Skip to content
Tutorial emka
Menu
  • Home
  • Debian Linux
  • Ubuntu Linux
  • Red Hat Linux
Menu
Microsoft Patch

Ini Daftar Isi di Patch Microsoft December 2025

Posted on December 10, 2025

Desember 2025 ini Microsoft memberikan ‘kado’ akhir tahun yang agak menggembirakan lewat Patch Tuesday terbaru mereka. Total ada 57 celah keamanan yang diperbaiki, dan yang bikin kami di redaksi sedikit waswas adalah adanya satu celah yang sedang aktif diserang saat ini, ditambah dua celah zero-day yang detailnya sudah bocor ke publik. Kalau kalian belum update, rasanya sekarang waktu yang tepat buat berhenti sebentar dan amankan sistem kalian.

Kali ini, fokus perbaikan Microsoft cukup masif. Selain celah yang sedang dieksploitasi itu, update ini juga menambal tiga kerentanan Remote Code Execution (RCE) yang statusnya ‘Critical’. Kalau kita bedah angkanya, bulan ini didominasi oleh masalah Elevation of Privilege sebanyak 28 celah, diikuti oleh 19 celah RCE yang selalu jadi momok buat tim IT di mana pun. Sisanya ada masalah Information Disclosure, Denial of Service, dan Spoofing. Perlu diingat, hitungan ini murni untuk update keamanan Windows yang rilis hari ini saja ya, jadi nggak termasuk belasan celah di Microsoft Edge yang sudah mereka tambal duluan awal bulan ini.

Mari kita bahas yang paling krusial, yaitu zero-day yang aktif diserang: CVE-2025-62221.

Ini adalah kerentanan Elevation of Privilege pada Windows Cloud Files Mini Filter Driver. Singkatnya, ada masalah teknis yang disebut “Use after free” di driver tersebut. Celah ini memungkinkan penyerang yang sudah punya akses terbatas untuk menaikkan hak akses mereka secara lokal. Begitunya mereka berhasil mengeksploitasi ini, mereka bisa mendapatkan privileges setingkat SYSTEM. Itu artinya, penyerang bisa punya kontrol penuh atas mesin korban. Meskipun Microsoft bilang celah ini sudah ditemukan oleh tim intelijen mereka (MSTIC & MSRC), sayangnya mereka belum membeberkan detail teknis bagaimana serangan itu dilakukan di lapangan.

Selanjutnya, ada dua celah yang sudah bocor ke publik (publicly disclosed) yang juga wajib kalian waspadai:

  1. CVE-2025-64671 – GitHub Copilot for Jetbrains RCE
    Kasus ini cukup unik karena menyerang tools yang biasa dipakai programmer. Ada masalah pada cara Copilot menangani elemen spesial dalam sebuah perintah, yang ujung-ujungnya menyebabkan command injection. Microsoft menjelaskan bahwa lewat teknik Cross Prompt Injection pada file yang tidak terpercaya atau server MCP, penyerang bisa mengeksekusi perintah tambahan secara lokal. Jadi, hati-hati kalau kalian sering membuka project dari sumber asing di IDE kalian.
  2. CVE-2025-54100 – PowerShell RCE
    Ini yang mungkin berdampak luas bagi admin sistem. Celah ini memungkinkan skrip yang tertanam di halaman web untuk dieksekusi begitu saja saat halaman tersebut diambil menggunakan perintah Invoke-WebRequest. Rasanya agak konyol kalau sekadar request web bisa memicu kode jahat, tapi itulah realitanya. Untuk mengatasinya, Microsoft sekarang menambahkan peringatan keamanan. Kalau kalian pakai Invoke-WebRequest tanpa parameter -UseBasicParsing, bakal muncul peringatan yang meminta konfirmasi kalian untuk lanjut atau tidak. Langkah ini sepertinya diambil buat mencegah skrip tereksekusi secara tidak sengaja.

Nggak cuma Microsoft, vendor besar lain juga sibuk bersih-bersih di bulan Desember 2025 ini. Adobe baru saja merilis update untuk Acrobat Reader dan ColdFusion. Google juga sudah merilis buletin keamanan Android yang menambal dua celah yang aktif diserang. Bahkan React, library yang sering dipakai developer web, harus menambal celah kritis RCE yang dinamakan React2Shell yang kabarnya sudah dipakai luas dalam berbagai serangan siber.

Melihat banyaknya celah serius bulan ini, terutama yang menyasar driver sistem dan tools pengembangan seperti PowerShell dan Copilot, kami sangat menyarankan kalian untuk tidak menunda proses update. Risiko terkena serangan zero-day yang sudah aktif itu terlalu tinggi untuk diabaikan. Bagi administrator IT, perhatikan perubahan perilaku pada Invoke-WebRequest karena ini mungkin akan mengubah sedikit alur skrip otomatisasi kalian yang sudah ada. Segera terapkan patch, restart server atau workstation kalian, dan pastikan backup data aman. Lebih baik repot sedikit sekarang daripada panik belakangan karena sistem jebol.

Ini daftar lengkapnya rekan-rekanita semua:

TagCVE IDCVE TitleSeverity
Application Information ServicesCVE-2025-62572Application Information Service Elevation of Privilege VulnerabilityImportant
Azure Monitor AgentCVE-2025-62550Azure Monitor Agent Remote Code Execution VulnerabilityImportant
CopilotCVE-2025-64671GitHub Copilot for Jetbrains Remote Code Execution VulnerabilityImportant
Microsoft Brokering File SystemCVE-2025-62569Microsoft Brokering File System Elevation of Privilege VulnerabilityImportant
Microsoft Brokering File SystemCVE-2025-62469Microsoft Brokering File System Elevation of Privilege VulnerabilityImportant
Microsoft Edge (Chromium-based)CVE-2025-13634Chromium: CVE-2025-13634 Inappropriate implementation in DownloadsUnknown
Microsoft Edge (Chromium-based)CVE-2025-13721Chromium: CVE-2025-13721 Race in v8Unknown
Microsoft Edge (Chromium-based)CVE-2025-13630Chromium: CVE-2025-13630 Type Confusion in V8Unknown
Microsoft Edge (Chromium-based)CVE-2025-13631Chromium: CVE-2025-13631 Inappropriate implementation in Google UpdaterUnknown
Microsoft Edge (Chromium-based)CVE-2025-13632Chromium: CVE-2025-13632 Inappropriate implementation in DevToolsUnknown
Microsoft Edge (Chromium-based)CVE-2025-13633Chromium: CVE-2025-13633 Use after free in Digital CredentialsUnknown
Microsoft Edge (Chromium-based)CVE-2025-13638Chromium: CVE-2025-13638 Use after free in Media StreamUnknown
Microsoft Edge (Chromium-based)CVE-2025-13639Chromium: CVE-2025-13639 Inappropriate implementation in WebRTCUnknown
Microsoft Edge (Chromium-based)CVE-2025-13640Chromium: CVE-2025-13640 Inappropriate implementation in PasswordsUnknown
Microsoft Edge (Chromium-based)CVE-2025-13637Chromium: CVE-2025-13637 Inappropriate implementation in DownloadsUnknown
Microsoft Edge (Chromium-based)CVE-2025-13720Chromium: CVE-2025-13720 Bad cast in LoaderUnknown
Microsoft Edge (Chromium-based)CVE-2025-13635Chromium: CVE-2025-13635 Inappropriate implementation in DownloadsUnknown
Microsoft Edge (Chromium-based)CVE-2025-13636Chromium: CVE-2025-13636 Inappropriate implementation in Split ViewUnknown
Microsoft Edge for iOSCVE-2025-62223Microsoft Edge (Chromium-based) for Mac Spoofing VulnerabilityLow
Microsoft Exchange ServerCVE-2025-64666Microsoft Exchange Server Elevation of Privilege VulnerabilityImportant
Microsoft Exchange ServerCVE-2025-64667Microsoft Exchange Server Spoofing VulnerabilityImportant
Microsoft Graphics ComponentCVE-2025-64670Windows DirectX Information Disclosure VulnerabilityImportant
Microsoft OfficeCVE-2025-62554Microsoft Office Remote Code Execution VulnerabilityCritical
Microsoft OfficeCVE-2025-62557Microsoft Office Remote Code Execution VulnerabilityCritical
Microsoft Office AccessCVE-2025-62552Microsoft Access Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2025-62560Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2025-62563Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2025-62561Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2025-62564Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2025-62553Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2025-62556Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office OutlookCVE-2025-62562Microsoft Outlook Remote Code Execution VulnerabilityCritical
Microsoft Office SharePointCVE-2025-64672Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office WordCVE-2025-62558Microsoft Word Remote Code Execution VulnerabilityImportant
Microsoft Office WordCVE-2025-62559Microsoft Word Remote Code Execution VulnerabilityImportant
Microsoft Office WordCVE-2025-62555Microsoft Word Remote Code Execution VulnerabilityImportant
Storvsp.sys DriverCVE-2025-64673Windows Storage VSP Driver Elevation of Privilege VulnerabilityImportant
Windows Camera Frame Server MonitorCVE-2025-62570Windows Camera Frame Server Monitor Information Disclosure VulnerabilityImportant
Windows Client-Side Caching (CSC) ServiceCVE-2025-62466Windows Client-Side Caching Elevation of Privilege VulnerabilityImportant
Windows Cloud Files Mini Filter DriverCVE-2025-62457Windows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityImportant
Windows Cloud Files Mini Filter DriverCVE-2025-62454Windows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityImportant
Windows Cloud Files Mini Filter DriverCVE-2025-62221Windows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityImportant
Windows Common Log File System DriverCVE-2025-62470Windows Common Log File System Driver Elevation of Privilege VulnerabilityImportant
Windows Defender Firewall ServiceCVE-2025-62468Windows Defender Firewall Service Information Disclosure VulnerabilityImportant
Windows DirectXCVE-2025-62463DirectX Graphics Kernel Denial of Service VulnerabilityImportant
Windows DirectXCVE-2025-62465DirectX Graphics Kernel Denial of Service VulnerabilityImportant
Windows DirectXCVE-2025-62573DirectX Graphics Kernel Elevation of Privilege VulnerabilityImportant
Windows DWM Core LibraryCVE-2025-64679Windows DWM Core Library Elevation of Privilege VulnerabilityImportant
Windows DWM Core LibraryCVE-2025-64680Windows DWM Core Library Elevation of Privilege VulnerabilityImportant
Windows Hyper-VCVE-2025-62567Windows Hyper-V Denial of Service VulnerabilityImportant
Windows InstallerCVE-2025-62571Windows Installer Elevation of Privilege VulnerabilityImportant
Windows Message QueuingCVE-2025-62455Microsoft Message Queuing (MSMQ) Elevation of Privilege VulnerabilityImportant
Windows PowerShellCVE-2025-54100PowerShell Remote Code Execution VulnerabilityImportant
Windows Projected File SystemCVE-2025-62464Windows Projected File System Elevation of Privilege VulnerabilityImportant
Windows Projected File SystemCVE-2025-55233Windows Projected File System Elevation of Privilege VulnerabilityImportant
Windows Projected File SystemCVE-2025-62462Windows Projected File System Elevation of Privilege VulnerabilityImportant
Windows Projected File SystemCVE-2025-62467Windows Projected File System Elevation of Privilege VulnerabilityImportant
Windows Projected File System Filter DriverCVE-2025-62461Windows Projected File System Elevation of Privilege VulnerabilityImportant
Windows Remote Access Connection ManagerCVE-2025-62474Windows Remote Access Connection Manager Elevation of Privilege VulnerabilityImportant
Windows Remote Access Connection ManagerCVE-2025-62472Windows Remote Access Connection Manager Elevation of Privilege VulnerabilityImportant
Windows Resilient File System (ReFS)CVE-2025-62456Windows Resilient File System (ReFS) Remote Code Execution VulnerabilityImportant
Windows Routing and Remote Access Service (RRAS)CVE-2025-62549Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityImportant
Windows Routing and Remote Access Service (RRAS)CVE-2025-62473Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityImportant
Windows Routing and Remote Access Service (RRAS)CVE-2025-64678Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityImportant
Windows ShellCVE-2025-62565Windows File Explorer Elevation of Privilege VulnerabilityImportant
Windows ShellCVE-2025-64661Windows Shell Elevation of Privilege VulnerabilityImportant
Windows ShellCVE-2025-64658Windows File Explorer Elevation of Privilege VulnerabilityImportant
Windows Storage VSP DriverCVE-2025-59517Windows Storage VSP Driver Elevation of Privilege VulnerabilityImportant
Windows Storage VSP DriverCVE-2025-59516Windows Storage VSP Driver Elevation of Privilege VulnerabilityImportant
Windows Win32K – GRFXCVE-2025-62458Win32k Elevation of Privilege VulnerabilityImportant

Recent Posts

  • Why Ubuntu 26.04’s use OpenJDK 25 Default?
  • What New in DietPi 10.1? the Latest Lightweight SBC OS Update
  • Is It True: Microsoft Notepad Will Have Image Support?
  • KDE Plasma 6.7 Adds Desktop Switching in Overview Explained
  • What’s New in Clonezilla Live 3.3.1? Exploring the New Features and Linux Kernel 6.18 Integration
  • How to Automate Your Home Lab Using Raspberry Pi and Cron Jobs
  • KDE Plasma 6.6.1 Released with Major Stability Improvements
  • What new in Apache NetBeans 29? A Look at the Latest Major IDE Update
  • Why is KaOS Moving Away from KDE Plasma? Here is the Explanation
  • Firefox 148 Now Available: New Features & Improvements Explained
  • What is Freeform Rotate in Paint? Here is the Definition and How to Use it
  • ProtonUP-Qt v2.15 Adds dwProton and Fixes Lutris Issues
  • Transmission 4.1.1 Released with Faster Performance and Better Efficiency for Linux and macOS
  • Calibre 9.3 Released with Enhances KEPUB Support for E-Book Readers
  • Microsoft Retires Outlook Contact Masking Feature March 31, 2026
  • Google Maps Privacy Update: Why Reviews and Ratings Are Now Hidden for Unlogged Users
  • Ubuntu 26.04 New Modular Firmware System: Faster Updates and Reduced System Bloat
  • Ghostty Linux Scrollbars Finally Here: What You Need to Know
  • Why Windows 11 Canary Channel Split into Two Builds? Explained!
  • What is Claude Cowork? And How Claude Cowork Uses Agentic AI
  • PocketBlue and Red Hat Bring Fedora Atomic Linux to Mobile Devices
  • Mozilla Ends Firefox Support for Windows 7, 8, and 8.1: What You Need to Know
  • Cosmic Desktop 1.0.7 Enhances Workspace Management: What’s New?
  • KDE Plasma 6.6 Released: What’s New and How to Upgrade?
  • Nginx Proxy Manager 2.14 Removes ARMv7 Support: What Users Need to Know
  • Apakah ViaPaypal.id Penipuan?
  • Beda BRIVA dan Rekening? Ini Penjelasannya!
  • Pahami Perbedaan Kode SIEX, SIPX, dan SISX dengan Mudah!
  • Arti SPT Sebelumnya Tidak Ada dari BPS yang Perlu Kalian Pahami
  • Kode Error 205 di BCA Mobile: Penyebab dan Solusi Lengkap
  • Prompt AI Menyusun Script Pola Suara Karakter agar Brand Jadi Ikonik
  • Prompt AI untuk Merancang Karakter Brand yang Ikonik
  • Prompt AI Audit Konten Sesuai Karakter Brand
  • Prompt AI Merubah Postingan LinkedIn Jadi Ladang Diskusi dengan ChatGPT
  • Prompt AI: Paksa Algoritma LinkedIn Promosikan Konten Kalian
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
©2026 Tutorial emka | Design: Newspaperly WordPress Theme