Microsoft ออกแพตช์ประจำเดือนธันวาคม 2024 แก้ไขช่องโหว่ Zero-day และอีก 71 รายการ

Microsoft ปล่อยแพตช์ความปลอดภัยประจำเดือนธันวาคม 2024 แก้ไขช่องโหว่ทั้งหมด 71 รายการ รวมถึงช่องโหว่ Zero-day ที่กำลังถูกโจมตีอยู่ 1 รายการ

Credit: alexmillos/ShutterStock

การอัปเดตครั้งนี้แก้ไขช่องโหว่ที่สำคัญทั้งหมด 71 รายการ ในหลายผลิตภัณฑ์ โดยแบ่งตามหมวดหมู่ดังนี้:

  • Elevation of Privilege จำนวน 27 รายการ
  • Remote Code Execution จำนวน 30 รายการ
  • Information Disclosure จำนวน 7 รายการ
  • Denial of Service จำนวน 5 รายการ
  • Spoofing จำนวน 1 รายการ

ช่องโหว่ Zero-day ที่กำลังถูกโจมตีในขณะนี้คือ CVE-2024-49138 ซึ่งเป็นช่องโหว่ในส่วน Windows Common Log File System Driver ที่อาจถูกใช้ในการยกระดับสิทธิ์เป็น SYSTEM บนอุปกรณ์ Windows ได้ ทาง Microsoft แนะนำให้ผู้ใช้งานติดตั้งแพตช์โดยเร็วที่สุดเพื่อป้องกันการถูกโจมตี ช่องโหว่นี้ถูกค้นพบโดยทีมวิจัย Advanced Research Team ของ CrowdStrike และคาดว่าจะมีรายงานเกี่ยวกับการโจมตีโดยละเอียดในอนาคต

ที่มา: https://www.bleepingcomputer.com/news/microsoft/microsoft-december-2024-patch-tuesday-fixes-1-exploited-zero-day-71-flaws/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ

Omnissa เปิดตัว Workspace ONE UEM 2604 บริหารจัดการ Windows Server ได้แล้ว เพิ่มความสามารถใหม่ๆ มากมาย

Omnissa ได้ออกมาเปิดตัว Release ใหม่ล่าสุด 2604 โดยถือเป็นหนึ่งในการอัปเดตครั้งใหญ่ที่สุด ด้วยความสามารถใหม่ๆ มากมาย ดังนี้