//Add More external stylesheets
Brand New Version of Rank Math Buy now!

Microsoft Patches untuk April 2021

Microsoft merilis patch untuk 114 CVE di Microsoft Windows, Edge (berbasis Chromium), Azure dan Azure DevOps Server, Microsoft Office, SharePoint

 Untuk bulan April, Microsoft merilis patch untuk 114 CVE di Microsoft Windows, Edge (berbasis Chromium), Azure dan Azure DevOps Server, Microsoft Office, SharePoint Server, Hyper-V, Team Foundation Server, Visual Studio, dan Exchange Server. Ini adalah jumlah CVE terbesar yang ditangani dalam sebulan oleh Microsoft tahun ini, dan sedikit lebih tinggi dari April tahun lalu.

Sebanyak lima bug ini datang melalui program ZDI. Tidak ada bug yang ditangani bulan ini yang terungkap di kontes Pwn2Own baru-baru ini. Dari 114 bug ini, 19 dinilai sebagai Kritis, 88 dinilai Penting, dan satu berperingkat Sedang dalam tingkat keparahan. Enam bug tambahan memengaruhi Edge (berbasis Chromium) dan diserap dari pembaruan Chromium terbaru. Menurut Microsoft, satu bug saat ini sedang dieksploitasi sementara empat lainnya diketahui publik pada saat rilis.

Mari kita lihat lebih dekat beberapa pembaruan yang lebih menarik untuk bulan ini, dimulai dengan bug yang terdaftar sebagai serangan aktif:

-       CVE-2021-28310 -
Win32k Elevation of Privilege Vulnerability Ini adalah satu-satunya kerentanan yang terdaftar sebagai dieksploitasi secara aktif yang ditambal pada bulan April. Bug memungkinkan penyerang untuk meningkatkan hak istimewa dengan menjalankan program yang dibuat khusus pada sistem target. Ini berarti bahwa mereka harus masuk ke sistem atau mengelabui pengguna yang sah agar menjalankan kode atas nama mereka. Mempertimbangkan siapa yang terdaftar sebagai menemukan bug ini, itu mungkin digunakan dalam malware. Bug seperti ini biasanya digabungkan dengan bug lain, seperti bug browser atau eksploitasi PDF, untuk mengambil alih sistem.

-       CVE-2021-28480 / 28481 - Kerentanan Eksekusi Kode Jarak Jauh Microsoft Exchange Server
Kedua CVE ini terdaftar di 9.8 CVSS dan memiliki penulisan yang identik, sehingga keduanya tercantum di sini. Kedua bug eksekusi kode tidak diautentikasi dan tidak memerlukan interaksi pengguna. Karena vektor serangan terdaftar sebagai "Jaringan", sepertinya bug ini dapat di-wormable - setidaknya di antara server Exchange. Skor CVSS untuk kedua bug ini sebenarnya lebih tinggi daripada bug Exchange yang dieksploitasi awal tahun ini. Bug ini dikreditkan ke Badan Keamanan Nasional. Mempertimbangkan sumbernya, dan mengingat bug ini juga menerima peringkat Indeks Eksploitasi tertinggi dari Microsoft, asumsikan bahwa bug tersebut pada akhirnya akan dieksploitasi. Perbarui sistem Anda sesegera mungkin.

-       CVE-2021-28329 dkk. - Remote Procedure Call Runtime Kerentanan Eksekusi Kode Jarak Jauh
Ada 27 bug dalam rilis bulan ini dengan judul ini, dan semuanya memiliki deskripsi dan skor CVSS yang identik. Namun, 12 dinilai Kritis sementara 15 dinilai Penting dalam tingkat keparahan. Dalam kerentanan RPC yang terlihat di masa lalu, penyerang perlu mengirim permintaan RPC yang dibuat khusus ke sistem yang terpengaruh. Hasil eksploitasi yang berhasil dalam mengeksekusi kode dalam konteks pengguna lain. Mungkin pengguna yang terlibat dalam bug dengan peringkat Penting memiliki hak yang lebih rendah daripada rekan mereka yang berperingkat Kritis, tetapi itu tidak jelas dari uraiannya. Either way, peneliti yang melaporkan bug ini pasti menemukan cukup permukaan serangan.

-       CVE-2021-28444 - Fitur Keamanan Windows Hyper-V Kerentanan Bypass Bypass
fitur keamanan ini memungkinkan penyerang untuk secara potensial melewati konfigurasi Router Guard pada Hyper-V. Router Guard dirancang untuk mencegah OS tamu menawarkan layanan router di jaringan. Banyak yang tidak menyadari bahwa Windows dapat diatur sebagai router, dan pada sistem fisik atau virtual, dikonfigurasi untuk merutekan ulang paket ke lokasi pemerah pipi (misalnya, Man-in-the-Middle) atau hanya melakukan lubang hitam pada lalu lintas. Jika Anda menjalankan Hyper-V, bahkan kesalahan konfigurasi yang tidak disengaja dapat menyebabkan gangguan, jadi jangan abaikan tambalan ini.

Berikut daftar lengkap CVE yang dirilis oleh Microsoft untuk April 2021, tanpa bug Edge yang diserap dari Chromium.

CVEJudulKerasnyaCVSSPublikDieksploitasiTipe
CVE-2021-28310Win32k Peningkatan Kerentanan Hak IstimewaPenting7.8TidakIyaEoP
CVE-2021-28458Azure ms-rest-nodeauth Library Elevasi Kerentanan Hak IstimewaPenting7.8IyaTidakEoP
CVE-2021-27091Layanan Pemeta Endpoint RPC Peningkatan Kerentanan Hak IstimewaPenting7.8IyaTidakEoP
CVE-2021-28437Kerentanan Pengungkapan Informasi Penginstal WindowsPenting5.5IyaTidakInfo
CVE-2021-28312Kerentanan Penolakan Layanan Windows NTFSModerat3.3IyaTidakDoS
CVE-2021-28460Kerentanan Eksekusi Kode Azure Sphere Tanpa Tanda TanganKritis8.1TidakTidakRCE
CVE-2021-28480Kerentanan Eksekusi Kode Jarak Jauh Microsoft Exchange ServerKritis9.8TidakTidakRCE
CVE-2021-28481Kerentanan Eksekusi Kode Jarak Jauh Microsoft Exchange ServerKritis9.8TidakTidakRCE
CVE-2021-28482Kerentanan Eksekusi Kode Jarak Jauh Microsoft Exchange ServerKritis8.8TidakTidakRCE
CVE-2021-28483Kerentanan Eksekusi Kode Jarak Jauh Microsoft Exchange ServerKritis9TidakTidakRCE
CVE-2021-28329Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimeKritis8.8TidakTidakRCE
CVE-2021-28330Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimeKritis8.8TidakTidakRCE
CVE-2021-28331Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimeKritis8.8TidakTidakRCE
CVE-2021-28332Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimeKritis8.8TidakTidakRCE
CVE-2021-28333Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimeKritis8.8TidakTidakRCE
CVE-2021-28334Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimeKritis8.8TidakTidakRCE
CVE-2021-28335Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimeKritis8.8TidakTidakRCE
CVE-2021-28336Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimeKritis8.8TidakTidakRCE
CVE-2021-28337Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimeKritis8.8TidakTidakRCE
CVE-2021-28338Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimeKritis8.8TidakTidakRCE
CVE-2021-28339Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimeKritis8.8TidakTidakRCE
CVE-2021-28343Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimeKritis8.8TidakTidakRCE
CVE-2021-27095Kerentanan Eksekusi Kode Jarak Jauh Windows Media Video DecoderKritis7.8TidakTidakRCE
CVE-2021-28315Kerentanan Eksekusi Kode Jarak Jauh Windows Media Video DecoderKritis7.8TidakTidakRCE
CVE-2021-27092Kerentanan Bypass Fitur Keamanan Masuk Web Azure ADPenting4.3TidakTidakSFB
CVE-2021-27067Server Azure DevOps dan Kerentanan Pengungkapan Informasi Server Team FoundationPenting6.5TidakTidakInfo
CVE-2021-28459Server Azure DevOps dan Kerentanan Spoofing Layanan Team FoundationPenting6.1TidakTidakSpoofing
CVE-2021-28313Peningkatan Kerentanan Hak Istimewa Layanan Kolektor Hub DiagnostikPenting7.8TidakTidakEoP
CVE-2021-28321Peningkatan Kerentanan Hak Istimewa Layanan Kolektor Hub DiagnostikPenting7.8TidakTidakEoP
CVE-2021-28322Peningkatan Kerentanan Hak Istimewa Layanan Kolektor Hub DiagnostikPenting7.8TidakTidakEoP
CVE-2021-28456Kerentanan Pengungkapan Informasi Microsoft ExcelPenting5.5TidakTidakInfo
CVE-2021-28451Kerentanan Eksekusi Kode Jarak Jauh Microsoft ExcelPenting7.8TidakTidakRCE
CVE-2021-28454Kerentanan Eksekusi Kode Jarak Jauh Microsoft ExcelPenting7.8TidakTidakRCE
CVE-2021-27089Kerentanan Eksekusi Kode Jarak Jauh Microsoft Internet Messaging APIPenting7.8TidakTidakRCE
CVE-2021-28449Kerentanan Eksekusi Kode Jarak Jauh Microsoft OfficePenting7.8TidakTidakRCE
CVE-2021-28452Kerentanan Korupsi Memori Microsoft OutlookPenting7.1TidakTidakRCE
CVE-2021-28450Pembaruan Microsoft SharePoint Denial of ServicePenting5TidakTidakDoS
CVE-2021-28317Kerentanan Pengungkapan Informasi Perpustakaan Codec Microsoft WindowsPenting5.5TidakTidakInfo
CVE-2021-28453Kerentanan Eksekusi Kode Jarak Jauh Microsoft WordPenting7.8TidakTidakRCE
CVE-2021-27096Peningkatan Kerentanan Hak Istimewa NTFSPenting7.8TidakTidakEoP
CVE-2021-28466Kerentanan Eksekusi Kode Jarak Jauh Ekstensi Gambar MentahPenting7.8TidakTidakRCE
CVE-2021-28468Kerentanan Eksekusi Kode Jarak Jauh Ekstensi Gambar MentahPenting7.8TidakTidakRCE
CVE-2021-28471Ekstensi pengembangan jarak jauh untuk kerentanan eksekusi kode Visual Studio kodePenting7.8TidakTidakRCE
CVE-2021-28327Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimePenting8.8TidakTidakRCE
CVE-2021-28340Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimePenting8.8TidakTidakRCE
CVE-2021-28341Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimePenting8.8TidakTidakRCE
CVE-2021-28342Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimePenting8.8TidakTidakRCE
CVE-2021-28344Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimePenting8.8TidakTidakRCE
CVE-2021-28345Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimePenting8.8TidakTidakRCE
CVE-2021-28346Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimePenting8.8TidakTidakRCE
CVE-2021-28352Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimePenting8.8TidakTidakRCE
CVE-2021-28353Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimePenting8.8TidakTidakRCE
CVE-2021-28354Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimePenting8.8TidakTidakRCE
CVE-2021-28355Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimePenting8.8TidakTidakRCE
CVE-2021-28356Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimePenting8.8TidakTidakRCE
CVE-2021-28357Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimePenting8.8TidakTidakRCE
CVE-2021-28358Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimePenting8.8TidakTidakRCE
CVE-2021-28434Kerentanan Eksekusi Kode Jarak Jauh Prosedur Panggilan RuntimePenting8.8TidakTidakRCE
CVE-2021-28470Visual Studio Code GitHub Tarik Permintaan dan Masalah Kerentanan Eksekusi Kode Jarak Jauh EkstensiPenting7.8TidakTidakRCE
CVE-2021-28448Visual Studio Code Kubernetes Tools Kerentanan Eksekusi Kode Jarak JauhPenting7.8TidakTidakRCE
CVE-2021-28472Visual Studio Code Maven untuk kerentanan eksekusi kode jarak jauh ekstensi JavaPenting7.8TidakTidakRCE
CVE-2021-28457Kerentanan eksekusi kode jarak jauh kode Visual StudioPenting7.8TidakTidakRCE
CVE-2021-28469Kerentanan eksekusi kode jarak jauh kode Visual StudioPenting7.8TidakTidakRCE
CVE-2021-28473Kerentanan eksekusi kode jarak jauh kode Visual StudioPenting7.8TidakTidakRCE
CVE-2021-28475Kerentanan eksekusi kode jarak jauh kode Visual StudioPenting7.8TidakTidakRCE
CVE-2021-28477Kerentanan eksekusi kode jarak jauh kode Visual StudioPenting7TidakTidakRCE
CVE-2021-27064Peningkatan Penginstal Visual Studio dari Kerentanan HakPenting7.8TidakTidakEoP
CVE-2021-28464VP9 Ekstensi Video Kerentanan Eksekusi Kode Jarak JauhPenting7.8TidakTidakRCE
CVE-2021-27072Win32k Peningkatan Kerentanan Hak IstimewaPenting7TidakTidakEoP
CVE-2021-28311Kerentanan Penolakan Layanan Cache Kompatibilitas Aplikasi WindowsPenting6.5TidakTidakDoS
CVE-2021-28326Kerentanan Penolakan Layanan Server Penyebaran Windows AppXPenting5.5TidakTidakDoS
CVE-2021-28438Kerentanan Penolakan Driver Konsol WindowsPenting5.5TidakTidakDoS
CVE-2021-28443Kerentanan Penolakan Driver Konsol WindowsPenting5.5TidakTidakDoS
CVE-2021-28323Kerentanan Pengungkapan Informasi DNS WindowsPenting6.5TidakTidakInfo
CVE-2021-28328Kerentanan Pengungkapan Informasi DNS WindowsPenting6.5TidakTidakInfo
CVE-2021-27094Windows Early Launch Antimalware Driver Security Feature Bypass VulnerabilityPenting4.4TidakTidakSFB
CVE-2021-28447Windows Early Launch Antimalware Driver Security Feature Bypass VulnerabilityPenting4.4TidakTidakSFB
CVE-2021-27088Windows Event Tracing Elevation of Privilege VulnerabilityPenting7.8TidakTidakEoP
CVE-2021-28435Kerentanan Pengungkapan Informasi Penelusuran Peristiwa WindowsPenting5.5TidakTidakInfo
CVE-2021-28318Kerentanan Pengungkapan Informasi Windows GDI +Penting5.5TidakTidakInfo
CVE-2021-28348Windows GDI + Kerentanan Eksekusi Kode Jarak JauhPenting7.8TidakTidakRCE
CVE-2021-28349Windows GDI + Kerentanan Eksekusi Kode Jarak JauhPenting7.8TidakTidakRCE
CVE-2021-28350Windows GDI + Kerentanan Eksekusi Kode Jarak JauhPenting7.8TidakTidakRCE
CVE-2021-26416Kerentanan Penolakan Layanan Windows Hyper-VPenting7.7TidakTidakDoS
CVE-2021-28314Windows Hyper-V Peningkatan Kerentanan Hak IstimewaPenting7.8TidakTidakEoP
CVE-2021-28441Kerentanan Pengungkapan Informasi Windows Hyper-VPenting6.5TidakTidakInfo
CVE-2021-28444Fitur Keamanan Windows Hyper-V Bypass VulnerabilityPenting5.7TidakTidakSFB
CVE-2021-26415Peningkatan Kerentanan Pengistimewaan Penginstal WindowsPenting7.8TidakTidakEoP
CVE-2021-28440Peningkatan Kerentanan Pengistimewaan Penginstal WindowsPenting7TidakTidakEoP
CVE-2021-26413Kerentanan Spoofing Penginstal WindowsPenting6.2TidakTidakSpoofing
CVE-2021-27093Kerentanan Pengungkapan Informasi Kernel WindowsPenting5.5TidakTidakInfo
CVE-2021-28309Kerentanan Pengungkapan Informasi Kernel WindowsPenting5.5TidakTidakInfo
CVE-2021-27079Kerentanan Pengungkapan Informasi Codec Foto Windows MediaPenting5.7TidakTidakInfo
CVE-2021-28445Kerentanan Eksekusi Kode Jarak Jauh Sistem File Jaringan WindowsPenting8.1TidakTidakRCE
CVE-2021-26417Kerentanan Pengungkapan Informasi Windows Overlay FilterPenting5.5TidakTidakInfo
CVE-2021-28446Kerentanan Pengungkapan Informasi Pemetaan WindowsPenting7.1TidakTidakInfo
CVE-2021-28320Peningkatan Kerentanan Hak Istimewa Windows Resource Manager PSM Service ExtensionPenting7.8TidakTidakEoP
CVE-2021-27090Mode Kernel Aman Windows Peningkatan Kerentanan Hak IstimewaPenting7.8TidakTidakEoP
CVE-2021-27086Layanan Windows dan Aplikasi Pengontrol Peningkatan Kerentanan Hak IstimewaPenting7.8TidakTidakEoP
CVE-2021-28324Kerentanan Pengungkapan Informasi Windows SMBPenting7.5TidakTidakInfo
CVE-2021-28325Kerentanan Pengungkapan Informasi Windows SMBPenting6.5TidakTidakInfo
CVE-2021-28347Peningkatan Kerentanan Hak Istimewa Windows Speech RuntimePenting7.8TidakTidakEoP
CVE-2021-28351Peningkatan Kerentanan Hak Istimewa Windows Speech RuntimePenting7.8TidakTidakEoP
CVE-2021-28436Peningkatan Kerentanan Hak Istimewa Windows Speech RuntimePenting7.8TidakTidakEoP
CVE-2021-28319Kerentanan Penolakan Layanan Driver TCP / IP WindowsPenting7.5TidakTidakDoS
CVE-2021-28439Kerentanan Penolakan Layanan Driver TCP / IP WindowsPenting7.5TidakTidakDoS
CVE-2021-28442Kerentanan Pengungkapan Informasi TCP / IP WindowsPenting6.5TidakTidakInfo
CVE-2021-28316Kerentanan Bypass Fitur Keamanan Layanan Windows WLAN AutoConfigPenting4.2TidakTidakSFB

Pindah ke tambalan berperingkat Kritis yang tersisa, ada dua tambalan tambahan untuk Exchange yang hampir sama parahnya dengan yang telah didokumentasikan. Tidak ada bug Exchange bulan ini yang menunjukkan bahwa versi Office 365 terpengaruh. Seperti yang sebelumnya, bug ini hanya berdampak pada penginstalan di lokasi. Microsoft juga memberikan informasi tambahan tentang pembaruan keamanan. Jika Anda menjalankan Exchange, ini harus dianggap sebagai bacaan wajib.

Ada bug yang memengaruhi Azure Sphere, tetapi Anda mungkin tidak perlu mengambil tindakan apa pun untuk dilindungi. Perangkat yang menjalankan Azure Sphere yang tersambung ke Internet akan menerima pembaruan otomatis. Jika perangkat Anda terisolasi, Anda perlu memastikan pembaruan ini diterapkan. Dua patch terakhir yang berperingkat Kritis memperbaiki bug di komponen Windows Media Video Decoder. Untuk ini, penyerang perlu meyakinkan pengguna untuk membuka media yang dibuat secara khusus pada sistem yang terpengaruh untuk mendapatkan eksekusi kode arbitrer di tingkat pengguna yang masuk.

Melihat bug lain dalam rilis ini, kami melihat lebih dari setengah patch bulan ini terkait dengan kerentanan eksekusi kode jarak jauh. Di luar yang telah disebutkan, sebagian besar bug memengaruhi komponen Office dan Windows. Dalam kebanyakan kasus, mereka mewakili skenario terbuka dan milik sendiri. Dari yang menonjol, ada bug yang memengaruhi Outlook yang memerlukan interaksi pengguna tetapi dapat mengakibatkan eksekusi kode. Ada beberapa tambalan untuk Visual Studio juga. Ini juga akan membutuhkan beberapa bentuk interaksi pengguna. Ada satu tambalan untuk Visual Studio Code GitHub Pull Requests and Issues Extension, tetapi tidak jelas bagaimana penyerang akan memanfaatkan kerentanan ini. Hal yang sama berlaku untuk bug di Visual Studio Code Kubernetes Tools. Bug RCE terakhir yang harus diperhatikan dampaknya pada komponen GDI +. Ini agak samar. Meskipun mereka terdaftar sebagai RCE, vektor serangan mereka terdaftar sebagai lokal dan interaksi pengguna tidak ada. Ini menunjukkan bahwa bug dapat dipicu oleh sesuatu selain melihat atau membuka gambar, tetapi tanpa detail lebih lanjut, kami hanya dapat berspekulasi. 

Ada 19 bug yang diberi label sebagai eskalasi hak istimewa, dan ini termasuk dua dari kerentanan yang diketahui secara publik. Yang pertama terjadi di pustaka ms-rest-nodeauth Azure, dan yang lainnya ada di Layanan Pemeta Titik Akhir RPC. Ada juga eskalasi hak istimewa di Hyper-V, tetapi tidak jelas di mana penyerang akan meningkat dari atau ke. Untuk sebagian besar bug ini, penyerang perlu masuk ke sistem yang terpengaruh dan menjalankan kode mereka sendiri. Seperti disebutkan di atas, ini biasanya digabungkan dengan bug eksekusi kode terpisah untuk mengambil alih sistem.

Rilis bulan ini juga mencakup tambalan untuk sembilan bug Denial of Service (DoS), termasuk DoS tingkat Moderat yang dikenal publik di NTFS. Bug DoS lain yang ada memengaruhi driver TCP / IP. Tampaknya penyerang dapat menyebabkan DoS dengan mengirimkan paket yang dibuat khusus ke sistem yang terpengaruh, meskipun tidak jelas apakah ini akan menghasilkan layar biru jika sistem berhenti merespons. Bug DoS lainnya memengaruhi SharePoint, server Penerapan AppX, Hyper-V, dan komponen Windows lainnya.

Bug terakhir yang diketahui publik bulan ini dalam bug pengungkapan info di Penginstal Windows. Jika dieksploitasi, bug dapat memungkinkan penyerang mengakses sistem file yang tidak sah. Ada total 17 bug pengungkapan info yang menerima patch bulan ini, dan sebagian besar hanya mengarah pada kebocoran yang terdiri dari konten memori yang tidak ditentukan. Pengecualian untuk ini adalah bug yang memengaruhi Azure DevOps Server. Jika dieksploitasi, kerentanan ini dapat membocorkan rahasia dan variabel konfigurasi pipeline. Ada tambalan untuk bug pengungkapan info di Excel juga. Seorang pengguna perlu membuka file yang dibuat khusus dengan Excel agar terpengaruh, tetapi tidak jelas apa yang akan bocor di luar "informasi sensitif".

Beralih ke fitur keamanan bypass, ada dua patch untuk driver Windows Early Launch Antimalware - lebih dikenal sebagai ELAM. Microsoft tidak mencantumkan fitur keamanan apa yang dapat dilewati oleh salah satu kerentanan. Bypass lain memengaruhi Masuk Web Azure AD dan Layanan Windows WLAN AutoConfig. Bug ini juga tidak memberikan panduan tentang apa yang mungkin dilewati oleh penyerang.

Rilis bulan ini dilengkapi dengan tambalan untuk mengatasi dua bug spoofing. Bug pertama memengaruhi Server Azure DevOps dan Layanan Team Foundation, sementara yang lain memengaruhi Penginstal Windows. Tidak satu pun dari bug ini yang menerima banyak dokumentasi, tetapi skor CVSS di utara 6 berarti bug tersebut tidak boleh diabaikan.

Akhirnya, penasehat tumpukan layanan ( ADV990001 ) direvisi untuk beberapa versi Windows. Tidak ada nasihat tambahan yang dirilis bulan ini.

Melihat ke depan

Patch Tuesday berikutnya jatuh pada 11 Mei, dan kami akan kembali dengan detail dan analisis patch kemudian. Sampai saat itu, tetap aman, selamat menambal, dan semoga semua boot ulang Anda lancar dan bersih!

Posting Komentar

Silahkan Berkomentar Jika Anda Manusia atau bukan robot tentunya bisa menjawab kode verifikasi kata setelah anda menulis komentar, Dan mohon ma'af apabila disetiap komentar tidak langsung dijawab satu per satu, Karena Admin tidak daring setiap saat. Apa bila komentar terdapat link acak,menyertakan promosi tertentu dan tidak terkait dengan artikel atau kata-kata yang tidak sopan akan dihapus secara otomatis. Setiap komentar akan melalui Verifikasi terlebih dahulu sebelum dipublikasi. Terima kasih.
Posting Komentar