PT. Digital Media Techindo

Perum Pondok Tandala, Jl. Bungur V No. 230
Kawalu, Kota Tasikmalaya
Jawa Barat - Indonesia 46182




Kini Microsoft terbitkan patch dan memperbaiki masalah keamanan pada bulan Januari 2018, yang berisi perbaikan untuk 56 kerentanan dan tiga saran keamanan khusus yang dilengkapi dengan perbaikan untuk Adobe Flash, Meltdown dan Spectre, dan pembaruan untuk MS Office.

Pada tanggal 3 Januari, Microsoft merilis update keamanan darurat dengan perbaikan untuk Meltdown dan Spectter. Update darurat itu seharusnya menjadi bagian penting dari patch diminggu ini.

Selain perbaikan untuk Meltdown dan Spectter, pembaruan pada tanggal 3 Januari lalu juga berisi tentang perbaikan tambahan untuk bug keamanan lainnya.

Di minggu lalu, Meltdown dan Spectre sangat membuming dan menyita perhatian semua orang, dan update patch di minggu ini memberikan perbaikan penting untuk bug tersebut. Namun yang lebih penting adalah perbaikan dari kerentanan zero-day pada aplikasi Microsoft Office dan Wordpad.

Microsoft menjelaskan kerentanan (CVE-2018-0802) sebagai masalah korupsi memori yang memungkinkan penyerang mengeksekusi kode pada PC korban. Kerentanan ini tampaknya ada dalam versi lama dari komponen Office Equation Editor.

Microsoft mengungkapkan ada beberapa periset yang telah menemukan kerentanannya – Qihoo 360, Tencent, 0patch Team, dan Check Point – dan juga mengatakan pembuat OS yang membahas zero-day dengan menghapus beberapa fungsionalitas Equation Editor.

Sebuah perusahaan keamanan menunjukkan bahwa Equation Editor adalah komponen kuno dan rentan pada bulan November 2017. Grup cybercrime dengan cepat pindah untuk memanfaatkan kekurangan tersebut. Sekarang tampak bahwa kelompok lain menemukan metode baru untuk memanfaatkan komponen yang sama, setelah penelitian sebelumnya menunjukkan bahwa ini mungkin merupakan titik lemah di Office suite.

Microsoft juga menyingkirkan fitur lain yang disebut Dynamic Data Exchange (DDE) setelah kelompok malware mulai menyalahgunakannya lagi, setelah sebelumnya pernah disalahgunakan. Microsoft menghapus DDE hanya dari Word, tidak di semua suite Office.

Patch untuk serangan Mailsploit

Di bulan ini juga, Microsoft memperbaiki kerentanan Mailsploit di Outlook untuk Mac (CVE-2018-0819) yang memungkinkan penyalahgunaan untuk mengirim email dengan identitas palsu.

Advisory Microsoft ADV180001 juga menyertakan pembaruan keamanan Adobe Flash bulan ini, yang terdiri dari satu fix bug untuk CVE-2018-4871.

Microsoft juga memperbaiki bug di Internet Explorer, Microsoft Edge, Microsoft Windows, Microsoft Office serta Microsoft Office Services dan Web Apps, SQL Server, ChakraCore, .NET Framework, .NET Core, dan ASP.NET Core.

Berikut adalah daftar tabel semua masalah keamanan Microsoft yang diperbaiki bulan ini.


TagCVE IDCVE Title
Adobe Flash PlayerADV180001January 2018 Adobe Flash Security Update
Side-ChannelADV180002Guidance to mitigate speculative execution side-channel vulnerabilities
Microsoft OfficeADV180003Microsoft Office Defense in Depth Update
.NET FrameworkCVE-2018-0786.NET Security Feature Bypass Vulnerability
.NET FrameworkCVE-2018-0764.NET and .NET Core Denial Of Service Vulnerability
ASP .NETCVE-2018-0784ASP.NET Core Elevation Of Privilege Vulnerability
ASP.NETCVE-2018-0785ASP.NET Core Cross Site Request Forgery Vulnerabilty
Graphic FontsCVE-2018-0788OpenType Font Driver Elevation of Privilege Vulnerability
Graphic FontsCVE-2018-0754OpenType Font Driver Information Disclosure Vulnerability
Microsoft BrowsersCVE-2018-0762Scripting Engine Memory Corruption Vulnerability
Microsoft BrowsersCVE-2018-0772Scripting Engine Memory Corruption Vulnerability
Microsoft EdgeCVE-2018-0803Microsoft Edge Elevation of Privilege Vulnerability
Microsoft EdgeCVE-2018-0766Microsoft Edge Information Disclosure Vulnerability
Microsoft Graphics ComponentCVE-2018-0750Windows GDI Information Disclosure Vulnerability
Microsoft Graphics ComponentCVE-2018-0741Microsoft Color Management Information Disclosure Vulnerability
Microsoft OfficeCVE-2018-0802Microsoft Office Memory Corruption Vulnerability
Microsoft OfficeCVE-2018-0798Microsoft Office Memory Corruption Vulnerability
Microsoft OfficeCVE-2018-0801Microsoft Office Remote Code Execution Vulnerability
Microsoft OfficeCVE-2018-0791Microsoft Outlook Remote Code Execution Vulnerability
Microsoft OfficeCVE-2018-0792Microsoft Word Remote Code Execution Vulnerability
Microsoft OfficeCVE-2018-0793Microsoft Outlook Remote Code Execution Vulnerability
Microsoft OfficeCVE-2018-0790Microsoft SharePoint Cross Site Scripting Elevation of Privilege Vulnerability
Microsoft OfficeCVE-2018-0794Microsoft Word Remote Code Execution Vulnerability
Microsoft OfficeCVE-2018-0796Microsoft Excel Remote Code Execution Vulnerability
Microsoft OfficeCVE-2018-0789Microsoft SharePoint Elevation of Privilege Vulnerability
Microsoft OfficeCVE-2018-0812Microsoft Word Memory Corruption Vulnerability
Microsoft OfficeCVE-2018-0819Spoofing Vulnerability in Microsoft Office for MAC
Microsoft OfficeCVE-2018-0804Microsoft Word Remote Code Execution Vulnerability
Microsoft OfficeCVE-2018-0805Microsoft Word Remote Code Execution Vulnerability
Microsoft OfficeCVE-2018-0806Microsoft Word Remote Code Execution Vulnerability
Microsoft OfficeCVE-2018-0807Microsoft Word Remote Code Execution Vulnerability
Microsoft OfficeCVE-2018-0799Microsoft Access Tampering Vulnerability
Microsoft OfficeCVE-2018-0795Microsoft Office Remote Code Execution Vulnerability
Microsoft OfficeCVE-2018-0797Microsoft Word Memory Corruption Vulnerability
Microsoft Scripting EngineCVE-2018-0775Scripting Engine Memory Corruption Vulnerability
Microsoft Scripting EngineCVE-2018-0818Scripting Engine Security Feature Bypass
Microsoft Scripting EngineCVE-2018-0770Scripting Engine Memory Corruption Vulnerability
Microsoft Scripting EngineCVE-2018-0769Scripting Engine Memory Corruption Vulnerability
Microsoft Scripting EngineCVE-2018-0778Scripting Engine Memory Corruption Vulnerability
Microsoft Scripting EngineCVE-2018-0780Scripting Engine Information Disclosure Vulnerability
Microsoft Scripting EngineCVE-2018-0776Scripting Engine Memory Corruption Vulnerability
Microsoft Scripting EngineCVE-2018-0777Scripting Engine Memory Corruption Vulnerability
Microsoft Scripting EngineCVE-2018-0781Scripting Engine Memory Corruption Vulnerability
Microsoft Scripting EngineCVE-2018-0758Scripting Engine Memory Corruption Vulnerability
Microsoft Scripting EngineCVE-2018-0773Scripting Engine Memory Corruption Vulnerability
Microsoft Scripting EngineCVE-2018-0774Scripting Engine Memory Corruption Vulnerability
Microsoft Scripting EngineCVE-2018-0768Scripting Engine Memory Corruption Vulnerability
Microsoft Scripting EngineCVE-2018-0800Scripting Engine Information Disclosure Vulnerability
Microsoft Scripting EngineCVE-2018-0767Scripting Engine Information Disclosure Vulnerability
Microsoft WindowsCVE-2018-0753Windows IPSec Denial of Service Vulnerability
Windows KernelCVE-2018-0751Windows Elevation of Privilege Vulnerability
Windows KernelCVE-2018-0746Windows Information Disclosure Vulnerability
Windows KernelCVE-2018-0744Windows Elevation of Privilege Vulnerability
Windows KernelCVE-2018-0745Windows Information Disclosure Vulnerability
Windows KernelCVE-2018-0752Windows Elevation of Privilege Vulnerability
Windows KernelCVE-2018-0747Windows Information Disclosure Vulnerability
Windows KernelCVE-2018-0748Windows Elevation of Privilege Vulnerability
Windows SMB ServerCVE-2018-0749SMB Server Elevation of Privilege Vulnerability
Windows Subsystem for LinuxCVE-2018-0743Windows Subsystem for Linux Elevation of Privilege Vulnerability

Jika kamu tidak tertarik dengan semua pembaruan keamanan dan ingin memfilter pembaruan per produk, kamu bisa menggunakan panduan pembaruan keamanan resmi Microsoft yang tersedia di sini.