Microsoft ออกแพตช์สำหรับเดือนมีนาคม แนะผู้ใช้เร่งติดตามอัปเดต

สำหรับชุดแพตช์จาก Microsoft ในเดือนนี้มีการแก้ไขช่องโหว่กว่า 89 รายการ ซึ่ง 14 รายการถูกจัดอยู่ในระดับร้ายแรงและ Zero-day อีก 1 รายการ

Credit: alexmillos/ShutterStock

ในชุดแพตช์นี้มีการแก้ไขช่องโหว่ Zero-day ที่ถูกแฮ็กเกอร์เกาหลีเหนือนำไปใช้โจมตีนักวิจัย โดยช่องโหว่มีหมายเลขอ้างอิงคือ CVE-2021-26411 ซึ่งเป็นบั๊กทำให้เกิดข้อผิดพลาดในหน่วยความจำของ Internet Explorer นอกจากนี้ยังมีการแก้ไขช่องโหว่ CVE-2021-27077 ซึ่งเป็นช่องโหว่การยกระดับสิทธิ์ที่ Trend Micro ได้เปิดเผยรายละเอียดต่อสาธารณะไปแล้วตั้งแต่เดือนมกราคม หลัง Microsoft แสดงทีท่าว่าอาจจะไม่ออกแพตช์

อย่างไรก็ดียังมีช่องโหว่ร้ายแรงที่เกิดขึ้นกับผลิตภัณฑ์อื่นเช่น Azure Sphere หรือ Windows DNS Server เป็นต้น รวมไปถึงช่องโหว่ระดับสำคัญ (important) อีกกว่า 75 รายการ ด้วยเหตุนี้ผู้ดูแลจึงควรตรวจสอบและติดตามการอัปเดตให้ทันครับ สามารถดูรายการช่องโหว่ของชุดแพตช์เดือนมีนาคมได้ที่ https://www.bleepingcomputer.com/microsoft-patch-tuesday-reports/March-2021.html 

ที่มา : https://www.bleepingcomputer.com/news/microsoft/microsoft-march-2021-patch-tuesday-fixes-82-flaws-2-zero-days/ และ https://www.securityweek.com/microsoft-ships-massive-security-patch-bundle และ https://www.zdnet.com/article/microsoft-march-patch-tuesday-critical-remote-code-execution-flaws-fixed/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

[Video] Yip In Tsoi x VMware ตอบโจทย์ธุรกิจองค์กรด้วยโซลูชัน Hybrid Cloud จาก VMware

ด้วยประสบการณ์ของธุรกิจ IT สำหรับภาคธุรกิจองค์กรไทยยาวนานกว่า 60 ปี Yip In Tsoi พร้อมให้บริการโซลูชัน Hybrid Cloud จาก VMware เพื่อช่วยให้ธุรกิจองค์กรไทยสามารถเดินหน้าต่อไปได้ท่ามกลางความเปลี่ยนแปลงที่เกิดขึ้นอย่างรวดเร็วได้อย่างยืดหยุ่น ในฐานะพันธมิตรของ VMware กว่า 12 ปี และมีทีมงานวิศวกรผู้เชี่ยวชาญกว่า 500 คน

พบช่องโหว่ร้ายแรงบน Zyxel Firewall แนะผู้ใช้งานเร่งอัปเดต

ช่องโหว่หมายเลข cve-2022-30525 นี้ถูกค้นพบโดยทีมงาน Rapid 7 ซึ่งปัจจุบันได้กลายเป็นโมดูลใน Metasploit แล้ว ดังนั้นผู้ใช้งานเร่งอัปเดตกันด้วยครับ