahasa Indonesia: Server SQL CVE-2024-43474 Kerentanan Pengungkapan Informasi Microsoft SQL Server Penting
Bahasa Indonesia: Server SQL CVE-2024-37335 Kerentanan Eksekusi Kode Jarak Jauh Penilaian Asli Microsoft SQL Server Penting
Bahasa Indonesia: Server SQL CVE-2024-37966 Kerentanan Pengungkapan Informasi Penilaian Asli Microsoft SQL Server Penting
Bahasa Indonesia: Server SQL CVE-2024-37340 Kerentanan Eksekusi Kode Jarak Jauh Penilaian Asli Microsoft SQL Server Penting
Bahasa Indonesia: Server SQL CVE-2024-37965 Kerentanan Peningkatan Hak Istimewa Microsoft SQL Server Penting
Bahasa Indonesia: Server SQL CVE-2024-37341 Kerentanan Peningkatan Hak Istimewa Microsoft SQL Server Penting
Pusat Admin Windows CVE-2024-43475 Kerentanan Pengungkapan Informasi Pusat Admin Microsoft Windows Penting
API Windows AllJoyn CVE-2024-38257 Kerentanan Pengungkapan Informasi API Microsoft AllJoyn Penting
Metode Autentikasi Windows CVE-2024-38254 Kerentanan Pengungkapan Informasi Autentikasi Windows Penting
Server DHCP Windows CVE-2024-38236 Kerentanan Penolakan Layanan Server DHCP Penting
Pemasang Windows CVE-2024-38014 Kerentanan Peningkatan Hak Istimewa Penginstal Windows Penting
Jendela Kerberos CVE-2024-38239 Kerentanan Peningkatan Hak Istimewa Windows Kerberos Penting
Driver Mode Kernel Windows CVE-2024-38256 Kerentanan Pengungkapan Informasi Driver Mode Kernel Windows Penting
Perpustakaan Windows CVE-2024-43495 Kerentanan Eksekusi Kode Jarak Jauh Windows libarchive Penting
Tanda Web Windows (MOTW) CVE-2024-38217 Kerentanan Bypass Fitur Keamanan Web Windows Mark of the Web Security Feature Penting
Tanda Web Windows (MOTW) CVE-2024-43487 Kerentanan Bypass Fitur Keamanan Web Windows Mark of the Web Security Feature Sedang
Platform MSHTML Windows CVE-2024-43461 Kerentanan Spoofing Platform MSHTML Windows Penting
Terjemahan Alamat Jaringan (NAT) Windows CVE-2024-38119 Kerentanan Eksekusi Kode Jarak Jauh Penerjemahan Alamat Jaringan (NAT) Windows Kritis
Virtualisasi Jaringan Windows CVE-2024-38232 Kerentanan Penolakan Layanan Jaringan Windows Penting
Virtualisasi Jaringan Windows CVE-2024-38233 Kerentanan Penolakan Layanan Jaringan Windows Penting
Virtualisasi Jaringan Windows CVE-2024-38234 Kerentanan Penolakan Layanan Jaringan Windows Penting
Virtualisasi Jaringan Windows CVE-2024-43458 Kerentanan Pengungkapan Informasi Jaringan Windows Penting
Windows PowerShell CVE-2024-38046 Kerentanan Peningkatan Hak Istimewa PowerShell Penting
Manajer Koneksi Akses Jarak Jauh Windows CVE-2024-38240 Kerentanan Peningkatan Hak Istimewa pada Windows Remote Access Connection Manager Penting
Layanan Lisensi Desktop Jarak Jauh Windows CVE-2024-38231 Kerentanan Penolakan Layanan Lisensi Desktop Jarak Jauh Windows Penting
Layanan Lisensi Desktop Jarak Jauh Windows CVE-2024-38258 Kerentanan Pengungkapan Informasi Layanan Lisensi Desktop Jarak Jauh Windows Penting
Layanan Lisensi Desktop Jarak Jauh Windows CVE-2024-43467 Kerentanan Eksekusi Kode Jarak Jauh Layanan Lisensi Desktop Jarak Jauh Windows Penting
Layanan Lisensi Desktop Jarak Jauh Windows CVE-2024-43454 Kerentanan Eksekusi Kode Jarak Jauh Layanan Lisensi Desktop Jarak Jauh Windows Penting
Layanan Lisensi Desktop Jarak Jauh Windows CVE-2024-38263 Kerentanan Eksekusi Kode Jarak Jauh Layanan Lisensi Desktop Jarak Jauh Windows Penting
Layanan Lisensi Desktop Jarak Jauh Windows CVE-2024-38260 Kerentanan Eksekusi Kode Jarak Jauh Layanan Lisensi Desktop Jarak Jauh Windows Penting
Layanan Lisensi Desktop Jarak Jauh Windows CVE-2024-43455 Kerentanan Pemalsuan Layanan Lisensi Desktop Jarak Jauh Windows Penting
Pemetaan Zona Keamanan Windows CVE-2024-30073 Kerentanan Bypass Fitur Keamanan Pemetaan Zona Keamanan Windows Penting
Pengaturan dan Penerapan Windows CVE-2024-43457 Kerentanan Peningkatan Hak Istimewa Penyetelan dan Penerapan Windows Penting
Layanan Manajemen Penyimpanan Berbasis Standar Windows CVE-2024-38230 Kerentanan Penolakan Layanan Manajemen Penyimpanan Berbasis Standar Windows Penting
Penyimpanan Windows CVE-2024-38248 Kerentanan Peningkatan Hak Istimewa Penyimpanan Windows Penting
Jendela TCP/IP CVE-2024-21416 Kerentanan Eksekusi Kode Jarak Jauh TCP/IP Windows Penting
Jendela TCP/IP CVE-2024-38045 Kerentanan Eksekusi Kode Jarak Jauh TCP/IP Windows Penting
Pembaruan Windows CVE-2024-43491 Kerentanan Eksekusi Kode Jarak Jauh Pembaruan Microsoft Windows Kritis
Jendela Win32K – GRFX CVE-2024-38246 Kerentanan Peningkatan Hak Istimewa Win32k Penting
Windows Win32K – ICOMP CVE-2024-38252 Kerentanan Peningkatan Hak Istimewa Subsistem Kernel Windows Win32 Penting
Windows Win32K – ICOMP CVE-2024-38253 Kerentanan Peningkatan Hak Istimewa Subsistem Kernel Windows Win32 Penting