IBM Flashsystem

Microsoft ออกแพตช์ประจำเดือนธันวาคม 2024 แก้ไขช่องโหว่ Zero-day และอีก 71 รายการ

Microsoft ปล่อยแพตช์ความปลอดภัยประจำเดือนธันวาคม 2024 แก้ไขช่องโหว่ทั้งหมด 71 รายการ รวมถึงช่องโหว่ Zero-day ที่กำลังถูกโจมตีอยู่ 1 รายการ

Credit: alexmillos/ShutterStock

การอัปเดตครั้งนี้แก้ไขช่องโหว่ที่สำคัญทั้งหมด 71 รายการ ในหลายผลิตภัณฑ์ โดยแบ่งตามหมวดหมู่ดังนี้:

  • Elevation of Privilege จำนวน 27 รายการ
  • Remote Code Execution จำนวน 30 รายการ
  • Information Disclosure จำนวน 7 รายการ
  • Denial of Service จำนวน 5 รายการ
  • Spoofing จำนวน 1 รายการ

ช่องโหว่ Zero-day ที่กำลังถูกโจมตีในขณะนี้คือ CVE-2024-49138 ซึ่งเป็นช่องโหว่ในส่วน Windows Common Log File System Driver ที่อาจถูกใช้ในการยกระดับสิทธิ์เป็น SYSTEM บนอุปกรณ์ Windows ได้ ทาง Microsoft แนะนำให้ผู้ใช้งานติดตั้งแพตช์โดยเร็วที่สุดเพื่อป้องกันการถูกโจมตี ช่องโหว่นี้ถูกค้นพบโดยทีมวิจัย Advanced Research Team ของ CrowdStrike และคาดว่าจะมีรายงานเกี่ยวกับการโจมตีโดยละเอียดในอนาคต

ที่มา: https://www.bleepingcomputer.com/news/microsoft/microsoft-december-2024-patch-tuesday-fixes-1-exploited-zero-day-71-flaws/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่ Cupertino, CA แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

สตาร์ทอัพความมั่นคงปลอดภัยข้อมูล Virtru ระดมทุน 50 ล้านดอลลาร์

Virtru สตาร์ทอัพที่ช่วยให้องค์กรสามารถป้องกันการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต ระดมทุนใหม่จำนวน 50 ล้านดอลลาร์ในรอบ Series D ที่นำโดย Iconiq และร่วมด้วย Bessemer Venture Partners, Foundry และ …

AWS เตรียมเปิดตลาดเอเจนต์ AI ร่วมกับ Anthropic ในสัปดาห์หน้า

มีรายงานว่า Amazon Web Services เตรียมเดินตามรอย Microsoft และ Google Cloud ด้วยการเปิดตัวตลาดเฉพาะสำหรับเอเจนต์ปัญญาประดิษฐ์ และนักพัฒนา AI รายโปรดอย่าง Anthropic ก็จะเป็นหนึ่งในพันธมิตรร่วมเปิดตัวด้วย