Breaking News

Microsoft ออก Patch แก้ไขช่องโหว่ 64 รายการ มี Zero-Day ที่ถูกโจมตีเป็นวงกว้างอยู่ 2 รายการ

Microsoft ได้ประกาศออก Patch เดือนมีนาคม 2019 ด้วยกันถึง 64 รายการ โดย 2 รายการในนั้นเป็น Patch อุดช่องโหว่ Zero-Day ที่กำลังถูกใช้โจมตีเป็นวงกว้างอยู่

Credit: alexmillos/ShutterStock

ในอัปเดตครั้งนี้มี Patch สำหรับทั้ง Windows, Internet Explorer, Edge, MS Office, MS Office SharePoint, ChakraCore, Skype for Business และ Visual Studio NuGet

สำหรับช่องโหว่ Zero-Day ที่มีการอุดช่องโหว่ในครั้งนี้ก็คือช่องโหว่ที่อยู่ภายในส่วนประกอบของ Win32k ทั้งคู่ ซึ่งช่องโหว่แรกนี้คือ CVE-2019-0808 ที่กระทบกับ Windows 7 และ Windows Server 2008 ซึ่งจะทำให้ผู้โจมตีสามารถสั่งรันโค้ดได้จากระยะไกล ในขณะที่ช่องโหว่ถัดมาคือช่องโหว่ CVE-2019-0797 ที่ใช้ยกระดับสิทธิ์ของผู้โจมตีใน Windows 10/8.1 และ Windows Server 2019/2016/2012 ได้

รายการช่องโหว่ทั้งหมดในรอบนี้ สามารถตรวจสอบได้ที่ https://portal.msrc.microsoft.com/en-us/security-guidance

ที่มา: https://thehackernews.com/2019/03/microsoft-windows-security-updates.html



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[Guest Post] iZeno รับมอบรางวัล Atlassian Partner of the Year 2019: Rising Star APAC

วันนี้ Atlassian ได้ประกาศสู่สาธารณะว่า บริษัท iZeno ถูกเลือกให้ได้รับรางวัล Atlassian Partner of the Year 2019: Rising Star APAC สืบเนื่องมาจากผลงานและความสำเร็จที่โดดเด่นในช่วงปีปฏิทิน 2019 โดยรางวัลอันทรงเกียรตินี้สะท้อนให้เห็นถึงความพยายามในการสร้างธุรกิจใหม่, การขับเคลื่อนความเป็นผู้นำเชิงความคิด รวมถึงเชื่อมต่อผลิตภัณฑ์และบริการเป็น solution stack ที่สามารถตอบโจทย์ความต้องการของลูกค้าทั้งในส่วนของ DevOps และ IT Service Management Solution (ITSM) ทั้งหมดนี้ได้เติมเต็ม Atlassian ในภาพรวมให้มีความสมบูรณ์แบบมากยิ่งขึ้น

Cloudflare ยกเลิกการใช้งาน reCAPTCHA เนื่องจากปัญหาด้าน Privacy และค่าใช้จ่าย

Cloudflare ได้ประกาศยกเลิกการใช้งาน reCAPTCHA ของ Google ในบริการต่างๆของตนเอง เนื่องจากปัญหาทางด้าน Privacy และค่าใช้จ่ายจำนวนมากที่เกิดขึ้น