SUSE by Ingram

Microsoft ออกแพตช์อุดช่องโหว่เดือนมีนาคม 115 รายการ

Microsoft ได้ประกาศออกแพตช์ประจำวันอังคารสัปดาห์ที่ 2 ของเดือนนี้มาด้วยการอุดช่องโหว่ถึง 115 รายการ โดยมีช่องโหว่ร้ายแรง 24 รายการ จึงแนะนำให้ผู้ดูแลเร่งอัปเดตครับ

Credit: alexmillos/ShutterStock

แพตช์ครั้งนี้นอกจากจะมีความผิดพลาดที่กล่าวถึงช่องโหว่ SMBv3 แต่ไม่มีแพตช์ออกมาแล้ว ยังมีช่องโหว่ที่น่าสนใจอื่นๆ ดังนี้ 

  • CVE-2020-0872 – เป็นช่องโหว่ Remote Code Execution บน Application Inspector ที่ทำให้คนร้ายสามารถลอบขโมยซอร์สโค้ดของไฟล์ที่ถูกเปิดด้วย Application Inspector ได้ โดยส่งผลกระทบกับ Application Inspector เวอร์ชัน 1.0.23 และก่อนหน้า
  • CVE-2020-0684 – เป็นช่องโหว่ Remote Code Execution ผ่านทางไฟล์ .LNK ดังนั้นเพียงแค่แฮ็กเกอร์ส่งไฟล์ .LNK ที่ประดิษฐ์ขึ้นอย่างพิเศษก็สามารถส่งไปโจมตีเหยื่อได้
  • CVE-2020-0852 – เป็นช่องโหว่ Remote Code Execution ผ่านทางไฟล์ Word เช่นกัน

ช่องโหว่ RCE ของไฟล์ LNK และ Word มีความเสี่ยงสูงที่จะถูกแฮ็กเกอร์นำไปใช้โจมตีเหยื่อในอนาคต อย่างไรก็ตามยังมีช่องโหว่อีกจำนวนมากในแพตช์ครั้งนี้ ทั้งหมดสามารถติดตามได้ที่นี่และควรอัปเดตกันด้วยครับ

ที่มา :  https://www.bleepingcomputer.com/news/security/microsoft-march-2020-patch-tuesday-fixes-115-vulnerabilities/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Cisco เผยแผนเข้าซื้อกิจการ Dashbase เสริมความสามารถ AppDynamics ติดตามวิเคราะห์ข้อมูล Real-Time Communication

Cisco ได้ออกมาเผยถึงเจตนาในการเข้าซื้อกิจการของ Dashbase ผู้พัฒนาโซลูชันวิเคราะห์ทราฟฟิกสำหรับระบบ Voice, Video และ Chat โดยเฉพาะ เพื่อนำความสามารถของ Dashbase ไปเสริมให้กับ Cisco AppDynamics โดยเฉพาะ

Cisco เผยแผนพัฒนา Co-Packaged Optics ความเร็ว 800Gbps ที่ประหยัดพลังงาน คาดพร้อมใช้งานได้ปี 2024

Cisco ได้ออกมาเผยถึงความร่วมมือกับ Inphi ในการพัฒนา Co-Packaged Optics (CPO) สำหรับใช้ใน Switch รุ่นที่รองรับความเร็ว 51.2Tbps ในอนาคตซึ่งจะมี Interface 800Gbps แบบ Pluggable โดยคาดว่าการพัฒนานี้จะแล้วเสร็จและพร้อมนำเทคโนโลยีออกสู่ตลาดได้ในปี 2024