ໃນ Patch ຂອງເດືອນມີນາ, Microsoft ໄດ້ອອກການປັບປຸງເພື່ອແກ້ໄຂ 61 ຊ່ອງໂຫວ່, ລວມທັງສອງຂໍ້ບົກພ່ອງທີ່ສໍາຄັນໃນ Microsoft Hyper-V, ຊອບແວ virtualization ຂອງມັນທີ່ຊ່ວຍໃຫ້ການສ້າງເຄື່ອງ virtual (VMs).
ຫນຶ່ງໃນຊ່ອງໂຫວ່ທີ່ສໍາຄັນໃນ Hyper-V (CVE-2024-21408) ສາມາດເຮັດໃຫ້ຜູ້ໂຈມຕີເຮັດໃຫ້ເກີດການປະຕິເສດການບໍລິການ. ເຖິງແມ່ນວ່າບັນຫາຄວາມປອດໄພເຊັ່ນນີ້ບໍ່ໄດ້ຖືກພິຈາລະນາໂດຍປົກກະຕິ, Microsoft ໄດ້ຈັດປະເພດມັນເປັນເຊັ່ນນີ້, ໂດຍບໍ່ມີການໃຫ້ລາຍລະອຽດເພີ່ມເຕີມ.
ຊ່ອງໂຫວ່ທີ່ສໍາຄັນອັນທີສອງໃນ Hyper-V (CVE-2024-21407) ອະນຸຍາດໃຫ້ຜູ້ໂຈມຕີທີ່ໄດ້ຮັບການຢັ້ງຢືນກ່ຽວກັບ VM ແຂກເພື່ອປະຕິບັດລະຫັດຢູ່ໃນເຊີບເວີແມ່ຂ່າຍ. Microsoft ສັງເກດວ່າເພື່ອໃຫ້ການໂຈມຕີປະສົບຜົນສໍາເລັດ, ຜູ້ໂຈມຕີຈະຕ້ອງລວບລວມຂໍ້ມູນສະເພາະກ່ຽວກັບສະພາບແວດລ້ອມເປົ້າຫມາຍແລະດໍາເນີນຂັ້ນຕອນເພີ່ມເຕີມ. ບໍລິສັດຍັງພິຈາລະນາການຂູດຮີດທັງສອງຊ່ອງໂຫວ່ Hyper-V ເປັນ 'ຄວາມເປັນໄປໄດ້ຫນ້ອຍ'. Microsoft ໄດ້ລະບຸວ່າ ຊ່ອງໂຫວ່ອື່ນໆທີ່ຖືກແກ້ໄຂໃນເດືອນນີ້ແມ່ນມີຜົນກະທົບຕໍ່າກວ່າ.