Pembaruan Patch Tuesday Microsoft: Tinjauan Perbaikan Keamanan Bulanan

Business126 Views

Patch Tuesday telah menjadi praktik rutin Microsoft sejak tahun 2003 untuk merilis pembaruan keamanan secara terjadwal setiap bulan. Pendekatan ini dirancang guna membantu pengguna dan administrator sistem teknologi informasi mengelola pembaruan dengan lebih terorganisir dibandingkan metode sebelumnya yang bersifat sporadis.

Pada bulan Juli 2026, Microsoft menangani 722 CVE setelah mengesampingkan 427 relay Chromium. Jumlah ini mencapai tiga kali lipat dari siklus normal dan termasuk salah satu yang terbesar dalam beberapa waktu terakhir. Dua kerentanan dieksploitasi secara aktif, yaitu elevation of privilege pada Active Directory Federation Services dan SharePoint Server. Selain itu, terdapat bypass fitur keamanan BitLocker yang telah diungkap secara publik.

Bulan Juni 2026 membawa 206 pembaruan yang memengaruhi Windows, Office, Exchange Server, dan alat pengembang. Tiga kerentanan Windows telah diungkap secara publik, termasuk elevation of privilege pada Collaborative Translation Framework serta denial of service pada HTTP.sys. Meskipun belum dieksploitasi, ketiganya dinilai memiliki kemungkinan eksploitasi yang lebih tinggi.

Pada Mei 2026, Microsoft merilis 139 pembaruan yang mencakup Windows, Office, .NET, dan SQL Server tanpa zero-day. Rekomendasi Patch Now tetap diberikan untuk Windows dan Office karena adanya remote code execution yang tidak diautentikasi serta kerentanan TCP/IP.

Bulan April 2026 mencatat 165 pembaruan dan sekitar 340 CVE unik, termasuk dua zero-day yang salah satunya sedang dieksploitasi. Rekomendasi Patch Now berlaku untuk hampir seluruh keluarga produk utama, disertai penerapan fase kedua pengerasan Kerberos RC4.

Maret 2026 menangani 83 kerentanan dengan dua zero-day yang diungkap secara publik pada SQL Server dan .NET. Enam kerentanan tambahan ditandai sebagai Exploitation More Likely, sementara pengerasan Common Log File System diperkenalkan untuk meningkatkan verifikasi tanda tangan.

Februari 2026 memperbaiki 59 CVE, enam di antaranya sedang dieksploitasi. Rekomendasi Patch Now diberikan untuk Windows dan Office, dengan tenggat waktu penegakan dari CISA pada 3 Maret.

Dari perspektif analisis, volume patch yang meningkat secara signifikan pada beberapa bulan mencerminkan kompleksitas perangkat lunak yang terus bertambah, sehingga menuntut perencanaan pemeliharaan yang lebih matang oleh organisasi untuk menghindari gangguan operasional. Selain itu, keberadaan zero-day yang dieksploitasi aktif menegaskan perlunya prioritas tinggi pada pembaruan kritis guna memitigasi risiko serangan siber yang dapat berdampak luas pada infrastruktur teknologi informasi global.

Standarisasi jadwal Patch Tuesday juga memberikan manfaat tambahan berupa kemudahan koordinasi lintas vendor, seperti yang dilakukan Adobe, sehingga memperkuat ekosistem keamanan secara keseluruhan.