Гуравдугаар сарын Нөхөн Мягмар гарагт Microsoft нь виртуал машин (VM) үүсгэх боломжийг олгодог виртуалчлалын програм хангамж болох Microsoft Hyper-V-ийн хоёр чухал дутагдал зэрэг 61 эмзэг байдлыг арилгах шинэчлэлтүүдийг гаргасан.
Hyper-V (CVE-2024-21408)-ийн чухал сул талуудын нэг нь халдагчдад үйлчилгээ үзүүлэхээс татгалзах боломжийг олгодог. Хэдийгээр иймэрхүү аюулгүй байдлын асуудлууд ихэвчлэн чухал биш гэж тооцогддог ч Microsoft энэ удаад нэмэлт мэдээлэл өгөлгүйгээр үүнийг ийм гэж ангиллаа.
Hyper-V-ийн хоёр дахь чухал эмзэг байдал (CVE-2024-21407) нь зочин VM дээрх баталгаажсан халдагчид хост сервер дээр код гүйцэтгэх боломжийг олгодог. Майкрософт халдлага амжилттай болохын тулд халдагч зорилтот орчны талаар тодорхой мэдээлэл цуглуулж, нэмэлт арга хэмжээ авах шаардлагатайг тэмдэглэжээ. Тус компани Hyper-V-ийн сул талыг хоёуланг нь ашиглахыг "бага магадлалтай" гэж үздэг. Майкрософт энэ сард зассан бусад сул талууд бага нөлөөтэй гэж мэдэгдэв.