Microsoft ออกแพตช์ประจำเดือนมกราคม 2023

Microsoft ออกแพตช์ประจำเดือนมกราคม 2023 อุดช่องโหว่กว่า 98 ตัว

Credit: alexmillos/ShutterStock

Microsoft ประกาศออกแพตช์ประจำเดือนมกราคม 2023 โดยเป็นการอุดช่องโหว่ในผลิตภัณฑ์ต่างๆกว่า 98 จุด ซึ่งมี 11 ช่องโหว่ที่มีความรุนแรงอยู่ในระดับ Critical โดยแบ่งเป็นชนิดของช่องโหว่ดังนี้

  • Elevation of Privilege Vulnerabilities จำนวน 39 ตัว
  • Security Feature Bypass Vulnerabilities จำนวน 4 ตัว
  • Remote Code Execution Vulnerabilities จำนวน 33 ตัว
  • Information Disclosure Vulnerabilities จำนวน 10 ตัว
  • Denial of Service Vulnerabilities จำนวน 10 ตัว
  • Spoofing Vulnerabilities จำนวน 2 ตัว

นอกจากนี้ยังมีแพตช์สำหรับช่องโหว่ Zero-Day ที่กำลังตกเป็นเป้าในการโจมตีในขณะนี้อีกด้วย ซึ่งช่องโหว่ CVE-2023-21674 – Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability ถูกค้นพบโดยทีมจาก Avast ทำให้ผู้โจมตีสามารถยกระดับสิทธิเข้าสู่ SYSTEM privileges ได้

ที่มา: https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2023-patch-tuesday-fixes-98-flaws-1-zero-day/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

[วีดีโอย้อนหลัง] VMware by Broadcom Webinar : Your First Line of Defense – How VMware Addresses AI-Era Security Threats

สำหรับใครที่พลาดงาน VMware by Broadcom Webinar : Your First Line of Defense – How VMware Addresses …

ปลดล็อก Disaster Recovery แบบเดิม ด้วย IBM FlashSystem และ Storage Defender ที่เพิ่มความต่อเนื่องให้ธุรกิจในยุค Ransomware โจมตีทุกทิศทาง

ปัจจุบันโจทย์สำคัญของผู้นำองค์กรและทีมไอทีไม่ได้อยู่ที่ว่าระบบจะตกเป็นเป้าหมายการโจมตีทางไซเบอร์หรือไม่ แต่คำถามจริง ๆ คือเมื่อเหตุการณ์นั้นเกิดขึ้น องค์กรจะสามารถกู้คืนระบบสำคัญให้กลับมาดำเนินธุรกิจต่อได้รวดเร็วเพียงใด ท่ามกลางสมรภูมิ Ransomware ที่มีความซับซ้อนขึ้นทุกวัน ผลกระทบจาก Downtime ไม่ได้ประเมินกันแค่ชั่วโมงการทำงานที่เสียไป แต่คือความเสียหายทางการเงินและชื่อเสียงทางธุรกิจที่ประเมินค่าได้ยาก