Microsoft แพตช์ช่องโหว่ประจำเดือนพฤษภาคม 55 รายการ

สำหรับแพตช์ของเดือนนี้จาก Microsoft มีจำนวน 55 รายการ โดยมีระดับร้ายแรง 4 รายการ ซึ่ง 3 รายการเป็นช่องโหว่ Zero-day

Credit: alexmillos/ShutterStock

ช่องโหว่ร้ายแรงมีดังนี้

ช่องโหว่ Zero-day จำนวน 3 รายการคือ

  • CVE-2021-31204 – ช่องโหว่ยกระดับสิทธิ์ใน .NET และ Visual Studio
  • CVE-2021-31207 – ช่องโหว่ Bypass ฟีเจอร์ด้าน Security ใน Microsoft Exchange ซึ่งถูกใช้ในการแข่งขันเจาะระบบของ Pwn2Own 2021 
  • CVE-2021-31200 – ช่องโหว่ RCE ใน Neural Network Toolkit 

สำหรับช่องโหวร้ายแรงอีกหนึ่งรายการคือ CVE-2021-31166 ซึ่งเป็นช่องโหว่ยกระดับสิทธิ์ใน HTTP Protocol stack โดยจากที่กล่าวมาช่องโหว่ Exchange ดูจะมีความเสี่ยงสูง ดังนั้นแพตช์ครั้งนี้ผู้ดูแลระบบไม่ควรพลาดครับ

ที่มา : https://www.bleepingcomputer.com/news/microsoft/microsoft-may-2021-patch-tuesday-fixes-55-flaws-3-zero-days/ และ https://www.zdnet.com/article/microsofts-may-2021-patch-tuesday-55-flaws-fixed-four-critical/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Ericsson เปิดตัวโซลูชัน AI in RAN ยกระดับ 5G ไปอีกขั้นด้วยโครงข่ายที่ฝัง AI อยู่ภายใน

Ericsson เปิดตัว AI in RAN ซอฟต์แวร์แบบ Subscription ล่าสุดที่ฝัง AI ลงในแพลตฟอร์ม Radio Access Network (RAN) โดยตรง …