Black Hat Asia 2023

Microsoft ออกเครื่องมือช่วยผู้ดูแลระบบอัปเดต Defender ให้ล่าสุด

เครื่องมือใหม่นี้จะช่วยให้ผู้ดูแลระดับองค์กรที่ Deploy โดยใช้ Windows Installation Image หรือ VHD อัปเดตเฉพาะส่วน Defender ให้ล่าสุดได้

ไอเดียคือปกติแล้วองค์กรใหญ่มักจะมีการติดตั้ง Windows ด้วย Image หรือ VHD ซึ่งภายในจะประกอบไปด้วย Defender แต่นั่นหมายความว่านานวันเข้า ตัว Defender ที่ฝังอยู่จะค่อยๆ ล้าสมัยไป แม้ว่าเมื่อติดตั้งเสร็จแล้วจะมีการอัปเดตก็ตามที แต่ Microsoft เล็งเห็นว่าในสภาพแวดล้อมของการใช้งานยังมีช่วงว่างที่ก่อเกิดช่องโหว่ได้ ด้วยเหตุนี้เองจึงออกเครื่องมือที่แอดมินสามารถใช้อัปเดตเฉพาะ Defender ใน VHD หรือ Image เหล่านั้นได้

เครื่องมือนี้รองรับทั้ง image ของ Windows 10 Home/Pro/Enterprise รวมถึง Windows Server 2019 และ Server 2016 โดยมีขั้นตอนการนำไปใช้ดังนี้

1.) ดาวน์โหลดไฟล์ (zip) สำหรับ 32 บิต หรือ 64 บิต 

2.) แตกไฟล์แล้วจะพบกับไฟล์ .cab และ .ps1

3.) รันไฟล์ .ps1 ใน PowerShell เวอร์ชัน 5.1 ด้วยสิทธิ์ระดับผู้ดูแล แต่ PowerShell ต้องมีโมดูล Microsoft.Powershell.Security และ DISM ด้วย

วิธีการใช้งานสามารถศึกษาเพิ่มเติมได้จาก Microsoft Support

ที่มา : https://www.zdnet.com/article/microsoft-releases-tool-to-update-defender-inside-windows-install-images/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

ขอเชิญร่วมงานสัมมนา “IBM Automation and Data&AI Power by Computer Union” [25 เมษายน 2566]

IBM และ Computer Union ขอเชิญ End User ทุกท่านเข้าร่วมงานสัมมนาในหัวข้อ “IBM Automation and Data&AI Powered by Computer …

Symphony เปิดตัวนวัตกรรมการเชื่อมต่อ Huawei Cloud ด้วยโซลูชัน Cloud Direct Connect

บริการวงจรเชื่อมต่อที่เหมาะกับการใช้งาน Cloud ของธุรกิจทุกประเภท ที่ต้องการความปลอดภัยและความรวดเร็วในการเชื่อมต่อไปยังผู้ให้บริการ Cloud ที่มากกว่าการเชื่อมต่อผ่านอินเทอร์เน็ตแบบปกติ เช่นธุรกิจธนาคารและสถาบันการเงิน ธุรกิจค้าปลีก หรือภาคการผลิต