Microsoft แพตช์อุดช่องโหว่เดือนธันวาคม

สำหรับแพตช์เดือนสุดท้ายของปีจาก Microsoft ประกอบด้วยการแก้ไขช่องโหว่จำนวนกว่า 36 รายการ โดย 7 รายการเป็นช่องโหว่ร้ายแรงและอีก 28 รายการมีความรุนแรงระดับปานกลาง

Credit: alexmillos/ShutterStock

ช่องโหว่ที่น่าสนใจมีดังนี้

  • CVE-2019-1458 : ช่องโหว่ Zero-day นี้ส่งผลให้เกิดการยกระดับสิทธิ์ในส่วนประกอบของ Win32k และนำไปสู่การลอบรันโค้ดใน Kernel Mode ได้ ซึ่งมีรายงานการพบการใช้งานจริงแล้ว
  • CVE-2019-1471 : ช่องโหว่ลอบรันโค้ดซึ่งเกิดจากบั๊กใน Windows Hyper-V 
  • CVE-2019-1485 : ช่องโหว่ลอบรันโค้ดผ่านทางไกลผ่านทาง VBScript Engine
  • CVE-2019-1488 : ช่องโหว่ที่ส่งผลกระทบกับ Defender ที่ทำให้คนร้ายสามารถ Flood การแจ้งเตือนที่ผิดพลาด (False-positive) แก่องค์กรได้ 

นอกจากนี้ Microsoft ยังได้ออก Service Stack Update อีก 2 รายการคือ ADV190026 และ ADV990001 สำหรับผู้สนใจช่องโหว่ทั้งหมดสามารถเรียกดูได้ที่นี่ อย่างไรก็ดีแนะนำให้ผู้เกี่ยวข้องเร่งอัปเดต

ที่มา :  https://www.bleepingcomputer.com/news/microsoft/microsofts-december-2019-patch-tuesday-fixes-win32k-zero-day-36-flaws/ และ  https://www.helpnetsecurity.com/2019/12/10/december-2019-patch-tuesday/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Ericsson เปิดตัวโซลูชัน AI in RAN ยกระดับ 5G ไปอีกขั้นด้วยโครงข่ายที่ฝัง AI อยู่ภายใน

Ericsson เปิดตัว AI in RAN ซอฟต์แวร์แบบ Subscription ล่าสุดที่ฝัง AI ลงในแพลตฟอร์ม Radio Access Network (RAN) โดยตรง …