Microsoft ออกแพตช์เดือนกุมภาพันธ์ 2024 อุดช่องโหว่กว่า 73 รายการ

Microsoft ออกแพตช์เดือนกุมภาพันธ์ 2024 ในผลิตภัณฑ์หลายตัว อุดช่องโหว่กว่า 73 รายการ รวมช่องโหว่ Zero-day จำนวน 2 รายการ

Credit: Pavel Ignatov/ShutterStock

แพตช์ล่าสุดสำหรับ Microsoft Patch Tuesday มีการอุดช่องโหว่รวม 73 ตัว โดยมีช่องโหว่ Zero-day จำนวน 2 ตัวที่กำลังถูกโจมตีได้รับการแก้ไขในรอบนี้ด้วย ได้แก่ CVE-2024-21351 ช่องโหว่บน Windows SmartScreen Security Bypass ทำให้ผู้โจมตีสามารถข้ามระบบรักษาความปลอดภัยของ Windows SmartScreen และสั่งรันคำสั่งที่ต้องการได้ ส่วนช่องโหว่ Zero-day ตัวที่สองคือ CVE-2024-21412 ทำให้ผู้โจมตีสามารถข้ามกระบวนการตรวจสอบความมั่นคงความปลอดภัยของ Internet Shortcut File ทำให้สามารถรันไฟล์และข้ามคำเตือน Mark of the Web (MoTW) ของ Windows ได้สำเร็จ นอกจากนี้ Microsoft ยังออกแพตช์สำหรับผลิตภัณฑ์อื่นๆ แบ่งตามจำนวนช่องโหว่ดังนี้

  • Elevation of Privilege Vulnerabilities จำนวน 16 ตัว
  • Security Feature Bypass Vulnerabilities จำนวน 3 ตัว
  • Remote Code Execution Vulnerabilities จำนวน 30 ตัว
  • Information Disclosure Vulnerabilities จำนวน 5 ตัว
  • Denial of Service Vulnerabilities จำนวน 9 ตัว
  • Spoofing Vulnerabilities จำนวน 10 ตัว

ที่มา: https://www.bleepingcomputer.com/news/microsoft/microsoft-february-2024-patch-tuesday-fixes-2-zero-days-73-flaws/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Elastic 9.4 ออกแล้ว

Elastic ได้ออกมาประกาศเปิดตัว Elastic 9.4 อย่างเป็นทางการ โดยเพิ่มความสามารถในการตรวจสอบการทำงานของ Context Engineering, Application และ Infrastructure เพิ่มเติม, เสริม AI ในการรักษาความมั่นคงปลอดภัย และเพิ่มความสามารถอื่นๆ อีกมากมาย ดังนี้

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ