{"id":706,"date":"2025-12-10T12:11:00","date_gmt":"2025-12-10T12:11:00","guid":{"rendered":"https:\/\/gemastik.id\/?p=43"},"modified":"2025-12-10T12:11:00","modified_gmt":"2025-12-10T12:11:00","slug":"ini-daftar-isi-di-patch-microsoft-december-2025","status":"publish","type":"post","link":"https:\/\/emka.web.id\/en\/2025\/12\/ini-daftar-isi-di-patch-microsoft-december-2025.html","title":{"rendered":"Ini Daftar Isi di Patch Microsoft December 2025"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Desember 2025 ini Microsoft memberikan &#8216;kado&#8217; akhir tahun yang agak menggembirakan lewat Patch Tuesday terbaru mereka. Total ada 57 celah keamanan yang diperbaiki, dan yang bikin kami di redaksi sedikit waswas adalah adanya satu celah yang sedang aktif diserang saat ini, ditambah dua celah <em>zero-day<\/em> yang detailnya sudah bocor ke publik. Kalau kalian belum update, rasanya sekarang waktu yang tepat buat berhenti sebentar dan amankan sistem kalian.<\/p>\n\n\n\n<!--more-->\n\n\n\n<p class=\"wp-block-paragraph\">Kali ini, fokus perbaikan Microsoft cukup masif. Selain celah yang sedang dieksploitasi itu, update ini juga menambal tiga kerentanan <em>Remote Code Execution<\/em> (RCE) yang statusnya &#8216;Critical&#8217;. Kalau kita bedah angkanya, bulan ini didominasi oleh masalah <em>Elevation of Privilege<\/em> sebanyak 28 celah, diikuti oleh 19 celah RCE yang selalu jadi momok buat tim IT di mana pun. Sisanya ada masalah <em>Information Disclosure<\/em>, <em>Denial of Service<\/em>, dan <em>Spoofing<\/em>. Perlu diingat, hitungan ini murni untuk update keamanan Windows yang rilis hari ini saja ya, jadi nggak termasuk belasan celah di Microsoft Edge yang sudah mereka tambal duluan awal bulan ini.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mari kita bahas yang paling krusial, yaitu <em>zero-day<\/em> yang aktif diserang: <strong>CVE-2025-62221<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ini adalah kerentanan <em>Elevation of Privilege<\/em> pada <strong>Windows Cloud Files Mini Filter Driver<\/strong>. Singkatnya, ada masalah teknis yang disebut &#8220;Use after free&#8221; di driver tersebut. Celah ini memungkinkan penyerang yang sudah punya akses terbatas untuk menaikkan hak akses mereka secara lokal. Begitunya mereka berhasil mengeksploitasi ini, mereka bisa mendapatkan <em>privileges<\/em> setingkat SYSTEM. Itu artinya, penyerang bisa punya kontrol penuh atas mesin korban. Meskipun Microsoft bilang celah ini sudah ditemukan oleh tim intelijen mereka (MSTIC &amp; MSRC), sayangnya mereka belum membeberkan detail teknis bagaimana serangan itu dilakukan di lapangan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Selanjutnya, ada dua celah yang sudah bocor ke publik (<em>publicly disclosed<\/em>) yang juga wajib kalian waspadai:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>CVE-2025-64671 &#8211; GitHub Copilot for Jetbrains RCE<\/strong><br>Kasus ini cukup unik karena menyerang <em>tools<\/em> yang biasa dipakai programmer. Ada masalah pada cara Copilot menangani elemen spesial dalam sebuah perintah, yang ujung-ujungnya menyebabkan <em>command injection<\/em>. Microsoft menjelaskan bahwa lewat teknik <em>Cross Prompt Injection<\/em> pada file yang tidak terpercaya atau server MCP, penyerang bisa mengeksekusi perintah tambahan secara lokal. Jadi, hati-hati kalau kalian sering membuka <em>project<\/em> dari sumber asing di IDE kalian.<\/li>\n\n\n\n<li><strong>CVE-2025-54100 &#8211; PowerShell RCE<\/strong><br>Ini yang mungkin berdampak luas bagi admin sistem. Celah ini memungkinkan skrip yang tertanam di halaman web untuk dieksekusi begitu saja saat halaman tersebut diambil menggunakan perintah Invoke-WebRequest. Rasanya agak konyol kalau sekadar <em>request<\/em> web bisa memicu kode jahat, tapi itulah realitanya. Untuk mengatasinya, Microsoft sekarang menambahkan peringatan keamanan. Kalau kalian pakai Invoke-WebRequest tanpa parameter -UseBasicParsing, bakal muncul peringatan yang meminta konfirmasi kalian untuk lanjut atau tidak. Langkah ini sepertinya diambil buat mencegah skrip tereksekusi secara tidak sengaja.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Nggak cuma Microsoft, vendor besar lain juga sibuk bersih-bersih di bulan Desember 2025 ini. Adobe baru saja merilis update untuk Acrobat Reader dan ColdFusion. Google juga sudah merilis buletin keamanan Android yang menambal dua celah yang aktif diserang. Bahkan React, <em>library<\/em> yang sering dipakai developer web, harus menambal celah kritis RCE yang dinamakan React2Shell yang kabarnya sudah dipakai luas dalam berbagai serangan siber.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Melihat banyaknya celah serius bulan ini, terutama yang menyasar <em>driver<\/em> sistem dan <em>tools<\/em> pengembangan seperti PowerShell dan Copilot, kami sangat menyarankan kalian untuk tidak menunda proses update. Risiko terkena serangan <em>zero-day<\/em> yang sudah aktif itu terlalu tinggi untuk diabaikan. Bagi administrator IT, perhatikan perubahan perilaku pada Invoke-WebRequest karena ini mungkin akan mengubah sedikit alur skrip otomatisasi kalian yang sudah ada. Segera terapkan patch, restart server atau workstation kalian, dan pastikan <em>backup<\/em> data aman. Lebih baik repot sedikit sekarang daripada panik belakangan karena sistem jebol.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ini daftar lengkapnya rekan-rekanita semua:<br><\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><th class=\"has-text-align-center\" data-align=\"center\">Tag<\/th><th class=\"has-text-align-center\" data-align=\"center\">CVE ID<\/th><th class=\"has-text-align-center\" data-align=\"center\">CVE Title<\/th><th class=\"has-text-align-center\" data-align=\"center\">Severity<\/th><\/tr><tr><td>Application Information Services<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62572\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62572<\/a><\/td><td>Application Information Service Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Azure Monitor Agent<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62550\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62550<\/a><\/td><td>Azure Monitor Agent Remote Code Execution Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Copilot<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-64671\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-64671<\/a><\/td><td>GitHub Copilot for Jetbrains Remote Code Execution Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Microsoft Brokering File System<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62569\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62569<\/a><\/td><td>Microsoft Brokering File System Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Microsoft Brokering File System<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62469\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62469<\/a><\/td><td>Microsoft Brokering File System Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Microsoft Edge (Chromium-based)<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-13634\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-13634<\/a><\/td><td>Chromium: CVE-2025-13634 Inappropriate implementation in Downloads<\/td><td>Unknown<\/td><\/tr><tr><td>Microsoft Edge (Chromium-based)<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-13721\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-13721<\/a><\/td><td>Chromium: CVE-2025-13721 Race in v8<\/td><td>Unknown<\/td><\/tr><tr><td>Microsoft Edge (Chromium-based)<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-13630\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-13630<\/a><\/td><td>Chromium: CVE-2025-13630 Type Confusion in V8<\/td><td>Unknown<\/td><\/tr><tr><td>Microsoft Edge (Chromium-based)<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-13631\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-13631<\/a><\/td><td>Chromium: CVE-2025-13631 Inappropriate implementation in Google Updater<\/td><td>Unknown<\/td><\/tr><tr><td>Microsoft Edge (Chromium-based)<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-13632\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-13632<\/a><\/td><td>Chromium: CVE-2025-13632 Inappropriate implementation in DevTools<\/td><td>Unknown<\/td><\/tr><tr><td>Microsoft Edge (Chromium-based)<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-13633\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-13633<\/a><\/td><td>Chromium: CVE-2025-13633 Use after free in Digital Credentials<\/td><td>Unknown<\/td><\/tr><tr><td>Microsoft Edge (Chromium-based)<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-13638\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-13638<\/a><\/td><td>Chromium: CVE-2025-13638 Use after free in Media Stream<\/td><td>Unknown<\/td><\/tr><tr><td>Microsoft Edge (Chromium-based)<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-13639\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-13639<\/a><\/td><td>Chromium: CVE-2025-13639 Inappropriate implementation in WebRTC<\/td><td>Unknown<\/td><\/tr><tr><td>Microsoft Edge (Chromium-based)<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-13640\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-13640<\/a><\/td><td>Chromium: CVE-2025-13640 Inappropriate implementation in Passwords<\/td><td>Unknown<\/td><\/tr><tr><td>Microsoft Edge (Chromium-based)<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-13637\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-13637<\/a><\/td><td>Chromium: CVE-2025-13637 Inappropriate implementation in Downloads<\/td><td>Unknown<\/td><\/tr><tr><td>Microsoft Edge (Chromium-based)<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-13720\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-13720<\/a><\/td><td>Chromium: CVE-2025-13720 Bad cast in Loader<\/td><td>Unknown<\/td><\/tr><tr><td>Microsoft Edge (Chromium-based)<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-13635\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-13635<\/a><\/td><td>Chromium: CVE-2025-13635 Inappropriate implementation in Downloads<\/td><td>Unknown<\/td><\/tr><tr><td>Microsoft Edge (Chromium-based)<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-13636\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-13636<\/a><\/td><td>Chromium: CVE-2025-13636 Inappropriate implementation in Split View<\/td><td>Unknown<\/td><\/tr><tr><td>Microsoft Edge for iOS<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62223\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62223<\/a><\/td><td>Microsoft Edge (Chromium-based) for Mac Spoofing Vulnerability<\/td><td>Low<\/td><\/tr><tr><td>Microsoft Exchange Server<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-64666\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-64666<\/a><\/td><td>Microsoft Exchange Server Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Microsoft Exchange Server<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-64667\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-64667<\/a><\/td><td>Microsoft Exchange Server Spoofing Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Microsoft Graphics Component<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-64670\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-64670<\/a><\/td><td>Windows DirectX Information Disclosure Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Microsoft Office<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62554\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62554<\/a><\/td><td>Microsoft Office Remote Code Execution Vulnerability<\/td><td><strong>Critical<\/strong><\/td><\/tr><tr><td>Microsoft Office<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62557\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62557<\/a><\/td><td>Microsoft Office Remote Code Execution Vulnerability<\/td><td><strong>Critical<\/strong><\/td><\/tr><tr><td>Microsoft Office Access<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62552\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62552<\/a><\/td><td>Microsoft Access Remote Code Execution Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Microsoft Office Excel<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62560\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62560<\/a><\/td><td>Microsoft Excel Remote Code Execution Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Microsoft Office Excel<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62563\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62563<\/a><\/td><td>Microsoft Excel Remote Code Execution Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Microsoft Office Excel<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62561\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62561<\/a><\/td><td>Microsoft Excel Remote Code Execution Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Microsoft Office Excel<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62564\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62564<\/a><\/td><td>Microsoft Excel Remote Code Execution Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Microsoft Office Excel<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62553\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62553<\/a><\/td><td>Microsoft Excel Remote Code Execution Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Microsoft Office Excel<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62556\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62556<\/a><\/td><td>Microsoft Excel Remote Code Execution Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Microsoft Office Outlook<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62562\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62562<\/a><\/td><td>Microsoft Outlook Remote Code Execution Vulnerability<\/td><td><strong>Critical<\/strong><\/td><\/tr><tr><td>Microsoft Office SharePoint<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-64672\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-64672<\/a><\/td><td>Microsoft SharePoint Server Spoofing Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Microsoft Office Word<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62558\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62558<\/a><\/td><td>Microsoft Word Remote Code Execution Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Microsoft Office Word<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62559\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62559<\/a><\/td><td>Microsoft Word Remote Code Execution Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Microsoft Office Word<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62555\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62555<\/a><\/td><td>Microsoft Word Remote Code Execution Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Storvsp.sys Driver<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-64673\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-64673<\/a><\/td><td>Windows Storage VSP Driver Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Camera Frame Server Monitor<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62570\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62570<\/a><\/td><td>Windows Camera Frame Server Monitor Information Disclosure Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Client-Side Caching (CSC) Service<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62466\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62466<\/a><\/td><td>Windows Client-Side Caching Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Cloud Files Mini Filter Driver<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62457\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62457<\/a><\/td><td>Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Cloud Files Mini Filter Driver<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62454\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62454<\/a><\/td><td>Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Cloud Files Mini Filter Driver<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62221\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62221<\/a><\/td><td>Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Common Log File System Driver<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62470\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62470<\/a><\/td><td>Windows Common Log File System Driver Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Defender Firewall Service<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62468\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62468<\/a><\/td><td>Windows Defender Firewall Service Information Disclosure Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows DirectX<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62463\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62463<\/a><\/td><td>DirectX Graphics Kernel Denial of Service Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows DirectX<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62465\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62465<\/a><\/td><td>DirectX Graphics Kernel Denial of Service Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows DirectX<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62573\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62573<\/a><\/td><td>DirectX Graphics Kernel Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows DWM Core Library<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-64679\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-64679<\/a><\/td><td>Windows DWM Core Library Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows DWM Core Library<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-64680\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-64680<\/a><\/td><td>Windows DWM Core Library Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Hyper-V<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62567\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62567<\/a><\/td><td>Windows Hyper-V Denial of Service Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Installer<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62571\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62571<\/a><\/td><td>Windows Installer Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Message Queuing<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62455\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62455<\/a><\/td><td>Microsoft Message Queuing (MSMQ) Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows PowerShell<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-54100\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-54100<\/a><\/td><td>PowerShell Remote Code Execution Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Projected File System<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62464\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62464<\/a><\/td><td>Windows Projected File System Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Projected File System<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-55233\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-55233<\/a><\/td><td>Windows Projected File System Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Projected File System<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62462\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62462<\/a><\/td><td>Windows Projected File System Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Projected File System<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62467\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62467<\/a><\/td><td>Windows Projected File System Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Projected File System Filter Driver<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62461\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62461<\/a><\/td><td>Windows Projected File System Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Remote Access Connection Manager<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62474\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62474<\/a><\/td><td>Windows Remote Access Connection Manager Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Remote Access Connection Manager<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62472\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62472<\/a><\/td><td>Windows Remote Access Connection Manager Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Resilient File System (ReFS)<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62456\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62456<\/a><\/td><td>Windows Resilient File System (ReFS) Remote Code Execution Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Routing and Remote Access Service (RRAS)<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62549\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62549<\/a><\/td><td>Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Routing and Remote Access Service (RRAS)<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62473\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62473<\/a><\/td><td>Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Routing and Remote Access Service (RRAS)<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-64678\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-64678<\/a><\/td><td>Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Shell<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62565\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62565<\/a><\/td><td>Windows File Explorer Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Shell<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-64661\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-64661<\/a><\/td><td>Windows Shell Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Shell<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-64658\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-64658<\/a><\/td><td>Windows File Explorer Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Storage VSP Driver<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-59517\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-59517<\/a><\/td><td>Windows Storage VSP Driver Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Storage VSP Driver<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-59516\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-59516<\/a><\/td><td>Windows Storage VSP Driver Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><tr><td>Windows Win32K &#8211; GRFX<\/td><td><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-62458\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2025-62458<\/a><\/td><td>Win32k Elevation of Privilege Vulnerability<\/td><td>Important<\/td><\/tr><\/tbody><\/table><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>Ini Daftar Isi di Patch Microsoft December 2025<\/p>\n","protected":false},"author":1,"featured_media":793,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1085],"tags":[4718,4719,4720,4721,4722,4723],"class_list":["post-706","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-cve-2025-62221","tag-keamanan-siber-indonesia","tag-patch-tuesday-desember-2025","tag-powershell-rce","tag-update-keamanan-windows-11","tag-windows-zero-day-exploit"],"_links":{"self":[{"href":"https:\/\/emka.web.id\/en\/wp-json\/wp\/v2\/posts\/706","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/emka.web.id\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/emka.web.id\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/emka.web.id\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/emka.web.id\/en\/wp-json\/wp\/v2\/comments?post=706"}],"version-history":[{"count":0,"href":"https:\/\/emka.web.id\/en\/wp-json\/wp\/v2\/posts\/706\/revisions"}],"wp:attachment":[{"href":"https:\/\/emka.web.id\/en\/wp-json\/wp\/v2\/media?parent=706"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/emka.web.id\/en\/wp-json\/wp\/v2\/categories?post=706"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/emka.web.id\/en\/wp-json\/wp\/v2\/tags?post=706"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}