Microsoft ออกแพตช์เดือนกุมภาพันธ์ 2024 ในผลิตภัณฑ์หลายตัว อุดช่องโหว่กว่า 73 รายการ รวมช่องโหว่ Zero-day จำนวน 2 รายการ

แพตช์ล่าสุดสำหรับ Microsoft Patch Tuesday มีการอุดช่องโหว่รวม 73 ตัว โดยมีช่องโหว่ Zero-day จำนวน 2 ตัวที่กำลังถูกโจมตีได้รับการแก้ไขในรอบนี้ด้วย ได้แก่ CVE-2024-21351 ช่องโหว่บน Windows SmartScreen Security Bypass ทำให้ผู้โจมตีสามารถข้ามระบบรักษาความปลอดภัยของ Windows SmartScreen และสั่งรันคำสั่งที่ต้องการได้ ส่วนช่องโหว่ Zero-day ตัวที่สองคือ CVE-2024-21412 ทำให้ผู้โจมตีสามารถข้ามกระบวนการตรวจสอบความมั่นคงความปลอดภัยของ Internet Shortcut File ทำให้สามารถรันไฟล์และข้ามคำเตือน Mark of the Web (MoTW) ของ Windows ได้สำเร็จ นอกจากนี้ Microsoft ยังออกแพตช์สำหรับผลิตภัณฑ์อื่นๆ แบ่งตามจำนวนช่องโหว่ดังนี้
- Elevation of Privilege Vulnerabilities จำนวน 16 ตัว
- Security Feature Bypass Vulnerabilities จำนวน 3 ตัว
- Remote Code Execution Vulnerabilities จำนวน 30 ตัว
- Information Disclosure Vulnerabilities จำนวน 5 ตัว
- Denial of Service Vulnerabilities จำนวน 9 ตัว
- Spoofing Vulnerabilities จำนวน 10 ตัว
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






