मार्चच्या पॅच मंगळवारमध्ये, मायक्रोसॉफ्टने मायक्रोसॉफ्ट हायपर-व्ही मधील दोन गंभीर त्रुटींसह 61 असुरक्षा संबोधित करण्यासाठी अद्यतने जारी केली, त्याचे व्हर्च्युअलायझेशन सॉफ्टवेअर जे व्हर्च्युअल मशीन (VMs) तयार करण्यास सक्षम करते.
Hyper-V (CVE-2024-21408) मधील एक गंभीर असुरक्षा आक्रमणकर्त्याला सेवा नाकारण्याची परवानगी देऊ शकते. जरी यासारख्या सुरक्षा समस्या सामान्यत: गंभीर मानल्या जात नसल्या तरी, मायक्रोसॉफ्टने अधिक तपशील न देता, यावेळी त्याचे वर्गीकरण केले आहे.
हायपर-व्ही मधील दुसरी गंभीर असुरक्षा (सीव्हीई- 2024-21407) अतिथी VM वर प्रमाणीकृत आक्रमणकर्त्याला होस्ट सर्व्हरवर कोड कार्यान्वित करण्यास अनुमती देते. मायक्रोसॉफ्ट नोट करते की हल्ला यशस्वी होण्यासाठी, आक्रमणकर्त्याला लक्ष्य वातावरणाबद्दल विशिष्ट माहिती गोळा करणे आणि अतिरिक्त पावले उचलणे आवश्यक आहे. कंपनी दोन्ही हायपर-व्ही भेद्यतेच्या शोषणाला 'कमी शक्यता' मानते. मायक्रोसॉफ्टने म्हटले आहे की या महिन्यात निश्चित केलेल्या इतर असुरक्षा कमी प्रभावाच्या आहेत.