Microsoft ออก Patch แก้ไขช่องโหว่ 64 รายการ มี Zero-Day ที่ถูกโจมตีเป็นวงกว้างอยู่ 2 รายการ

Microsoft ได้ประกาศออก Patch เดือนมีนาคม 2019 ด้วยกันถึง 64 รายการ โดย 2 รายการในนั้นเป็น Patch อุดช่องโหว่ Zero-Day ที่กำลังถูกใช้โจมตีเป็นวงกว้างอยู่

Credit: alexmillos/ShutterStock

ในอัปเดตครั้งนี้มี Patch สำหรับทั้ง Windows, Internet Explorer, Edge, MS Office, MS Office SharePoint, ChakraCore, Skype for Business และ Visual Studio NuGet

สำหรับช่องโหว่ Zero-Day ที่มีการอุดช่องโหว่ในครั้งนี้ก็คือช่องโหว่ที่อยู่ภายในส่วนประกอบของ Win32k ทั้งคู่ ซึ่งช่องโหว่แรกนี้คือ CVE-2019-0808 ที่กระทบกับ Windows 7 และ Windows Server 2008 ซึ่งจะทำให้ผู้โจมตีสามารถสั่งรันโค้ดได้จากระยะไกล ในขณะที่ช่องโหว่ถัดมาคือช่องโหว่ CVE-2019-0797 ที่ใช้ยกระดับสิทธิ์ของผู้โจมตีใน Windows 10/8.1 และ Windows Server 2019/2016/2012 ได้

รายการช่องโหว่ทั้งหมดในรอบนี้ สามารถตรวจสอบได้ที่ https://portal.msrc.microsoft.com/en-us/security-guidance

ที่มา: https://thehackernews.com/2019/03/microsoft-windows-security-updates.html

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Alibaba Cloud รุกขยายโครงสร้างพื้นฐานระดับโลก และพอร์ตโฟลิโอ AI เร่งยกระดับการใช้ AI ในองค์กร [PR]

Alibaba Cloud (อาลีบาบา คลาวด์) ผู้ให้บริการด้านโครงสร้างพื้นฐาน AI ชั้นนำระดับโลกและหน่วยธุรกิจหลักด้านอินเทลลิเจนซ์ของอาลีบาบา กรุ๊ป ประกาศแผนล่าสุดในการขยายโครงสร้างพื้นฐานทั่วโลก ณ งาน Apsara Conference 2026 พร้อมเปิดตัวชุดความสามารถด้าน …

Alibaba เปิดโรดแมปกลยุทธ์ Full-Stack AI ครอบคลุมตั้งแต่ชิป โครงสร้างพื้นฐานคลาวด์ จนถึงเอเจนต์ [PR]

Alibaba (อาลีบาบา) ประกาศอัปเดตเทคโนโลยีครั้งสำคัญ พร้อมประกาศโรดแมปกลยุทธ์ AI ครบวงจร ใช้นวัตกรรมล่าสุดของบริษัทฯ ดึงศักยภาพและมูลค่าจาก AI ให้ลูกค้าได้ใช้อย่างครอบคลุม