Black Hat Asia 2023

Microsoft ออกแพตช์ประจำเดือนมกราคม 2023

Microsoft ออกแพตช์ประจำเดือนมกราคม 2023 อุดช่องโหว่กว่า 98 ตัว

Credit: alexmillos/ShutterStock

Microsoft ประกาศออกแพตช์ประจำเดือนมกราคม 2023 โดยเป็นการอุดช่องโหว่ในผลิตภัณฑ์ต่างๆกว่า 98 จุด ซึ่งมี 11 ช่องโหว่ที่มีความรุนแรงอยู่ในระดับ Critical โดยแบ่งเป็นชนิดของช่องโหว่ดังนี้

  • Elevation of Privilege Vulnerabilities จำนวน 39 ตัว
  • Security Feature Bypass Vulnerabilities จำนวน 4 ตัว
  • Remote Code Execution Vulnerabilities จำนวน 33 ตัว
  • Information Disclosure Vulnerabilities จำนวน 10 ตัว
  • Denial of Service Vulnerabilities จำนวน 10 ตัว
  • Spoofing Vulnerabilities จำนวน 2 ตัว

นอกจากนี้ยังมีแพตช์สำหรับช่องโหว่ Zero-Day ที่กำลังตกเป็นเป้าในการโจมตีในขณะนี้อีกด้วย ซึ่งช่องโหว่ CVE-2023-21674 – Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability ถูกค้นพบโดยทีมจาก Avast ทำให้ผู้โจมตีสามารถยกระดับสิทธิเข้าสู่ SYSTEM privileges ได้

ที่มา: https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2023-patch-tuesday-fixes-98-flaws-1-zero-day/


About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนมือใหม่ผู้หลงใหลใน Enterprise IT และซูชิ

Check Also

พลิกมุมคิดการจัดการคลาวด์ไอทีอย่างสมาร์ตฉบับวีเอ็มแวร์ [Guest Post]

แม้คลาวด์จะกลายเป็นส่วนหนึ่งของการพาองค์กรก้าวข้ามวิกฤตไปสู่การสร้างสรรค์โมเดลธุรกิจหรือกลยุทธ์การแข่งขันใหม่ ด้วยคุณลักษณะที่คล่องตัว (Agility) ในการปรับความต้องการใช้งานโดยอัตโนมัติ (Auto-Scaling) ได้ด้วยตัวเอง (Self-Services) ทว่าหลายองค์กรซึ่งเลือกปฏิวัติระบบธุรกิจขึ้นสู่คลาวด์กลับประสบปัญหาการจัดการทรัพยากรที่ยิบย่อยบนคลาวด์ไม่ไหว แถมหัวจะปวดกับภัยคุกคามที่ยุ่งยากในการป้องกัน ด้วยเหตุนี้ ความคาดหวังต่อไอทีคลาวด์ยุคถัดไป คือ การปรับแต่งแอปพลิเคชันและแพลตฟอร์มคลาวด์ไอทีให้ทันสมัยตรงต่อความต้องการทางธุรกิจ ภายใต้ระบบการรักษาความปลอดภัยแบบองค์รวมที่แข็งแกร่ง ทั่วถึง และเป็นอัตโนมัติกว่าเดิม

Microsoft Teams, VirtualBox, Tesla ถูกเจาะ Zero-days ในงาน Pwn2Own

Microsoft Teams, VirtualBox, Tesla ถูกเจาะ Zero-days ในงาน Pwn2Own Vancouver 2023 ผู้เข้าแข่งขันกวาดเงินรางวัลสูงสุด 475,000 เหรียญ หรือประมาณ 16 …