Black Hat Asia 2021

Microsoft ออกแพตช์สำหรับเดือนมีนาคม แนะผู้ใช้เร่งติดตามอัปเดต

สำหรับชุดแพตช์จาก Microsoft ในเดือนนี้มีการแก้ไขช่องโหว่กว่า 89 รายการ ซึ่ง 14 รายการถูกจัดอยู่ในระดับร้ายแรงและ Zero-day อีก 1 รายการ

Credit: alexmillos/ShutterStock

ในชุดแพตช์นี้มีการแก้ไขช่องโหว่ Zero-day ที่ถูกแฮ็กเกอร์เกาหลีเหนือนำไปใช้โจมตีนักวิจัย โดยช่องโหว่มีหมายเลขอ้างอิงคือ CVE-2021-26411 ซึ่งเป็นบั๊กทำให้เกิดข้อผิดพลาดในหน่วยความจำของ Internet Explorer นอกจากนี้ยังมีการแก้ไขช่องโหว่ CVE-2021-27077 ซึ่งเป็นช่องโหว่การยกระดับสิทธิ์ที่ Trend Micro ได้เปิดเผยรายละเอียดต่อสาธารณะไปแล้วตั้งแต่เดือนมกราคม หลัง Microsoft แสดงทีท่าว่าอาจจะไม่ออกแพตช์

อย่างไรก็ดียังมีช่องโหว่ร้ายแรงที่เกิดขึ้นกับผลิตภัณฑ์อื่นเช่น Azure Sphere หรือ Windows DNS Server เป็นต้น รวมไปถึงช่องโหว่ระดับสำคัญ (important) อีกกว่า 75 รายการ ด้วยเหตุนี้ผู้ดูแลจึงควรตรวจสอบและติดตามการอัปเดตให้ทันครับ สามารถดูรายการช่องโหว่ของชุดแพตช์เดือนมีนาคมได้ที่ https://www.bleepingcomputer.com/microsoft-patch-tuesday-reports/March-2021.html 

ที่มา : https://www.bleepingcomputer.com/news/microsoft/microsoft-march-2021-patch-tuesday-fixes-82-flaws-2-zero-days/ และ https://www.securityweek.com/microsoft-ships-massive-security-patch-bundle และ https://www.zdnet.com/article/microsoft-march-patch-tuesday-critical-remote-code-execution-flaws-fixed/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Intel เปิดตัวชิป 11th Gen ‘Tiger Lake-H’

Tiger Lake-H เป็นชิปในรุ่น 10nm ของ Intel ที่ถูกออกแบบมาสำหรับเครื่องคอมพิวเตอร์ที่ต้องการศักยภาพสูง

Google พัฒนา Machine Learning ทำนายโอกาสเสียของฮาร์ดดิส ความแม่นยำ 98%

Google พัฒนา Machine Learning Model ทำนายการเสียของฮาร์ดดิสบน Google Cloud ให้ผลความแม่นยำ 98%