Microsoft ได้ออก Patch รายเดือนพฤศจิกายน 2017 เรียบร้อยแล้ว โดยใน Patch รอบนี้มีการแก้ไขช่องโหว่ด้วยกัน 53 รายการ กระทบทั้ง Windows, Office, Internet Explorer (IE), Edge, ASP.NET Core, .NET Core และ Chakra Core
สำหรับช่องโหว่ที่น่าสนใจซึ่งถูกแก้ไขไปใน Patch นี้ได้แก่ CVE-2017-11830 ที่ทำให้ผู้โจมตีสามารถ Bypass Windows Device Guard ได้ และ CVE-2017-11887 ที่เปิดให้ผู้โจมตีสามารถ Bypass ระบบป้องกัน Macro Execution ใน Microsoft Excel ได้ซึ่งช่องโหว่เหล่านี้อาจถูกนำไปใช้ในการแพร่กระจาย Malware ได้ในอนาคต
ส่วน 4 ช่องโหว่ที่เคยถูกเปิดเผยออกมาก่อนหน้าอย่าง CVE-2017-8700 (ASP.NET Core Information Disclosure), 2017-11827 (Microsoft Browser Memory Corruption) [1, 2] , CVE-2017-11848 (Internet Explorer Information Disclosure) และ CVE-2017-11883 (ASP.NET Core Denial Of Service) นั้นก็ถูกแก้ไขไปหมดแล้ว และไม่มีข่าวว่ามีการนำช่องโหว่เหล่านี้ไปใช้โจมตีจริงแต่อย่างใด
สำหรับรายละเอียดฉบับเต็ม สามารถศึกษาได้ที่ https://portal.msrc.microsoft.com/en-us/security-guidance หรือ https://cdn.rawgit.com/campuscodi/Microsoft-Patch-Tuesday-Security-Reports/master/Reports/MSRC_CVEs2017-Nov.html ครับ
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย







