Breaking News

Microsoft ออก Patch เดือนสิงหาคม 2018 ทั้งสิ้น 60 รายการ อุดช่องโหว่ Zero-Day 2 รายการ

สำหรับเดือนสิงหาคม 2018 นี้ ทาง Microsoft ก็ได้ออก Security Update มาด้วยกันถึง 60 รายการ ครอบคลุมผลิตภัณฑ์ดังนี้

 

Credit: alexmillos/ShutterStock

 

  • Internet Explorer
  • Microsoft Edge
  • Microsoft Windows
  • Microsoft Office and Microsoft Office Services and Web Apps
  • ChakraCore
  • Adobe Flash Player
  • .NET Framework
  • Microsoft Exchange Server
  • Microsoft SQL Server
  • Visual Studio

สำหรับช่องโหว่ Zero Day ที่ถูกแก้ไขไปในครั้งนี้ ได้แก่ช่องโหว่บนไฟล์ SettingContent-ms สำหรับใช้ควบคุม Control Panel Shortcut ของ Windows 10 ที่สามารถใช้แพร่กระจาย Malware ได้ และช่องโหว่ Zero Day บน Internet Explorer ที่เปิดให้ผู้โจมตีสามารถทำ Remote Code Execution เข้ามาได้

นอกจากนี้ใน Patch รอบนี้เองก็ยังมี Security Advisory 3 รายการ สำหรับช่องโหว่ L1TF บน Intel CPU, ช่องโหว่บน Adobe Flash Player และช่องโหว่บน Microsoft Office ด้วย

สำหรับรายละเอียดเชิงลึกของช่องโหว่ต่างๆ ในเดือนนี้ สามารถตรวจสอบได้ที่ https://portal.msrc.microsoft.com/en-us/security-guidance ครับ

 

ที่มา: https://www.bleepingcomputer.com/news/microsoft/microsoft-august-2018-patch-tuesday-fixes-60-security-flaws-including-two-zero-days/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

24 เว็บไซต์ดังถูกแฮ็ก ข้อมูลผู้ใช้กว่า 834 ล้านรายชื่อถูกขายใน Dark Web

เว็บไซต์ The Hacker News ออกมาแจ้งเตือนถึงเหตุการณ์ Data Breach บนเว็บไซต์ชื่อดังรวม 24 เว็บไซต์ ส่งผลให้ข้อมูลส่วนบุคคลของผู้ใช้กว่า 834 ล้านรายชื่อถูกขายบน Dark Web …

เตือนภัยหน้า Facebook Login ปลอมหลอกขโมยรหัสผ่าน ใช้ HTML/Javascript ปลอมตัวเองให้เหมือนหน้าต่าง Browser

หน้า Phishing ปลอมตัวเองเป็น Facebook เพื่อหลอกขโมยชื่อผู้ใช้งานและรหัสผ่านนั้นเป็นแนวคิดที่เราพบเจอกันมานาน และหากตั้งใจสังเกตความผิดปกติในจุดต่างๆ นั้นก็พอจะสามารถหลบเลี่ยงจากการถูกหลอกได้ แต่ในครั้งนี้นักวิจัยด้าน Security ได้ค้นพบหน้า Facebook Login ปลอมแบบใหม่ที่สมจริงมากๆ ด้วยการใช้ HTML/Javascript มาปลอมตัวเองให้เหมือนเป็นหน้าต่างของ Browser ที่เราใช้งาน และแสดง URL แบบปลอมๆ เสมือนว่าเป็นเว็บจริง ทำให้ยากต่อการสังเกตและป้องกันตัวเองขึ้นไปอีก