Microsoft แพตช์แก้ไขช่องโหว่เดือนมีนาคม จำนวน 71 รายการ

สำหรับเดือนมีนาคม 2565 นี้ มีการแก้ไขช่องโหว่ของ Microsoft ออกมาที่ 71 รายการ โดยมี Zero-days 3 รายการ

Credit: alexmillos/ShutterStock

ช่องโหว่ที่น่าสนใจมีดังนี้

1.) กลุ่มช่องโหว่ Zero-days

  • CVE-2022-21990 – ช่องโหว่ RCE บน Remote Desktop Client
  • CVE-2022-24459 – ช่องโหว่ยกระดับสิทธิ์ใน Windows Fax and Scan Service
  • CVE-2022-24512 – ช่องโหว่ RCE ใน .NET และ Visual Studio

ที่น่าจับตาคือช่องโหว่ CVE-2022-21990 และ CVE-2022-24459 พบการแจกโค้ดสาธิตแล้ว

2.) ช่องโหว่ที่อาจถูกใช้โจมตีจริง

  • CVE-2022-24508 – ช่องโหว่ RCE ใน Windows SMBv3 Client/Server
  • CVE-2022-23277 – ช่องโหว่ RCE ใน Microsoft Exchange Server

ท่านใดสนใจดูลิสต์ช่องโหว่ทั้งหมด 71 รายการ สามารถเข้าชมได้ที่ https://www.bleepingcomputer.com/microsoft-patch-tuesday-reports/March-2022.html

ที่มา : https://www.bleepingcomputer.com/news/microsoft/microsoft-march-2022-patch-tuesday-fixes-71-flaws-3-zero-days/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Ericsson เปิดตัวโซลูชัน AI in RAN ยกระดับ 5G ไปอีกขั้นด้วยโครงข่ายที่ฝัง AI อยู่ภายใน

Ericsson เปิดตัว AI in RAN ซอฟต์แวร์แบบ Subscription ล่าสุดที่ฝัง AI ลงในแพลตฟอร์ม Radio Access Network (RAN) โดยตรง …