ADPT

Microsoft ออกแพตช์ประจำเดือนกรกฏาคม 123 รายการ มีช่องโหว่ร้ายแรงเพียบ! แนะเร่งอัปเดต

Microsoft ได้ประกาศออกแพตช์ใน Windows กว่า 123 รายการซึ่งถือเป็นแพตช์ครั้งใหญ่ ทั้งนี้ยังประกอบด้วยช่องโหว่ร้ายแรงถึง 18 รายการ ซึ่งหนึ่งในนั้น Check Point เตือนว่าร้ายแรงสูงสุดสามารถใช้แพร่กระจายการโจมตีและลัดผ่านการป้องกันได้ และคาดว่าอาจมีการโจมตีเกิดขึ้นในอนาคต แนะนำให้อัปเดตทันที

Credit: alexmillos/ShutterStock

ช่องโหว่ CVE-2020-1350 หรือ SigRed เป็นช่องโหว่ที่ส่งผลกระทบกับการ Implement DNS Server ของ Microsoft โดย Check Point ชี้ว่า “คนร้ายอาจจะประดิษฐ์ DNS Query เพื่อทำให้เกิด Buffer Overflow ที่อาจนำไปสู่การเข้าควบคุมเซิร์ฟเวอร์ ดักจับทราฟฟิคของเครือข่าย หรือทำให้บริการใช้งานไม่ได้” สำหรับผลกระทบคาดว่าเกิดขึ้นกับ Windows Server ตั้งแต่เวอร์ชัน 2003 จนถึง 2019 อย่างไรก็ดีหากยังไม่ต้องการอัปเดตทาง Check Point แนะว่าสามารถตั้งค่าขนาดสุดสุดของ DNS Message over TCP ไว้ที่ 0xFF00 แต่ทางที่ดีก็ควรอัปเดตเพราะยังไงก็เลือกไม่ได้อยู่แล้วเนื่องจากมีช่องโหว่อื่นๆ พ่วงมาในแพตช์ก้อนนี้ด้วย

สำหรับช่องโหว่อื่นๆ อย่าง Remote Code มีดังนี้

  • Microsoft’s Hyper-V hypervisor : CVE-2020-1041, CVE-2020-1040, CVE-2020-1032, CVE-2020-1036, CVE-2020-1042 และ CVE-2020-1043
  • Jet Database Engine : CVE-2020-1400, CVE-2020-1401 และ CVE-2020-1407
  • Microsoft Word : CVE-2020-1446, CVE-2020-1447 และ CVE-2020-1448
  • Microsoft Excel : CVE-2020-1240
  • Microsoft Outlook : CVE-2020-1349
  • Microsoft Sharepoint : CVE-2020-1444
  • Windows LNK shortcut files : CVE-2020-1421
  • Windows graphics components : CVE-2020-1435, CVE-2020-1408, CVE-2020-1412, CVE-2020-1409, CVE-2020-1436 และ CVE-2020-1355

แพตช์ชุดนี้แบ่งออกแเป็นช่องโหว่ร้ายแรง 18 รายการ ช่องโหว่สำคัญ 105 รายการ สำหรับผู้สนใจสามารถเรียกดูลิสต์ทั้งหมดได้ที่นี่ 

ที่มา :  https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2020-patch-tuesday-123-vulnerabilities-18-critical/ และ  https://www.zdnet.com/article/microsoft-july-2020-patch-tuesday-fixes-123-vulnerabilities/ และ  https://www.zdnet.com/article/critical-sigred-vulnerability-impacts-microsoft-windows-dns-2003-2019-patch-now/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

[Guest Post] Fujitsu Store as a Services in Retail Business สร้างความแตกต่าง และขับเคลื่อนธุรกิจค้าปลีกยุคดิจิทัล

ท่ามกลางสถานการณ์ที่ไม่แน่นอนทั้งการแข่งขันทางธุรกิจ ความต้องการของผู้บริโภค และกฎข้อบังคับของภาครัฐ ผู้ประกอบการจึงต้องเร่งปรับกลยุทธ์ให้ทันกับการเปลี่ยนแปลงที่รวดเร็ว ผู้ประกอบการร้านค้าปลีกและร้านอาหารที่มีสาขาจำนวนมาก จำเป็นต้องสร้างธุรกิจที่มีความยืดหยุ่น พร้อมปรับตัวได้ในทุกสถานการณ์

6 ความสามารถการจัดการใหม่ใน Synology DSM 7.0 ที่ผู้ใช้ Synology ต้องรู้จัก

หลังจากที่ Synology ได้ออกมาประกาศเปิดตัว Firmware รุ่นใหม่ล่าสุดอย่าง DSM 7.0 ที่เพิ่มทั้งประสิทธิภาพและความสามารถให้กับ Synology NAS ทั่วโลกกันแล้ว อัปเดตใหม่นี้ก็ได้สร้างความเป็นไปได้ใหม่ๆ ในการใช้งาน Synology NAS ให้กับผู้ใช้งานทั่วไปและธุรกิจองค์กรเพิ่มเติมหลากหลายแนวทาง ในบทความนี้ เราจะแนะนำถึง 6 ความสามารถใหม่ใน Synology DSM 7.0 ที่ผู้ใช้งานทุกคนควรรู้จักเอาไว้ เพื่อให้สามารถใช้งาน Synology NAS ได้อย่างคุ้มค่าและมั่นคงปลอดภัยยิ่งขึ้น ดังนี้