เตือนเร่งอัปเดตแพตช์ล่าสุดของ Windows 10 หลังพบการปล่อยโค้ดช่องโหว่ยกระดับสิทธิ์

ท่านใดที่ยังไม่ได้อัปเดตแพตช์ล่าสุดกำลังมีความเสี่ยงเนื่องจากมีผู้ปล่อยโค้ดเจาะระบบของช่องโหว่ที่เพิ่งถูกแพตช์ไปเดือนก่อน

Credit: Ignatov/ShutterStock

ช่องโหว่ยกระดับสิทธิ์ที่เพิ่งถูกแพตช์ในเดือนก่อนก็คือ CVE-2022-21882 ซึ่งเกิดขึ้นใน Win32k โดยเป็นการแก้ไขการ Bypass ช่องโหว่เก่าที่ถูกใช้โจมตีจริง (CVE-2021-1732) ปัญหาคือมีมือดีได้ปล่อยโค้ดเจาะระบบหลายตัว ที่ได้รับการพิสูจน์แล้วว่าสามารถใช้ยกระดับสิทธิ์ได้จริงโดยสำนักข่าว BleepingComputer

แม้จะเป็นแพตช์ใหม่ล่าสุดซึ่ง Microsoft ให้เครดิตแก่นักวิจัยที่ชื่อ Ryelv แต่ทว่าอันที่จริงช่องโหว่ถูกค้นพบก่อนถึง 2 ปีแล้วโดยนักวิจัยชาวอิสราเอลแต่เขาเลือกที่จะไม่แจ้งแก่ Microsoft เพราะไม่พอใจในการลดผลตอบแทนค่าช่องโหว่

ในส่วนของผู้ใช้ปัญหาคือชุดแพตช์เดือนมกราคมพบบั๊กหลายรายการ (https://www.techtalkthai.com/microsoft-out-of-band-patch-fix-jan-2022-bugs/) ทำให้หลายคนอาจจะชะลอการอัปเดตไว้ก่อน ทำให้คาดว่ามีเครื่อง Windows 10 จำนวนมากยังคงมีช่องโหว่

ที่มา : https://www.bleepingcomputer.com/news/microsoft/windows-vulnerability-with-new-public-exploits-lets-you-become-admin/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Microsoft เปิดตัว Integrated Security Operations Center บน Defender ยกเครื่อง SOC รองรับ AI Agent

Microsoft เปิดตัว Integrated Security Operations Center (ISOC) บน Microsoft Defender พร้อมย้ายความสามารถด้าน SIEM จาก Microsoft Sentinel …

[วีดีโอย้อนหลัง] SendQuick Webinar : Identity Under Attack “ถอดบทเรียนการโจมตีในไทย และวิธีป้องกันด้วย MFA”

เรื่อง MFA กำลังเป็นประเด็นใหญ่ โดยเฉพาะกับหน่วยงานภาครัฐ และหน่วยงานโครงสร้างพื้นฐานของประเทศ ซึ่งวันนี้ได้เริ่มประกาศบังคับใช้เป็นข้อบังคับพื้นฐานแล้วในประกาศจาก สกมช. โดยใครที่พลาด SendQuick Webinar เรื่อง “Identity Under Attack : ถอดบทเรียนการโจมตีในไทย …