Pembaruan Patch Tuesday Microsoft Agustus 2026 memperbaiki 400 celah keamanan dan 3 kerentanan zero-day.
Hari ini adalah Patch Tuesday Agustus 2026 dari Microsoft, dan bersamaan dengan itu hadir pembaruan keamanan untuk 400 celah keamanan, termasuk satu yang dieksploitasi secara aktif dan dua kerentanan zero-day yang diungkapkan secara publik.
Patch Tuesday mengatasi 42 kerentanan "Kritis", 37 di antaranya adalah eksekusi kode jarak jauh dan 5 adalah peningkatan hak akses.
Perkiraan jumlah bug dalam setiap kategori kerentanan tercantum di bawah ini:
- 176 Kerentanan Peningkatan Hak Istimewa
- 11 Kerentanan Bypass Fitur Keamanan
- 110 Kerentanan Eksekusi Kode Jarak Jauh
- 86 Kerentanan Pengungkapan Informasi
- 12 Kerentanan Penolakan Layanan
- 21 Kerentanan Spoofing
Saat BleepingComputer melaporkan pembaruan keamanan Patch Tuesday, kami hanya menghitung pembaruan yang dirilis oleh Microsoft hari ini.
Oleh karena itu, jumlah kekurangan tersebut tidak termasuk beberapa kekurangan pada Mariner, Microsoft Teams, Microsoft Azure, Microsoft Entra, Microsoft Office, dan Power Apps yang telah diperbaiki oleh Microsoft pada awal bulan ini.
Meskipun Patch Tuesday kali ini tidak sebesar bulan lalu yang memperbaiki 570 bug , namun tetap tergolong besar dibandingkan bulan sebelumnya.
Microsoft memperingatkan bahwa akan ada peningkatan pembaruan keamanan Patch Tuesday karena mereka telah mulai menggunakan sistem penemuan kerentanan berbasis AI untuk mengidentifikasi lebih banyak celah keamanan di seluruh produk perangkat lunaknya.
Untuk mempelajari lebih lanjut tentang pembaruan non-keamanan yang dirilis hari ini, Anda dapat meninjau artikel khusus kami tentang pembaruan kumulatif Windows 11 KB5121003 & KB5120240 dan pembaruan keamanan tambahan Windows 10 KB5120249 .
Microsoft menambal 3 kerentanan zero-day.
Patch Tuesday bulan ini memperbaiki tiga kerentanan zero-day, dengan satu dieksploitasi dalam serangan dan dua lainnya diungkapkan secara publik.
Microsoft mengklasifikasikan celah keamanan zero-day sebagai celah yang diungkapkan secara publik atau dieksploitasi secara aktif sementara belum ada perbaikan resmi yang tersedia.
Kerentanan zero-day yang dieksploitasi secara aktif dan ditangani selama Patch Tuesday bulan ini adalah:
CVE-2026-68820 - Kerentanan Peningkatan Hak Akses pada Driver Fungsi Tambahan Windows untuk WinSock
Microsoft telah menambal kerentanan yang dieksploitasi secara aktif pada Windows Ancillary Function Driver untuk WinSock yang memberikan hak akses SYSTEM.
"Kelemahan 'use after free' pada Windows Ancillary Function Driver for WinSock memungkinkan penyerang yang berwenang untuk meningkatkan hak akses secara lokal," demikian peringatan Microsoft.
Kesalahan tersebut dikaitkan dengan Moshe Marelus dan David Driker dari Checkpoint.
Dalam laporan yang dirilis hari ini, Check Point mengatakan bahwa celah keamanan tersebut dieksploitasi dalam serangan zero-day oleh aktor ancaman Korea Utara yang dikenal sebagai Lazarus untuk menyebarkan malware.
"Selama intrusi, pelaku ancaman mengeksploitasi CVE-2026-68820, kerentanan zero-day pada driver Microsoft AFD.sys, untuk menyebarkan versi baru FudModule, rootkit mode kernel Lazarus," kata Check Point .
Microsoft belum memberikan detail apa pun tentang bagaimana celah keamanan tersebut dieksploitasi.
Dua kerentanan zero-day yang diungkapkan kepada publik dan telah diperbaiki adalah:
CVE-2026-62832 - Kerentanan Peningkatan Hak Akses Layanan Profil Pengguna Windows
Microsoft telah menambal celah keamanan yang terungkap secara publik pada layanan Profil Pengguna Windows yang memberikan hak akses administrator.
"Kesalahan dalam penyelesaian tautan sebelum akses file ('pengikut tautan') di Layanan Profil Pengguna Windows memungkinkan penyerang yang berwenang untuk meningkatkan hak akses secara lokal," jelas Microsoft.
"Penyerang terautentikasi yang memiliki kredensial untuk akun lokal lain dapat menjalankan aplikasi yang dirancang khusus untuk memuat hive registri pengguna lain. Eksploitasi yang berhasil dapat memungkinkan penyerang untuk mengakses atau memodifikasi data pengguna lain dan memperoleh hak akses administrator. Interaksi pengguna tidak diperlukan," lanjut Microsoft.
Meskipun Microsoft menyebutkan bahwa celah keamanan tersebut berasal dari seorang peneliti anonim, detailnya sesuai dengan kerentanan zero-day yang disebut "LegacyHive" yang diungkapkan oleh seorang peneliti keamanan bernama Nightmare Eclipse bulan lalu.
Analis kerentanan utama Tharros, Will Dormann, sebelumnya mengatakan bahwa pengguna non-admin dapat mengeksploitasi LegacyHive untuk memodifikasi hive registri guna menjalankan perintah dengan hak akses administratif ketika akun admin masuk ke perangkat yang disusupi.
CVE-2026-72971 - Kerentanan Perusakan Driver Filter FS Isolasi Kontainer Windows (unionfs.sys)
Microsoft telah menambal celah keamanan yang terungkap secara publik pada layanan Profil Pengguna Windows yang memberikan hak akses administrator.
"Kesalahan dalam penyelesaian tautan sebelum akses file ('link following') di Windows Container Isolation FS Filter Driver (unionfs.sys) memungkinkan penyerang yang berwenang untuk melakukan perusakan secara lokal," jelas Microsoft.
"Penyerang terautentikasi yang memiliki kredensial untuk akun lokal lain dapat menjalankan aplikasi yang dirancang khusus untuk memuat hive registri pengguna lain. Eksploitasi yang berhasil dapat memungkinkan penyerang untuk mengakses atau memodifikasi data pengguna lain dan memperoleh hak akses administrator. Interaksi pengguna tidak diperlukan," lanjut Microsoft.
Microsoft belum membagikan detail apa pun tentang di mana celah keamanan tersebut terungkap, tetapi mengaitkan penemuan tersebut dengan yhw & txz.
Pembaruan terbaru dari perusahaan lain
Vendor lain yang merilis pembaruan atau pemberitahuan pada Agustus 2026 meliputi:
- Adobe merilis pembaruan keamanan untuk kerentanan pada Coldfusion, Commerce, Lightroom Classic, Content Credentials SDK, dan Campaign Classic.
- Cisco merilis pembaruan keamanan untuk berbagai produk, termasuk Cisco Catalyst SD-WAN, IOS, IOS XE, dan celah keamanan ClamAV yang memiliki eksploitasi publik .
- Metabase merilis pembaruan keamanan untuk celah keamanan SQLi kritis yang dieksploitasi dalam serangan pencurian data .
- N-able merilis pembaruan keamanan untuk kerentanan bypass otentikasi yang dieksploitasi secara aktif (CVE-2026-18577) yang memengaruhi server N-central yang dihosting maupun yang diinstal di lokasi.
- SAP merilis pembaruan keamanan bulan Agustus untuk sejumlah produk, termasuk celah otorisasi yang tidak tepat dengan tingkat keparahan 10.0 di SAP Commerce Cloud (Data Hub Adapter).
- TP-Link telah menambal 15 kerentanan dalam mekanisme zero-touch provisioning (ZTP) pada perangkat jaringan Omada miliknya yang berpotensi menyebabkan RCE (Remote Code Execution).
- VMware merilis pembaruan keamanan untuk VMware Avi Load Balancer, yang mencakup celah keamanan berupa bypass otentikasi dan eksekusi kode jarak jauh.
Pembaruan Keamanan Patch Tuesday Agustus 2026
Berikut adalah daftar lengkap kerentanan yang telah diperbaiki dalam pembaruan Patch Tuesday Agustus 2026, tidak termasuk celah keamanan yang telah diperbaiki sebelum hari ini.
Untuk mengakses deskripsi lengkap setiap kerentanan dan sistem yang terpengaruh, Anda dapat melihat laporan lengkapnya di sini .
| Menandai | ID CVE | Judul CVE | Kerasnya |
|---|---|---|---|
| .BERSIH | CVE-2026-58641 | Kerentanan Peningkatan Hak Akses .NET | Penting |
| .BERSIH | CVE-2026-62901 | Kerentanan Penolakan Layanan .NET | Penting |
| .BERSIH | CVE-2026-70354 | Kerentanan Eksekusi Kode Jarak Jauh .NET Core | Penting |
| .BERSIH | CVE-2026-62899 | Kerentanan Bypass Fitur Keamanan .NET | Penting |
| .BERSIH | CVE-2026-62902 | Kerentanan Pengungkapan Informasi .NET | Penting |
| .BERSIH | CVE-2026-62900 | Kerentanan Pengungkapan Informasi .NET | Penting |
| .BERSIH | CVE-2026-62886 | Kerentanan Peningkatan Hak Akses .NET | Penting |
| .BERSIH | CVE-2026-62909 | Kerentanan Peningkatan Hak Akses .NET | Penting |
| .BERSIH | CVE-2026-62871 | Kerentanan Peningkatan Hak Akses .NET | Penting |
| Kerangka Kerja .NET | CVE-2026-65810 | Kerentanan Peningkatan Hak Akses pada .NET Framework | Penting |
| Kerangka Kerja .NET | CVE-2026-62872 | Kerentanan Peningkatan Hak Akses pada .NET Framework | Penting |
| Kerangka Kerja .NET | CVE-2026-62897 | Kerentanan Eksekusi Kode Jarak Jauh .NET Framework | Penting |
| Layanan Sertifikat Direktori Aktif (AD CS) | CVE-2026-62818 | Kerentanan Eksekusi Kode Jarak Jauh pada Layanan Sertifikat Direktori Aktif Windows (AD CS) | Kritis |
| AMD Zen | CVE-2026-59131 | Kerentanan Pengungkapan Informasi AMD Zen | Penting |
| AMD Zen | CVE-2026-59130 | Kerentanan Pengungkapan Informasi AMD Zen | Penting |
| Layanan Informasi Aplikasi | CVE-2026-61357 | Kerentanan Peningkatan Hak Akses pada Layanan Informasi Aplikasi | Penting |
| Profiler Wawasan Aplikasi | CVE-2026-49163 | Kerentanan Peningkatan Hak Akses pada Application Insights Profiler | Kritis |
| Azure Active Directory | CVE-2026-50481 | Kerentanan Peningkatan Hak Akses Azure Active Directory | Kritis |
| Buku Besar Rahasia Azure | CVE-2026-68823 | Kerentanan Eksekusi Kode Jarak Jauh Azure Confidential Ledger | Kritis |
| Azure CycleCloud | CVE-2026-65806 | Kerentanan Pengungkapan Informasi Azure CycleCloud | Penting |
| Azure CycleCloud | CVE-2026-70340 | Kerentanan Peningkatan Hak Akses Azure CycleCloud | Penting |
| ID Azure Entra | CVE-2026-62869 | Kerentanan Pemalsuan ID Azure Entra | Kritis |
| Azure Logic Apps | CVE-2026-56161 | Kerentanan Pengungkapan Informasi Azure Logic Apps | Kritis |
| Agen Pemantau Azure | CVE-2026-47299 | Kerentanan Peningkatan Hak Akses Agen Azure Monitor | Penting |
| Azure Service Bus | CVE-2026-50515 | Kerentanan Eksekusi Kode Jarak Jauh Azure Service Bus | Kritis |
| Azure SQL Database | CVE-2026-63522 | Kerentanan Peningkatan Hak Akses pada Azure SQL Database | Kritis |
| Azure SQL Database | CVE-2026-56162 | Kerentanan Peningkatan Hak Akses pada Azure SQL Database | Kritis |
| Instans Terkelola Azure SQL | CVE-2026-62836 | Kerentanan Peningkatan Hak Akses pada Azure SQL Managed Instance | Kritis |
| Agen Azure SRE | CVE-2026-62830 | Kerentanan Peningkatan Hak Akses Agen Azure SRE | Kritis |
| Penjelajah Penyimpanan Azure | CVE-2026-57104 | Kerentanan Peningkatan Hak Akses Azure Storage Explorer | Penting |
| Layanan Manajemen Akses Kemampuan (CAMSVC) | CVE-2026-62892 | Kerentanan Peningkatan Hak Akses pada Capability Access Management Service (CAMSVC) | Penting |
| Pengelola Jendela Desktop | CVE-2026-65788 | Kerentanan Peningkatan Hak Akses Pengelola Jendela Desktop | Penting |
| Pengelola Jendela Desktop | CVE-2026-65786 | Kerentanan Peningkatan Hak Akses Pengelola Jendela Desktop | Penting |
| Pengelola Jendela Desktop | CVE-2026-65787 | Kerentanan Peningkatan Hak Akses Pengelola Jendela Desktop | Penting |
| Dinamika Bisnis Pusat | CVE-2026-40375 | Kerentanan Pengungkapan Informasi Microsoft Dynamics Business Central | Penting |
| GitHub Copilot dan Visual Studio Code | CVE-2026-70335 | Kerentanan Peningkatan Hak Akses pada GitHub Copilot dan Visual Studio Code | Penting |
| Pusat Admin Microsoft 365 | CVE-2026-62873 | Kerentanan Peningkatan Hak Akses di Pusat Admin Microsoft 365 | Kritis |
| Layanan Pengesahan Microsoft Azure dan Layanan Pengesahan Kesehatan Perangkat | CVE-2026-71331 | Kerentanan Eksekusi Kode Jarak Jauh pada Windows Device Health Attestation (DHA) | Kritis |
| Layanan Pengesahan Microsoft Azure dan Layanan Pengesahan Kesehatan Perangkat | CVE-2026-66802 | Kerentanan Eksekusi Kode Jarak Jauh pada Windows Device Health Attestation (DHA) | Kritis |
| Layanan Microsoft Azure Kubernetes | CVE-2026-50516 | Kerentanan Peningkatan Hak Akses pada Microsoft Azure Kubernetes Service | Kritis |
| Microsoft COM untuk Windows | CVE-2026-59136 |
Get 50% Discount.Lorem, ipsum dolor sit amet consectetur adipisicing elit. Exercitationem, facere nesciunt doloremque nobis debitis sint? |
