สำหรับชุดแพตช์จาก Microsoft ในเดือนนี้มีการแก้ไขช่องโหว่กว่า 89 รายการ ซึ่ง 14 รายการถูกจัดอยู่ในระดับร้ายแรงและ Zero-day อีก 1 รายการ

ในชุดแพตช์นี้มีการแก้ไขช่องโหว่ Zero-day ที่ถูกแฮ็กเกอร์เกาหลีเหนือนำไปใช้โจมตีนักวิจัย โดยช่องโหว่มีหมายเลขอ้างอิงคือ CVE-2021-26411 ซึ่งเป็นบั๊กทำให้เกิดข้อผิดพลาดในหน่วยความจำของ Internet Explorer นอกจากนี้ยังมีการแก้ไขช่องโหว่ CVE-2021-27077 ซึ่งเป็นช่องโหว่การยกระดับสิทธิ์ที่ Trend Micro ได้เปิดเผยรายละเอียดต่อสาธารณะไปแล้วตั้งแต่เดือนมกราคม หลัง Microsoft แสดงทีท่าว่าอาจจะไม่ออกแพตช์
อย่างไรก็ดียังมีช่องโหว่ร้ายแรงที่เกิดขึ้นกับผลิตภัณฑ์อื่นเช่น Azure Sphere หรือ Windows DNS Server เป็นต้น รวมไปถึงช่องโหว่ระดับสำคัญ (important) อีกกว่า 75 รายการ ด้วยเหตุนี้ผู้ดูแลจึงควรตรวจสอบและติดตามการอัปเดตให้ทันครับ สามารถดูรายการช่องโหว่ของชุดแพตช์เดือนมีนาคมได้ที่ https://www.bleepingcomputer.com/microsoft-patch-tuesday-reports/March-2021.html
ที่มา : https://www.bleepingcomputer.com/news/microsoft/microsoft-march-2021-patch-tuesday-fixes-82-flaws-2-zero-days/ และ https://www.securityweek.com/microsoft-ships-massive-security-patch-bundle และ https://www.zdnet.com/article/microsoft-march-patch-tuesday-critical-remote-code-execution-flaws-fixed/
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






