SUSE by Ingram

Microsoft แพตช์อุดช่องโหว่เดือนธันวาคม

สำหรับแพตช์เดือนสุดท้ายของปีจาก Microsoft ประกอบด้วยการแก้ไขช่องโหว่จำนวนกว่า 36 รายการ โดย 7 รายการเป็นช่องโหว่ร้ายแรงและอีก 28 รายการมีความรุนแรงระดับปานกลาง

Credit: alexmillos/ShutterStock

ช่องโหว่ที่น่าสนใจมีดังนี้

  • CVE-2019-1458 : ช่องโหว่ Zero-day นี้ส่งผลให้เกิดการยกระดับสิทธิ์ในส่วนประกอบของ Win32k และนำไปสู่การลอบรันโค้ดใน Kernel Mode ได้ ซึ่งมีรายงานการพบการใช้งานจริงแล้ว
  • CVE-2019-1471 : ช่องโหว่ลอบรันโค้ดซึ่งเกิดจากบั๊กใน Windows Hyper-V 
  • CVE-2019-1485 : ช่องโหว่ลอบรันโค้ดผ่านทางไกลผ่านทาง VBScript Engine
  • CVE-2019-1488 : ช่องโหว่ที่ส่งผลกระทบกับ Defender ที่ทำให้คนร้ายสามารถ Flood การแจ้งเตือนที่ผิดพลาด (False-positive) แก่องค์กรได้ 

นอกจากนี้ Microsoft ยังได้ออก Service Stack Update อีก 2 รายการคือ ADV190026 และ ADV990001 สำหรับผู้สนใจช่องโหว่ทั้งหมดสามารถเรียกดูได้ที่นี่ อย่างไรก็ดีแนะนำให้ผู้เกี่ยวข้องเร่งอัปเดต

ที่มา :  https://www.bleepingcomputer.com/news/microsoft/microsofts-december-2019-patch-tuesday-fixes-win32k-zero-day-36-flaws/ และ  https://www.helpnetsecurity.com/2019/12/10/december-2019-patch-tuesday/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

[Guest Post] ‘ไอบีเอ็ม ซิเคียวริตี้’ ชี้ การโจมตีเพิ่มขึ้นเท่าตัวในอุตสาหกรรมที่เกี่ยวข้องกับการรับมือโควิด-19 พบหลายล้านเคสแรนซัมแวร์, คาดมัลแวร์โอเพนซอร์ส เพิ่มขึ้นประมาณ 40%, แบรนด์ ‘เครื่องมือจำเป็น’ สำหรับ social distancing กลายเป็นเป้าโจมตีสูงสุด

ไอบีเอ็ม (NYSE: IBM) ซิเคียวริตี้ เปิดเผยรายงาน 2021 X-Force Threat Intelligence Index ที่ชี้ให้เห็นวิวัฒนาการของการโจมตีไซเบอร์ในปีที่ผ่านมา ที่มุ่งเป้าประเด็นท้าทายด้านภาวะทางเศรษฐกิจและสังคม ธุรกิจ และการเมือง อันเป็นผลมาจากการแพร่ระบาดของโควิด-19 พบแฮคเกอร์มุ่งโจมตีธุรกิจที่เกี่ยวกับการรับมือโควิด-19 เช่น …

Cisco อุดช่องโหว่ Bypass ใน ACI MSO

Cisco ได้ประกาศอุดช่องโหว่ 3 รายการให้แก่ผลิตภัณฑ์ ACI Multi-site Orchestrator และ Application Services Engine