Hari ini adalah Patch Tuesday Microsoft bulan September 2024, yang mencakup pembaruan keamanan untuk 79 kelemahan, termasuk empat kelemahan yang dieksploitasi secara aktif dan satu zero-day yang diungkapkan ke publik.
Patch Tuesday ini memperbaiki tujuh kerentanan kritis, yang berupa kelemahan eksekusi kode jarak jauh atau peningkatan hak istimewa.
Jumlah bug pada setiap kategori kerentanan tercantum di bawah ini:
- 30 Kerentanan Peningkatan Hak Istimewa
- 4 Kerentanan Bypass Fitur Keamanan
- 23 Kerentanan Eksekusi Kode Jarak Jauh
- 11 Kerentanan Pengungkapan Informasi
- 8 Kerentanan Penolakan Layanan
- 3 Kerentanan Spoofing
Untuk mempelajari lebih lanjut tentang pembaruan non-keamanan yang dirilis hari ini, Anda dapat meninjau artikel khusus kami tentang pembaruan keamanan baru. Pembaruan kumulatif Windows 11 KB5043076 Dan Pembaruan Windows 10 KB5043064.
Empat zero-day diungkapkan
Patch Tuesday bulan ini memperbaiki empat kerentanan yang dieksploitasi secara aktif, salah satunya diungkapkan ke publik.
Microsoft mengklasifikasikan kelemahan zero-day sebagai kelemahan yang diungkapkan ke publik atau dieksploitasi secara aktif sementara tidak ada perbaikan resmi yang tersedia.
Empat kerentanan zero-day yang dieksploitasi secara aktif dalam pembaruan hari ini adalah:
CVE-2024-38014 – Kerentanan Peningkatan Hak Istimewa Penginstal Windows
Kerentanan ini memungkinkan serangan untuk mendapatkan hak istimewa SISTEM pada sistem Windows.
Microsoft belum membagikan detail apa pun tentang bagaimana ia dieksploitasi dalam serangan.
Kelemahan ini ditemukan oleh Michael Baer dari SEC Consult Vulnerability Lab.
CVE-2024-38217 – Tanda Windows pada Kerentanan Bypass Fitur Keamanan Web
Kelemahan ini adalah diungkapkan ke publik bulan lalu oleh Joe Desimone dari Elastic Security dan diyakini telah dieksploitasi secara aktif sejak 2018.
Dalam laporan tersebut, Desimone menguraikan teknik yang disebut LNK stomping yang memungkinkan file LNK yang dibuat khusus dengan jalur target nonstandar atau struktur internal untuk menyebabkan file tersebut dibuka sambil melewati Smart App Control dan peringatan keamanan Mark of the Web.
“Seorang penyerang dapat membuat file berbahaya yang dapat menghindari pertahanan Mark of the Web (MOTW), sehingga mengakibatkan hilangnya integritas dan ketersediaan fitur keamanan seperti pemeriksaan keamanan SmartScreen Application Reputation dan/atau perintah keamanan Windows Attachment Services yang lama,” demikian penjelasan penasihat Microsoft.
Bila dieksploitasi, ini menyebabkan perintah dalam berkas LNK dieksekusi tanpa peringatan, seperti yang ditunjukkan dalam video ini.
CVE-2024-38226 – Kerentanan Bypass Fitur Keamanan Microsoft Publisher
Microsoft memperbaiki kelemahan Microsoft Publisher yang melewati perlindungan keamanan terhadap makro yang tertanam dalam dokumen yang diunduh.
“Seorang penyerang yang berhasil mengeksploitasi kerentanan ini dapat menerobos kebijakan makro Office yang digunakan untuk memblokir file yang tidak tepercaya atau berbahaya,” jelas penasihat Microsoft.
Microsoft belum mengungkap siapa yang mengungkapkan kelemahan itu dan bagaimana kelemahan itu dieksploitasi.
CVE-2024-43491 – Kerentanan Eksekusi Kode Jarak Jauh Pembaruan Microsoft Windows
Microsoft memperbaiki kelemahan tumpukan layanan yang memungkinkan eksekusi kode jarak jauh.
“Microsoft menyadari adanya kerentanan dalam Servicing Stack yang telah membatalkan perbaikan untuk beberapa kerentanan yang memengaruhi Komponen Opsional pada Windows 10, versi 1507 (versi awal dirilis Juli 2015),” jelas penasihat Microsoft.
“Ini berarti penyerang dapat mengeksploitasi kerentanan yang sebelumnya telah diatasi pada sistem Windows 10 versi 1507 (Windows 10 Enterprise 2015 LTSB dan Windows 10 IoT Enterprise 2015 LTSB) yang telah menginstal pembaruan keamanan Windows yang dirilis pada 12 Maret 2024—KB5035858 (OS Build 10240.20526) atau pembaruan lain yang dirilis hingga Agustus 2024. Semua versi Windows 10 yang lebih baru tidak terpengaruh oleh kerentanan ini.”
“Kerentanan tumpukan layanan ini diatasi dengan menginstal pembaruan tumpukan Layanan September 2024 (SSU KB5043936) DAN pembaruan keamanan Windows September 2024 (KB5043083), dalam urutan tersebut.”
Cacat ini hanya memengaruhi Windows 10 versi 1507 yang telah habis masa pakainya pada tahun 2017. Akan tetapi, cacat ini juga memengaruhi edisi Windows 10 Enterprise 2015 LTSB dan Windows 10 IoT Enterprise 2015 LTSB yang masih dalam tahap dukungan.
Kelemahan ini menarik karena menyebabkan Komponen Opsional, seperti Layanan Direktori Ringan Direktori Aktif, Penampil XPS, Internet Explorer 11, Layanan Cetak LPD, IIS, dan Windows Media Player kembali ke versi RTM aslinya.
Hal ini menyebabkan CVE sebelumnya dimasukkan kembali ke dalam program, yang kemudian dapat dieksploitasi.
Rincian lebih lanjut tentang cacat dan daftar lengkap komponen yang terpengaruh dapat ditemukan di Penasihat Microsoft.
Microsoft belum mengungkap siapa yang mengungkapkan kelemahan itu dan bagaimana kelemahan itu dieksploitasi.
Pembaruan terkini dari perusahaan lain
Vendor lain yang merilis pembaruan atau pemberitahuan pada bulan September 2024 meliputi:
- Bahasa Inggris Apache memperbaiki kerentanan eksekusi kode jarak jauh OFBiz yang kritis itu merupakan jalan pintas untuk kekurangan yang telah diperbaiki sebelumnya.
- Bahasa Indonesia: Cisco memperbaiki beberapa kerentanan bulan ini, termasuk akun admin pintu belakang di Smart Licensing Utility dan sebuah Kerentanan injeksi perintah di ISE.
- Burung pipit menyerang mengekstrak kunci rahasia ECDSA untuk mengkloning perangkat YubiKey FIDO.
- Bahasa Indonesia: Fortinet merilis pembaruan keamanan untuk kelemahan pada Fortisandbox dan FortiAnalyzer & FortiManager.
- Google membackport perbaikan untuk kelemahan peningkatan hak istimewa Pixel yang dieksploitasi secara aktif pada perangkat Android lainnya.
- Ivanta merilis pembaruan keamanan untuk melewati autentikasi vTM kritis dengan eksploitasi publik.
- Cache Kecepatan Lite plugin untuk wordpress memperbaiki masalah pengambilalihan akun yang tidak diautentikasi.
- A Dinding Sonik kelemahan kontrol akses yang diperbaiki bulan lalu adalah sekarang dieksploitasi dalam serangan ransomware.
- Bahasa Indonesia: Veeam memperbaiki kerentanan RCE yang kritis dalam perangkat lunak Pencadangan & Replikasi
- Zyxel diperingatkan tentang kelemahan kritis injeksi perintah OS di routernya.
Pembaruan Keamanan Patch Tuesday September 2024
Berikut ini daftar lengkap kerentanan yang teratasi dalam pembaruan Patch Tuesday September 2024.
Untuk mengakses deskripsi lengkap setiap kerentanan dan sistem yang terpengaruh, Anda dapat melihat laporan lengkap disini.
| Menandai | ID CVE | Judul CVE | Kerasnya |
|---|---|---|---|
| Siklus Awan Azure | CVE-2024-43469 | Kerentanan Eksekusi Kode Jarak Jauh Azure CycleCloud | Penting |
| Pengamat Jaringan Azure | CVE-2024-38188 | Kerentanan Peningkatan Hak Istimewa Agen VM Azure Network Watcher | Penting |
| Pengamat Jaringan Azure | CVE-2024-43470 | Kerentanan Peningkatan Hak Istimewa Agen VM Azure Network Watcher | Penting |
| Tumpukan Azure | CVE-2024-38216 | Kerentanan Peningkatan Hak Istimewa Azure Stack Hub | Kritis |
| Tumpukan Azure | CVE-2024-38220 | Kerentanan Peningkatan Hak Istimewa Azure Stack Hub | Kritis |
| Aplikasi Web Azure | CVE-2024-38194 | Kerentanan Peningkatan Hak Istimewa Azure Web Apps | Kritis |
| Dinamika Bisnis Pusat | CVE-2024-38225 | Kerentanan Peningkatan Hak Istimewa Microsoft Dynamics 365 Business Central | Penting |
| Pembaruan Otomatis Microsoft (MAU) | CVE-2024-43492 | Kerentanan Peningkatan Hak Istimewa Microsoft AutoUpdate (MAU) | Penting |
| Microsoft Dynamics 365 (lokal) | CVE-2024-43476 | Kerentanan Skrip Lintas Situs Microsoft Dynamics 365 (lokal) | Penting |
| Komponen Grafik Microsoft | CVE-2024-38247 | Kerentanan Peningkatan Hak Istimewa Komponen Grafik Windows | Penting |
| Komponen Grafik Microsoft | CVE-2024-38250 | Kerentanan Peningkatan Hak Istimewa Komponen Grafik Windows | Penting |
| Komponen Grafik Microsoft | CVE-2024-38249 | Kerentanan Peningkatan Hak Istimewa Komponen Grafik Windows | Penting |
| Konsol Manajemen Microsoft | CVE-2024-38259 | Kerentanan Eksekusi Kode Jarak Jauh Konsol Manajemen Microsoft | Penting |
| Microsoft Office Excel | CVE-2024-43465 | Kerentanan Peningkatan Hak Istimewa Microsoft Excel | Penting |
| Penerbit Microsoft Office | CVE-2024-38226 | Kerentanan Bypass Fitur Keamanan Microsoft Publisher | Penting |
| Bahasa Indonesia: Microsoft Office SharePoint | CVE-2024-38227 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft SharePoint Server | Penting |
| Bahasa Indonesia: Microsoft Office SharePoint | CVE-2024-43464 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft SharePoint Server | Kritis |
| Bahasa Indonesia: Microsoft Office SharePoint | CVE-2024-38018 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft SharePoint Server | Kritis |
| Bahasa Indonesia: Microsoft Office SharePoint | CVE-2024-38228 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft SharePoint Server | Penting |
| Bahasa Indonesia: Microsoft Office SharePoint | CVE-2024-43466 | Kerentanan Penolakan Layanan Microsoft SharePoint Server | Penting |
| Microsoft Office Visio | CVE-2024-43463 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office Visio | Penting |
| Microsoft Outlook untuk iOS | CVE-2024-43482 | Kerentanan Pengungkapan Informasi Microsoft Outlook untuk iOS | Penting |
| Layanan Streaming Microsoft | CVE-2024-38245 | Kerentanan Peningkatan Hak Istimewa pada Driver Layanan Streaming Kernel | Penting |
| Layanan Streaming Microsoft | CVE-2024-38241 | Kerentanan Peningkatan Hak Istimewa pada Driver Layanan Streaming Kernel | Penting |
| Layanan Streaming Microsoft | CVE-2024-38242 | Kerentanan Peningkatan Hak Istimewa pada Driver Layanan Streaming Kernel | Penting |
| Layanan Streaming Microsoft | CVE-2024-38244 | Kerentanan Peningkatan Hak Istimewa pada Driver Layanan Streaming Kernel | Penting |
| Layanan Streaming Microsoft | CVE-2024-38243 | Kerentanan Peningkatan Hak Istimewa pada Driver Layanan Streaming Kernel | Penting |
| Layanan Streaming Microsoft | CVE-2024-38237 | Kerentanan Peningkatan Hak Istimewa Kernel Streaming WOW Thunk Service Driver | Penting |
| Layanan Streaming Microsoft | CVE-2024-38238 | Kerentanan Peningkatan Hak Istimewa pada Driver Layanan Streaming Kernel | Penting |
| Otomatisasi Daya | CVE-2024-43479 | Kerentanan Eksekusi Kode Jarak Jauh Microsoft Power Automate Desktop | Penting |
| Peran: Windows Hyper-V | CVE-2024-38235 | Kerentanan Penolakan Layanan Windows Hyper-V | Penting |
| Bahasa Indonesia: Server SQL | CVE-2024-37338 | Kerentanan Eksekusi Kode Jarak Jauh Penilaian Asli Microsoft SQL Server | Penting |
| Bahasa Indonesia: Server SQL | CVE-2024-37980 | Kerentanan Peningkatan Hak Istimewa Microsoft SQL Server | Penting |
| Bahasa Indonesia: Server SQL | CVE-2024-26191 | Kerentanan Eksekusi Kode Jarak Jauh Penilaian Asli Microsoft SQL Server | Penting |
| Bahasa Indonesia: Server SQL | CVE-2024-37339 | Microsoft SQL Server Kerentanan Eksekusi Kode Jarak Jauh Penilaian Asli | Penting |
| Bahasa Indonesia: Server SQL | CVE-2024-37337 | Kerentanan Pengungkapan Informasi Penilaian Asli Microsoft SQL Server | Penting |
| Bahasa Indonesia: Server SQL | CVE-2024-26186 | Kerentanan Eksekusi Kode Jarak Jauh Penilaian Asli Microsoft SQL Server | Penting |
| Bahasa Indonesia: Server SQL | CVE-2024-37342 | Kerentanan Pengungkapan Informasi Penilaian Asli Microsoft SQL Server | Penting |
| Bahasa Indonesia: Server SQL | CVE-2024-43474 | Kerentanan Pengungkapan Informasi Microsoft SQL Server | Penting |
| Bahasa Indonesia: Server SQL | CVE-2024-37335 | Kerentanan Eksekusi Kode Jarak Jauh Penilaian Asli Microsoft SQL Server | Penting |
| Bahasa Indonesia: Server SQL | CVE-2024-37966 | Kerentanan Pengungkapan Informasi Penilaian Asli Microsoft SQL Server | Penting |
| Bahasa Indonesia: Server SQL | CVE-2024-37340 | Kerentanan Eksekusi Kode Jarak Jauh Penilaian Asli Microsoft SQL Server | Penting |
| Bahasa Indonesia: Server SQL | CVE-2024-37965 | Kerentanan Peningkatan Hak Istimewa Microsoft SQL Server | Penting |
| Bahasa Indonesia: Server SQL | CVE-2024-37341 | Kerentanan Peningkatan Hak Istimewa Microsoft SQL Server | Penting |
| Pusat Admin Windows | CVE-2024-43475 | Kerentanan Pengungkapan Informasi Pusat Admin Microsoft Windows | Penting |
| API Windows AllJoyn | CVE-2024-38257 | Kerentanan Pengungkapan Informasi API Microsoft AllJoyn | Penting |
| Metode Autentikasi Windows | CVE-2024-38254 | Kerentanan Pengungkapan Informasi Autentikasi Windows | Penting |
| Server DHCP Windows | CVE-2024-38236 | Kerentanan Penolakan Layanan Server DHCP | Penting |
| Pemasang Windows | CVE-2024-38014 | Kerentanan Peningkatan Hak Istimewa Penginstal Windows | Penting |
| Jendela Kerberos | CVE-2024-38239 | Kerentanan Peningkatan Hak Istimewa Windows Kerberos | Penting |
| Driver Mode Kernel Windows | CVE-2024-38256 | Kerentanan Pengungkapan Informasi Driver Mode Kernel Windows | Penting |
| Perpustakaan Windows | CVE-2024-43495 | Kerentanan Eksekusi Kode Jarak Jauh Windows libarchive | Penting |
| Tanda Web Windows (MOTW) | CVE-2024-38217 | Kerentanan Bypass Fitur Keamanan Web Windows Mark of the Web Security Feature | Penting |
| Tanda Web Windows (MOTW) | CVE-2024-43487 | Kerentanan Bypass Fitur Keamanan Web Windows Mark of the Web Security Feature | Sedang |
| Platform MSHTML Windows | CVE-2024-43461 | Kerentanan Spoofing Platform MSHTML Windows | Penting |
| Terjemahan Alamat Jaringan (NAT) Windows | CVE-2024-38119 | Kerentanan Eksekusi Kode Jarak Jauh Penerjemahan Alamat Jaringan (NAT) Windows | Kritis |
| Virtualisasi Jaringan Windows | CVE-2024-38232 | Kerentanan Penolakan Layanan Jaringan Windows | Penting |
| Virtualisasi Jaringan Windows | CVE-2024-38233 | Kerentanan Penolakan Layanan Jaringan Windows | Penting |
| Virtualisasi Jaringan Windows | CVE-2024-38234 | Kerentanan Penolakan Layanan Jaringan Windows | Penting |
| Virtualisasi Jaringan Windows | CVE-2024-43458 | Kerentanan Pengungkapan Informasi Jaringan Windows | Penting |
| Windows PowerShell | CVE-2024-38046 | Kerentanan Peningkatan Hak Istimewa PowerShell | Penting |
| Manajer Koneksi Akses Jarak Jauh Windows | CVE-2024-38240 | Kerentanan Peningkatan Hak Istimewa pada Windows Remote Access Connection Manager | Penting |
| Layanan Lisensi Desktop Jarak Jauh Windows | CVE-2024-38231 | Kerentanan Penolakan Layanan Lisensi Desktop Jarak Jauh Windows | Penting |
| Layanan Lisensi Desktop Jarak Jauh Windows | CVE-2024-38258 | Kerentanan Pengungkapan Informasi Layanan Lisensi Desktop Jarak Jauh Windows | Penting |
| Layanan Lisensi Desktop Jarak Jauh Windows | CVE-2024-43467 | Kerentanan Eksekusi Kode Jarak Jauh Layanan Lisensi Desktop Jarak Jauh Windows | Penting |
| Layanan Lisensi Desktop Jarak Jauh Windows | CVE-2024-43454 | Kerentanan Eksekusi Kode Jarak Jauh Layanan Lisensi Desktop Jarak Jauh Windows | Penting |
| Layanan Lisensi Desktop Jarak Jauh Windows | CVE-2024-38263 | Kerentanan Eksekusi Kode Jarak Jauh Layanan Lisensi Desktop Jarak Jauh Windows | Penting |
| Layanan Lisensi Desktop Jarak Jauh Windows | CVE-2024-38260 | Kerentanan Eksekusi Kode Jarak Jauh Layanan Lisensi Desktop Jarak Jauh Windows | Penting |
| Layanan Lisensi Desktop Jarak Jauh Windows | CVE-2024-43455 | Kerentanan Pemalsuan Layanan Lisensi Desktop Jarak Jauh Windows | Penting |
| Pemetaan Zona Keamanan Windows | CVE-2024-30073 | Kerentanan Bypass Fitur Keamanan Pemetaan Zona Keamanan Windows | Penting |
| Pengaturan dan Penerapan Windows | CVE-2024-43457 | Kerentanan Peningkatan Hak Istimewa Penyetelan dan Penerapan Windows | Penting |
| Layanan Manajemen Penyimpanan Berbasis Standar Windows | CVE-2024-38230 | Kerentanan Penolakan Layanan Manajemen Penyimpanan Berbasis Standar Windows | Penting |
| Penyimpanan Windows | CVE-2024-38248 | Kerentanan Peningkatan Hak Istimewa Penyimpanan Windows | Penting |
| Jendela TCP/IP | CVE-2024-21416 | Kerentanan Eksekusi Kode Jarak Jauh TCP/IP Windows | Penting |
| Jendela TCP/IP | CVE-2024-38045 | Kerentanan Eksekusi Kode Jarak Jauh TCP/IP Windows | Penting |
| Pembaruan Windows | CVE-2024-43491 | Kerentanan Eksekusi Kode Jarak Jauh Pembaruan Microsoft Windows | Kritis |
| Jendela Win32K – GRFX | CVE-2024-38246 | Kerentanan Peningkatan Hak Istimewa Win32k | Penting |
| Windows Win32K – ICOMP | CVE-2024-38252 | Kerentanan Peningkatan Hak Istimewa Subsistem Kernel Windows Win32 | Penting |
| Windows Win32K – ICOMP | CVE-2024-38253 | Kerentanan Peningkatan Hak Istimewa Subsistem Kernel Windows Win32 | Penting |






