Microsoft อัปเดต Windows Analytics เพื่อช่วยติดตามการแพตซ์ Meltdown และ Spectre

หลังจากได้ออกแพตซ์ความมั่นคงปลอดภัยไปเมื่อวันอังคาร Microsoft ก็ได้อัปเดตความสามารถของ Windows Analytics (เครื่องมือฟรีที่รวบรวมข้อมูลเกี่ยวกับประสิทธิภาพและสภาพของคอมพิวเตอร์ภายในองค์กร) เพื่อช่วยภาคธุรกิจในเรื่องของการติดตามแพตซ์ Meltdown และ Spectre

Credit : Bleeping Computer

แพตซ์แก้ไข Meltdown และ Spectre มีองค์ประกอบหลายประการ เช่น ต้องการอัปเดตระบบปฏิบัติการ ต้องการอัปเดต Firmware หรือ BIOS บางกรณีต้องการ Registry ที่เหมาะสมด้วย ดังนั้นด้วยความซับซ้อนนี้ Terry Myerson, รองประธานบริหารของ Windows และ Devices Group จึงได้อธิบายผ่าน Blog ว่า  Analytics จะเข้ามาช่วยให้ผู้ดูแลระบบมีรายงานเกี่ยวกับสถานะของ Windows ที่บริหารจัดการอยู่ ไม่เพียงแค่แสดงสถานะของเครื่องที่มีแพตซ์ Meltdown และ Spectre แต่ยังแสดงถึงสถานะการอัปเดต BIOS และ Firmware ได้ด้วย รวมถึงรายงานเกี่ยวกับ Registry Key ที่จำเป็นของการใช้ Antivirus บางยี่ห้อ

อย่างไรก็ตามแม้ว่า Analytics อาจจะไม่ใช่เครื่องมือที่ใช้แพตซ์โดยตรงจากศูนย์กลางเพราะมีเครื่องมืออื่นทำหน้าที่นั้นอยู่แล้วแต่มันก็ช่วยให้ผู้ดูแลติดตามการแพตซ์อันซับซ้อนได้ง่ายขึ้น

ที่มา : https://www.bleepingcomputer.com/news/microsoft/microsoft-rolls-out-windows-analytics-update-to-aid-meltdown-and-spectre-patching/ และ https://www.securityweek.com/windows-analytics-helps-assess-risk-meltdown-spectre-attacks

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ