Microsoft แก้ไขช่องโหว่ Zero-day 4 รายการในการแพตช์ประจำเดือนกันยายน 2567

Microsoft แก้ไขช่องโหว่ Zero-day 4 รายการในการแพตช์ประจำเดือนกันยายน 2567

Credit: Microsoft

Microsoft เปิดตัวแพตช์ความปลอดภัยประจำเดือนกันยายน 2567 แก้ไขช่องโหว่ 79 รายการ รวมถึงช่องโหว่ Zero-day ที่ถูกโจมตีอยู่ 4 รายการและหนึ่งรายการที่ถูกเปิดเผยต่อสาธารณะ

การอัปเดตครั้งนี้แก้ไขช่องโหว่ที่สำคัญจำนวนกว่า 79 รายการ ในหลายผลิตภัณฑ์ โดยแบ่งตามหมวดหมู่ดังนี้

  • ช่องโหว่ Elevation of Privilege จำนวน 30 ตัว
  • ช่องโหว่ Security Feature Bypass จำนวน 4 ตัว
  • ช่องโหว่ Remote Code Execution จำนวน 23 ตัว
  • ช่องโหว่ Information Disclosure จำนวน 11 ตัว
  • ช่องโหว่ Denial of Service จำนวน 8 ตัว
  • ช่องโหว่ Spoofing จำนวน 3 ตัว

ช่องโหว่ Zero-day จำนวน 4 รายการที่ถูกแก้ไขในครั้งนี้ประกอบด้วย: CVE-2024-38014 ที่อนุญาตให้ยกระดับสิทธิ์ใน Windows Installer, CVE-2024-38217 ที่เกี่ยวกับการหลีกเลี่ยงฟีเจอร์ Mark of the Web, CVE-2024-38226 ที่หลีกเลี่ยงการตรวจสอบการใช้งาน Macro ใน Microsoft Publisher และ CVE-2024-43491 ที่เป็นช่องโหว่ Remote Code Execution ใน Windows Update

ที่มา: https://www.bleepingcomputer.com/news/microsoft/microsoft-september-2024-patch-tuesday-fixes-4-zero-days-79-flaws/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่ Cupertino, CA แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

แชทหลุดทำเนียบขาว: แผนสงครามเยเมนถูกแชร์ให้บรรณาธิการ The Atlantic ผ่าน Signal

สภาความมั่นคงแห่งชาติสหรัฐฯ (National Security Council – NSC) ประกาศว่ากำลังตรวจสอบเหตุการณ์ที่ Jeffrey Goldberg บรรณาธิการบริหารของ The Atlantic ถูกเพิ่มเข้าไปในกลุ่มแชท Signal โดยไม่ตั้งใจ …

[Video Webinar] เผยจุดบอด ลดความหัวร้อน ด้วย Deep Observability จาก Gigamon

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย “เผยจุดบอด ลดความหัวร้อน ด้วย Deep Observability” พร้อมเรียนรู้กลยุทธ์และแนวทางปฏิบัติในการตรวจจับภัยไซเบอร์บน East-West Traffic บนระบบ Hybrid Cloud ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ