CDIC 2023

Microsoft ออกแพตช์ประจำเดือนกันยายน อุด 2 ช่องโหว่ Zero-day

Microsoft ออกแพตช์ประจำเดือนกันยายน อุด 2 ช่องโหว่ Zero-day และช่องโหว่อื่นๆรวม 59 ตัว

Credit: alexmillos/ShutterStock

Microsoft ได้ออกแพตช์ประจำเดือนกันยายน 2023 โดยเป็นการแพตช์ให้กับผลิตภัณฑ์หลายตัว เช่น Microsoft Windows, Microsoft .NET, Microsoft Exchange Server, Microsoft Office และ Visual Studio Code ประกอบด้วยช่องโหว่ 59 ตัว แบ่งตามชนิดของช่องโหว่ได้ดังนี้

  • 3 Security Feature Bypass Vulnerabilities
  • 24 Remote Code Execution Vulnerabilities
  • 9 Information Disclosure Vulnerabilities
  • 3 Denial of Service Vulnerabilities
  • 5 Spoofing Vulnerabilities
  • 5 Edge – Chromium Vulnerabilities

สำหรับช่องโหว่สำคัญคือ ช่องโหว่โหว่ Zero-day จำนวน 2 ตัว ได้แก่ CVE-2023-36802 ซึ่งเกิดขึ้นใน Microsoft Streaming Service Proxy ที่ทำให้ผู้โจมตีสามารถยกระดับสิทธิเป็นระดับ SYSTEM privileges ได้ และ CVE-2023-36761 ช่องโหว่ชนิด Information Disclosure ที่เกิดขึ้นใน Microsoft Word ทำให้ผู้โจมตีสามารถขโมย NTLM hash เมื่อเหยื่อทำการเปิดเอกสารได้ ปัจจุบันมีรายงานการโจมตีจากทั้งสองช่องโหว่แล้ว ผู้ดูแลระบบควรอัปเดตทันที

ที่มา: https://www.bleepingcomputer.com/news/microsoft/microsoft-september-2023-patch-tuesday-fixes-2-zero-days-59-flaws/


About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนมือใหม่ผู้หลงใหลใน Enterprise IT และซูชิ

Check Also

[รีวิว] Acer Swift Go 16 ตอบโจทย์การใช้งานธุรกิจ เบา บาง พร้อมพกพาทุกสถานการณ์

ปัจจุบันการทำงานอย่างอิสระจากสถานที่ต่างๆ ถือเป็นวัฒนธรรมของหลายองค์กรไปแล้ว หลังจากการปรับตัวครั้งใหญ่จากการมาถึงของการแพร่ระบาด โดยปัจจัยหลักที่ผู้คนมักมองหาเป็นอันดับแรกก็คือสเป็คการประมวลผลที่รวดเร็ว ตอบโจทย์การใช้งานอย่างหลากหลาย หากมีหน้าจอใหญ่แต่ยังรักษาความเบาไว้ได้ยิ่งดี เพราะให้ประสบการณ์ความบันเทิงและการทำงานที่มีประสิทธิภาพมากกว่า ทีมงาน TechTalkThai ได้มีโอกาสรีวิวสินค้าจากค่าย Acer ซึ่งถูกออกแบบมาด้วยคุณสมบัติข้างต้น ในราคาย่อมเยาว์ โดยโน๊คบุ๊คตัวนี้ก็คือ Acer …

Raceku Webinar: Biggest Trends and Challenges Reshaping the Future of Service Industry

IFS ร่วมกับ Raceku Thai ขอเรียนเชิญผู้ประกอบการธุรกิจ รวมถึงผู้บริหารและผู้ปฏิบัติงานด้าน IT เข้าร่วมงานสัมมนาออนไลน์เรื่อง “Biggest Trends and Challenges Reshaping the Future …