Microsoft ออกแพตช์ประจำเดือนกันยายน อุด 2 ช่องโหว่ Zero-day

Microsoft ออกแพตช์ประจำเดือนกันยายน อุด 2 ช่องโหว่ Zero-day และช่องโหว่อื่นๆรวม 59 ตัว

Credit: alexmillos/ShutterStock

Microsoft ได้ออกแพตช์ประจำเดือนกันยายน 2023 โดยเป็นการแพตช์ให้กับผลิตภัณฑ์หลายตัว เช่น Microsoft Windows, Microsoft .NET, Microsoft Exchange Server, Microsoft Office และ Visual Studio Code ประกอบด้วยช่องโหว่ 59 ตัว แบ่งตามชนิดของช่องโหว่ได้ดังนี้

  • 3 Security Feature Bypass Vulnerabilities
  • 24 Remote Code Execution Vulnerabilities
  • 9 Information Disclosure Vulnerabilities
  • 3 Denial of Service Vulnerabilities
  • 5 Spoofing Vulnerabilities
  • 5 Edge – Chromium Vulnerabilities

สำหรับช่องโหว่สำคัญคือ ช่องโหว่โหว่ Zero-day จำนวน 2 ตัว ได้แก่ CVE-2023-36802 ซึ่งเกิดขึ้นใน Microsoft Streaming Service Proxy ที่ทำให้ผู้โจมตีสามารถยกระดับสิทธิเป็นระดับ SYSTEM privileges ได้ และ CVE-2023-36761 ช่องโหว่ชนิด Information Disclosure ที่เกิดขึ้นใน Microsoft Word ทำให้ผู้โจมตีสามารถขโมย NTLM hash เมื่อเหยื่อทำการเปิดเอกสารได้ ปัจจุบันมีรายงานการโจมตีจากทั้งสองช่องโหว่แล้ว ผู้ดูแลระบบควรอัปเดตทันที

ที่มา: https://www.bleepingcomputer.com/news/microsoft/microsoft-september-2023-patch-tuesday-fixes-2-zero-days-59-flaws/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

เน้นโตไว หรือไปรอด: ดิจิทัลไทยต้องขับเคลื่อนด้วย รากฐานที่แข็งแกร่ง ไม่ใช่แค่ ความเร็ว [PR]

ประเทศไทยกำลังขับเคลื่อนยุทธศาสตร์ปัญญาประดิษฐ์แห่งชาติ เร่งผลักดันนโยบาย Cloud First และดึงดูดเม็ดเงินลงทุนใหม่ ๆ เข้าสู่กลุ่มการลงทุนด้านดาต้าเซ็นเตอร์และโครงสร้างพื้นฐานดิจิทัล ส่งผลให้ทิศทางการขับเคลื่อนประเทศเริ่มเปลี่ยนผ่านจากการประยุกต์ใช้เทคโนโลยีดิจิทัล ไปสู่การสร้างมูลค่าเพิ่มจากการใช้ดิจิทัล สิ่งที่ทุกฝ่ายให้ความสำคัญในปัจจุบัน คือการใช้เทคโนโลยีดิจิทัลขับเคลื่อนประสิทธิภาพการทำงาน ยกระดับเศรษฐกิจและคุณภาพชีวิต รวมถึงสร้างกลไกใหม่ ๆ ที่ใช้ขับเคลื่อนการเติบโต …

สคส. ยกระดับธรรมาภิบาลข้อมูลประเทศ ออกเกณฑ์รับรองมาตรฐาน PDPA Certification มุ่งสร้าง Trust Economy สู่สากล [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) เดินหน้ายกระดับโครงสร้างพื้นฐานด้านการกำกับดูแลข้อมูลส่วนบุคคลของประเทศอย่างเป็นรูปธรรม หลังประกาศ “หลักเกณฑ์การให้ใบรับรองและเครื่องหมายรับรองมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2569” และ “วิธีการและเงื่อนไขในการรับรองมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2569” ลงในราชกิจจานุเบกษา เมื่อวันที่ 18 มิถุนายน …