Desember 2019 Patch Selasa pembaruan akhirnya ada di sini, dan selain pembaruan non-keamanan yang biasa, kali ini Microsoft memperbaiki beberapa kerentanan penolakan layanan yang ditemukan di suite Microsoft Office.
Lebih khusus lagi, Microsoft Word, Excel, dan PowerPoint sedang ditambal pembaruan keamanan. Ini berarti bahwa mereka tidak akan dapat dieksploitasi lagi, selama Anda memperbarui, tentu saja.
Paket Microsoft Office sedang ditambal untuk kerentanan
Microsoft Word – CVE-2019-1461
CVE-2019-1461 adalah penolakan kerentanan layanan yang ada di Microsoft Word ketika perangkat lunak tidak dapat menangani objek dalam memori. Akibatnya, penyerang dapat menerapkan penolakan layanan jarak jauh.
Perlu disebutkan bahwa tindakan ini hanya dapat terjadi ketika dokumen tertentu diakses oleh pengguna yang rentan. Microsoft merekomendasikan penginstalan pembaruan terbaru ke alamat masalah ini.
Microsoft PowerPoint – CVE-2019-1462
CVE-2019-1462 adalah penolakan kerentanan layanan yang ada di Microsoft PowerPoint dan sangat mirip dengan yang ditemukan di Word. Tapi tidak seperti itu, eksploitasi
CVE-2019-1462 memungkinkan penyerang untuk jalankan kode arbitrer dalam konteks pengguna saat ini:Jika pengguna saat ini masuk dengan hak pengguna administratif, penyerang dapat mengambil alih sistem yang terpengaruh. Penyerang kemudian dapat menginstal program; melihat, mengubah, atau menghapus data; atau buat akun baru dengan hak pengguna penuh.
Agar serangan ini terwujud, pengguna harus membuka file tertentu dari email atau mengklik tautan tertentu di situs web.
Microsoft Excel – CVE-2019-1464
CVE-2019-1464 adalah kerentanan pengungkapan informasi yang ada di Microsoft Excel. Ini berarti bahwa eksploitasi kerentanan ini dapat menyebabkan hilangnya data sensitif.
Serangan dapat terjadi hanya jika pengguna akan membuka file tertentu. Microsoft merekomendasikan penginstalan pembaruan terbaru ke alamat masalah ini.
Untuk memperjelas, semua kerentanan ini diatasi oleh raksasa Redmond dalam pembaruan terbaru. Jika Anda ingin PC Anda tetap aman dan diperbarui, unduh dan instal Patch Desember 2019 Selasa dari Tuesday Link ini.
BACA JUGA:
- Praktik terbaik untuk Microsoft Patch Selasa
- Cara download update Patch Tuesday terbaru
- Exploit Wednesday & Uninstall Thursday: Tetap aman setelah Patch Tuesday