Loading...

Pembaruan Patch Tuesday Microsoft Agustus 2026 memperbaiki 400 celah keamanan dan 3 kerentanan zero-day.

Hari ini adalah Patch Tuesday Agustus 2026 dari Microsoft, dan bersamaan dengan itu hadir pembaruan keamanan untuk 400 celah keamanan, termasuk satu yang dieksploitasi secara aktif dan dua kerentanan zero-day yang diungkapkan secara publik.

Patch Tuesday mengatasi 42 kerentanan "Kritis", 37 di antaranya adalah eksekusi kode jarak jauh dan 5 adalah peningkatan hak akses.

Perkiraan jumlah bug dalam setiap kategori kerentanan tercantum di bawah ini:

  • 176 Kerentanan Peningkatan Hak Istimewa
  • 11 Kerentanan Bypass Fitur Keamanan
  • 110 Kerentanan Eksekusi Kode Jarak Jauh
  • 86 Kerentanan Pengungkapan Informasi
  • 12 Kerentanan Penolakan Layanan
  • 21 Kerentanan Spoofing

Saat BleepingComputer melaporkan pembaruan keamanan Patch Tuesday, kami hanya menghitung pembaruan yang dirilis oleh Microsoft hari ini.

Oleh karena itu, jumlah kekurangan tersebut tidak termasuk beberapa kekurangan pada Mariner, Microsoft Teams, Microsoft Azure, Microsoft Entra, Microsoft Office, dan Power Apps yang telah diperbaiki oleh Microsoft pada awal bulan ini.

Meskipun Patch Tuesday kali ini tidak sebesar bulan lalu yang memperbaiki 570 bug , namun tetap tergolong besar dibandingkan bulan sebelumnya.

Microsoft memperingatkan bahwa akan ada peningkatan pembaruan keamanan Patch Tuesday karena mereka telah mulai menggunakan sistem penemuan kerentanan berbasis AI untuk mengidentifikasi lebih banyak celah keamanan di seluruh produk perangkat lunaknya.

Untuk mempelajari lebih lanjut tentang pembaruan non-keamanan yang dirilis hari ini, Anda dapat meninjau artikel khusus kami tentang pembaruan kumulatif Windows 11 KB5121003 & KB5120240 dan pembaruan keamanan tambahan Windows 10 KB5120249 .

Microsoft menambal 3 kerentanan zero-day.

Patch Tuesday bulan ini memperbaiki tiga kerentanan zero-day, dengan satu dieksploitasi dalam serangan dan dua lainnya diungkapkan secara publik.

Microsoft  mengklasifikasikan celah keamanan zero-day sebagai celah yang diungkapkan secara publik atau dieksploitasi secara aktif sementara belum ada perbaikan resmi yang tersedia.

Kerentanan zero-day yang dieksploitasi secara aktif dan ditangani selama Patch Tuesday bulan ini adalah:

CVE-2026-68820 - Kerentanan Peningkatan Hak Akses pada Driver Fungsi Tambahan Windows untuk WinSock

Microsoft telah menambal kerentanan yang dieksploitasi secara aktif pada Windows Ancillary Function Driver untuk WinSock yang memberikan hak akses SYSTEM.

"Kelemahan 'use after free' pada Windows Ancillary Function Driver for WinSock memungkinkan penyerang yang berwenang untuk meningkatkan hak akses secara lokal," demikian peringatan Microsoft.

"Penyerang yang terautentikasi secara lokal dapat menjalankan aplikasi yang dirancang khusus pada sistem yang terpengaruh untuk memicu kondisi persaingan (race condition). Eksploitasi yang berhasil dapat memungkinkan penyerang untuk mendapatkan hak akses SYSTEM. Interaksi pengguna tidak diperlukan," lanjut Microsoft.

Kesalahan tersebut dikaitkan dengan Moshe Marelus dan David Driker dari Checkpoint.

Dalam laporan yang dirilis hari ini, Check Point mengatakan bahwa celah keamanan tersebut dieksploitasi dalam serangan zero-day oleh aktor ancaman Korea Utara yang dikenal sebagai Lazarus untuk menyebarkan malware.

"Selama intrusi, pelaku ancaman mengeksploitasi CVE-2026-68820, kerentanan zero-day pada driver Microsoft AFD.sys, untuk menyebarkan versi baru FudModule, rootkit mode kernel Lazarus," kata Check Point .

Microsoft belum memberikan detail apa pun tentang bagaimana celah keamanan tersebut dieksploitasi.

Dua kerentanan zero-day yang diungkapkan kepada publik dan telah diperbaiki adalah:

CVE-2026-62832 - Kerentanan Peningkatan Hak Akses Layanan Profil Pengguna Windows

Microsoft telah menambal celah keamanan yang terungkap secara publik pada layanan Profil Pengguna Windows yang memberikan hak akses administrator.

"Kesalahan dalam penyelesaian tautan sebelum akses file ('pengikut tautan') di Layanan Profil Pengguna Windows memungkinkan penyerang yang berwenang untuk meningkatkan hak akses secara lokal," jelas Microsoft.

"Penyerang terautentikasi yang memiliki kredensial untuk akun lokal lain dapat menjalankan aplikasi yang dirancang khusus untuk memuat hive registri pengguna lain. Eksploitasi yang berhasil dapat memungkinkan penyerang untuk mengakses atau memodifikasi data pengguna lain dan memperoleh hak akses administrator. Interaksi pengguna tidak diperlukan," lanjut Microsoft.

Meskipun Microsoft menyebutkan bahwa celah keamanan tersebut berasal dari seorang peneliti anonim, detailnya sesuai dengan kerentanan zero-day yang disebut "LegacyHive" yang diungkapkan oleh seorang peneliti keamanan bernama Nightmare Eclipse bulan lalu.

Analis kerentanan utama Tharros, Will Dormann, sebelumnya mengatakan bahwa pengguna non-admin dapat mengeksploitasi LegacyHive untuk memodifikasi hive registri guna menjalankan perintah dengan hak akses administratif ketika akun admin masuk ke perangkat yang disusupi.

CVE-2026-72971 - Kerentanan Perusakan Driver Filter FS Isolasi Kontainer Windows (unionfs.sys)

Microsoft telah menambal celah keamanan yang terungkap secara publik pada layanan Profil Pengguna Windows yang memberikan hak akses administrator.

"Kesalahan dalam penyelesaian tautan sebelum akses file ('link following') di Windows Container Isolation FS Filter Driver (unionfs.sys) memungkinkan penyerang yang berwenang untuk melakukan perusakan secara lokal," jelas Microsoft.

"Penyerang terautentikasi yang memiliki kredensial untuk akun lokal lain dapat menjalankan aplikasi yang dirancang khusus untuk memuat hive registri pengguna lain. Eksploitasi yang berhasil dapat memungkinkan penyerang untuk mengakses atau memodifikasi data pengguna lain dan memperoleh hak akses administrator. Interaksi pengguna tidak diperlukan," lanjut Microsoft.

Microsoft belum membagikan detail apa pun tentang di mana celah keamanan tersebut terungkap, tetapi mengaitkan penemuan tersebut dengan yhw & txz.

Pembaruan terbaru dari perusahaan lain

Vendor lain yang merilis pembaruan atau pemberitahuan pada Agustus 2026 meliputi:

Pembaruan Keamanan Patch Tuesday Agustus 2026

Berikut adalah daftar lengkap kerentanan yang telah diperbaiki dalam pembaruan Patch Tuesday Agustus 2026, tidak termasuk celah keamanan yang telah diperbaiki sebelum hari ini.

Untuk mengakses deskripsi lengkap setiap kerentanan dan sistem yang terpengaruh, Anda dapat melihat  laporan lengkapnya di sini .

MenandaiID CVEJudul CVEKerasnya
.BERSIHCVE-2026-58641Kerentanan Peningkatan Hak Akses .NETPenting
.BERSIHCVE-2026-62901Kerentanan Penolakan Layanan .NETPenting
.BERSIHCVE-2026-70354Kerentanan Eksekusi Kode Jarak Jauh .NET CorePenting
.BERSIHCVE-2026-62899Kerentanan Bypass Fitur Keamanan .NETPenting
.BERSIHCVE-2026-62902Kerentanan Pengungkapan Informasi .NETPenting
.BERSIHCVE-2026-62900Kerentanan Pengungkapan Informasi .NETPenting
.BERSIHCVE-2026-62886Kerentanan Peningkatan Hak Akses .NETPenting
.BERSIHCVE-2026-62909Kerentanan Peningkatan Hak Akses .NETPenting
.BERSIHCVE-2026-62871Kerentanan Peningkatan Hak Akses .NETPenting
Kerangka Kerja .NETCVE-2026-65810Kerentanan Peningkatan Hak Akses pada .NET FrameworkPenting
Kerangka Kerja .NETCVE-2026-62872Kerentanan Peningkatan Hak Akses pada .NET FrameworkPenting
Kerangka Kerja .NETCVE-2026-62897Kerentanan Eksekusi Kode Jarak Jauh .NET FrameworkPenting
Layanan Sertifikat Direktori Aktif (AD CS)CVE-2026-62818Kerentanan Eksekusi Kode Jarak Jauh pada Layanan Sertifikat Direktori Aktif Windows (AD CS)Kritis
AMD ZenCVE-2026-59131Kerentanan Pengungkapan Informasi AMD ZenPenting
AMD ZenCVE-2026-59130Kerentanan Pengungkapan Informasi AMD ZenPenting
Layanan Informasi AplikasiCVE-2026-61357Kerentanan Peningkatan Hak Akses pada Layanan Informasi AplikasiPenting
Profiler Wawasan AplikasiCVE-2026-49163Kerentanan Peningkatan Hak Akses pada Application Insights ProfilerKritis
Azure Active DirectoryCVE-2026-50481Kerentanan Peningkatan Hak Akses Azure Active DirectoryKritis
Buku Besar Rahasia AzureCVE-2026-68823Kerentanan Eksekusi Kode Jarak Jauh Azure Confidential LedgerKritis
Azure CycleCloudCVE-2026-65806Kerentanan Pengungkapan Informasi Azure CycleCloudPenting
Azure CycleCloudCVE-2026-70340Kerentanan Peningkatan Hak Akses Azure CycleCloudPenting
ID Azure EntraCVE-2026-62869Kerentanan Pemalsuan ID Azure EntraKritis
Azure Logic AppsCVE-2026-56161Kerentanan Pengungkapan Informasi Azure Logic AppsKritis
Agen Pemantau AzureCVE-2026-47299Kerentanan Peningkatan Hak Akses Agen Azure MonitorPenting
Azure Service BusCVE-2026-50515Kerentanan Eksekusi Kode Jarak Jauh Azure Service BusKritis
Azure SQL DatabaseCVE-2026-63522Kerentanan Peningkatan Hak Akses pada Azure SQL DatabaseKritis
Azure SQL DatabaseCVE-2026-56162Kerentanan Peningkatan Hak Akses pada Azure SQL DatabaseKritis
Instans Terkelola Azure SQLCVE-2026-62836Kerentanan Peningkatan Hak Akses pada Azure SQL Managed InstanceKritis
Agen Azure SRECVE-2026-62830Kerentanan Peningkatan Hak Akses Agen Azure SREKritis
Penjelajah Penyimpanan AzureCVE-2026-57104Kerentanan Peningkatan Hak Akses Azure Storage ExplorerPenting
Layanan Manajemen Akses Kemampuan (CAMSVC)CVE-2026-62892Kerentanan Peningkatan Hak Akses pada Capability Access Management Service (CAMSVC)Penting
Pengelola Jendela DesktopCVE-2026-65788Kerentanan Peningkatan Hak Akses Pengelola Jendela DesktopPenting
Pengelola Jendela DesktopCVE-2026-65786Kerentanan Peningkatan Hak Akses Pengelola Jendela DesktopPenting
Pengelola Jendela DesktopCVE-2026-65787Kerentanan Peningkatan Hak Akses Pengelola Jendela DesktopPenting
Dinamika Bisnis PusatCVE-2026-40375Kerentanan Pengungkapan Informasi Microsoft Dynamics Business CentralPenting
GitHub Copilot dan Visual Studio CodeCVE-2026-70335Kerentanan Peningkatan Hak Akses pada GitHub Copilot dan Visual Studio CodePenting
Pusat Admin Microsoft 365CVE-2026-62873Kerentanan Peningkatan Hak Akses di Pusat Admin Microsoft 365Kritis
Layanan Pengesahan Microsoft Azure dan Layanan Pengesahan Kesehatan PerangkatCVE-2026-71331Kerentanan Eksekusi Kode Jarak Jauh pada Windows Device Health Attestation (DHA)Kritis
Layanan Pengesahan Microsoft Azure dan Layanan Pengesahan Kesehatan PerangkatCVE-2026-66802Kerentanan Eksekusi Kode Jarak Jauh pada Windows Device Health Attestation (DHA)Kritis
Layanan Microsoft Azure KubernetesCVE-2026-50516Kerentanan Peningkatan Hak Akses pada Microsoft Azure Kubernetes ServiceKritis
Microsoft COM untuk WindowsCVE-2026-59136
Share:

Get 50% Discount.

Lorem, ipsum dolor sit amet consectetur adipisicing elit. Exercitationem, facere nesciunt doloremque nobis debitis sint?