Microsoft ออกแพตช์สำหรับเดือนมีนาคม แนะผู้ใช้เร่งติดตามอัปเดต

สำหรับชุดแพตช์จาก Microsoft ในเดือนนี้มีการแก้ไขช่องโหว่กว่า 89 รายการ ซึ่ง 14 รายการถูกจัดอยู่ในระดับร้ายแรงและ Zero-day อีก 1 รายการ

Credit: alexmillos/ShutterStock

ในชุดแพตช์นี้มีการแก้ไขช่องโหว่ Zero-day ที่ถูกแฮ็กเกอร์เกาหลีเหนือนำไปใช้โจมตีนักวิจัย โดยช่องโหว่มีหมายเลขอ้างอิงคือ CVE-2021-26411 ซึ่งเป็นบั๊กทำให้เกิดข้อผิดพลาดในหน่วยความจำของ Internet Explorer นอกจากนี้ยังมีการแก้ไขช่องโหว่ CVE-2021-27077 ซึ่งเป็นช่องโหว่การยกระดับสิทธิ์ที่ Trend Micro ได้เปิดเผยรายละเอียดต่อสาธารณะไปแล้วตั้งแต่เดือนมกราคม หลัง Microsoft แสดงทีท่าว่าอาจจะไม่ออกแพตช์

อย่างไรก็ดียังมีช่องโหว่ร้ายแรงที่เกิดขึ้นกับผลิตภัณฑ์อื่นเช่น Azure Sphere หรือ Windows DNS Server เป็นต้น รวมไปถึงช่องโหว่ระดับสำคัญ (important) อีกกว่า 75 รายการ ด้วยเหตุนี้ผู้ดูแลจึงควรตรวจสอบและติดตามการอัปเดตให้ทันครับ สามารถดูรายการช่องโหว่ของชุดแพตช์เดือนมีนาคมได้ที่ https://www.bleepingcomputer.com/microsoft-patch-tuesday-reports/March-2021.html 

ที่มา : https://www.bleepingcomputer.com/news/microsoft/microsoft-march-2021-patch-tuesday-fixes-82-flaws-2-zero-days/ และ https://www.securityweek.com/microsoft-ships-massive-security-patch-bundle และ https://www.zdnet.com/article/microsoft-march-patch-tuesday-critical-remote-code-execution-flaws-fixed/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Oracle เตรียมสร้าง Data Center ใต้ดินในอิสราเอล

Oracle ประกาศ เตรียมสร้าง Data Center ใต้ดินในอิสราเอลเพื่อหลบการโจมตีจากจรวด

Microsoft ออก Sysmon สำหรับใช้บน Linux

แอดมินของเครื่อง Linux สามารถนำ Sysmon ของ Microsoft ไปใช้งานเพื่อดูพฤติกรรมและเก็บ Log สิ่งผิดปกติในระบบได้แล้ว