Microsoft ออกแพตช์ฉุกเฉินอุดช่องโหว่ร้ายแรงให้ Windows 10 และ Server 2019

Microsoft ได้ออกแพตช์นอกรอบเพื่อแก้ไขปัญหาช่องโหว่ 2 รายการในไลบรารี Windows Codecs ซึ่งกระทบกับ Windows Server 2019 / Core และ Windows 10 1709 ขึ้นไป

Credit: alexmillos/ShutterStock

ช่องโหว่ 2 รายการคือ CVE-2020-1425 และ CVE-2020-1457 โดยรายการแรกถูกจัดเป็นช่องโหว่ร้ายแรง ที่ทำให้คนร้ายสามารถได้รับข้อมูลเพื่อแทรกแซงระบบได้ ในขณะที่ช่องโหว่หลังมีความรุนแรงระดับสำคัญ ที่ทำให้คนร้ายสามารถลอบรันโค้ดได้ อย่างไรก็ดีการใช้งานทั้งสองช่องโหว่จะต้องมีโปรแกรมไปรันไฟล์รูปที่สร้างขึ้นมาแบบพิเศษเสียก่อน 

สำหรับผู้ใช้งานจะได้รับการอัปเดตอัตโนมัติหรือสามารถอัปเดตด้วยตัวเองได้ที่นี่ นอกจากนี้ยังไม่มีวิธีการบรรเทาปัญหาหรือกล่าวคือต้องอัปเดตเท่านั้น

ที่มา :  https://www.bleepingcomputer.com/news/security/microsoft-releases-oob-security-updates-for-windows-10-rce-bugs/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ