Breaking News

Microsoft ออกแพตช์อุดช่องโหว่เดือนมีนาคม 115 รายการ

Microsoft ได้ประกาศออกแพตช์ประจำวันอังคารสัปดาห์ที่ 2 ของเดือนนี้มาด้วยการอุดช่องโหว่ถึง 115 รายการ โดยมีช่องโหว่ร้ายแรง 24 รายการ จึงแนะนำให้ผู้ดูแลเร่งอัปเดตครับ

Credit: alexmillos/ShutterStock

แพตช์ครั้งนี้นอกจากจะมีความผิดพลาดที่กล่าวถึงช่องโหว่ SMBv3 แต่ไม่มีแพตช์ออกมาแล้ว ยังมีช่องโหว่ที่น่าสนใจอื่นๆ ดังนี้ 

  • CVE-2020-0872 – เป็นช่องโหว่ Remote Code Execution บน Application Inspector ที่ทำให้คนร้ายสามารถลอบขโมยซอร์สโค้ดของไฟล์ที่ถูกเปิดด้วย Application Inspector ได้ โดยส่งผลกระทบกับ Application Inspector เวอร์ชัน 1.0.23 และก่อนหน้า
  • CVE-2020-0684 – เป็นช่องโหว่ Remote Code Execution ผ่านทางไฟล์ .LNK ดังนั้นเพียงแค่แฮ็กเกอร์ส่งไฟล์ .LNK ที่ประดิษฐ์ขึ้นอย่างพิเศษก็สามารถส่งไปโจมตีเหยื่อได้
  • CVE-2020-0852 – เป็นช่องโหว่ Remote Code Execution ผ่านทางไฟล์ Word เช่นกัน

ช่องโหว่ RCE ของไฟล์ LNK และ Word มีความเสี่ยงสูงที่จะถูกแฮ็กเกอร์นำไปใช้โจมตีเหยื่อในอนาคต อย่างไรก็ตามยังมีช่องโหว่อีกจำนวนมากในแพตช์ครั้งนี้ ทั้งหมดสามารถติดตามได้ที่นี่และควรอัปเดตกันด้วยครับ

ที่มา :  https://www.bleepingcomputer.com/news/security/microsoft-march-2020-patch-tuesday-fixes-115-vulnerabilities/



About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Fortinet เปิดตัว Fortigate 4400F ตอบโจทย์งานระดับดาต้าเซ็นเตอร์

Fortinet ได้เปิดตัว Next-gen Firewall รุ่นใหม่ใหญ่กว่าเดิมอีก 1 รุ่นหรือ ‘4400F’ สำหรับงานระดับดาต้าเซ็นเตอร์

Aruba SD-Branch แตกต่างจาก SD-WAN ทั่วไปอย่างไร?

ถึงแม้ SD-WAN จะเป็นเทคโนโลยีที่สามารถตอบโจทย์ธุรกิจองค์กรจำนวนมากได้เป็นอย่างดี แต่ถ้าหากจะช่วยให้การจัดการระบบเครือข่ายที่สาขาเป็นไปได้อย่างเบ็ดเสร็จครบถ้วนอย่างแท้จริงแล้ว Aruba SD-Branch ก็ถือเป็นทางเลือกที่น่าสนใจในการนำไปใช้งานไม่น้อย และสิ่งที่ทำให้โซลูชัน SD-Branch แตกต่างจาก SD-WAN ก็มีดังนี้