CDIC 2023

เตือนภัยช่องโหว่ Remote Code Execution บน Microsoft Outlook ควรอัปเดต Patch ด่วน

ใน Patch เดือนพฤศจิกายน 2018 นี้ ทาง Microsoft ได้ออก Patch อุดช่องโหว่ 6 รายการสำหรับ Microsoft Outlook โดย 4 ช่องโหว่ในนั้นถูกรายงานโดย Fortinet ซึ่งเป็นช่องโหว่ที่นำไปสู่การโจมตีแบบ Remote Code Execution ได้ กระทบ Microsoft Outlook 2010 – 2019 และได้รับความสำคัญระดับ Important

 

Credit: alexmillos/ShutterStock

 

ช่องโหว่เหล่านี้ได้แก่ CVE-2018-8522, CVE-2018-8524, CVE-2018-8576 และ CVE-2018-8582 โดย Microsoft ได้ออก Patch มาเรียบร้อยพร้อมให้อัปเดตแล้ว รวมถึง Fortinet IPS เองก็มี Signature ป้องกันการโจมตีช่องโหว่เหล่านี้แล้ว

การโจมตีเจาะช่องโหว่เหล่านี้สามารถเกิดขึ้นได้ด้วยการสร้างไฟล์เฉพาะสำหรับใช้เจาะช่องโหว่และหลอกล่อให้ผู้ใช้งานทำการเปิดไฟล์นั้นๆ ขึ้นมา โดยไฟล์นั้นอาจจะส่งมาทางอีเมล์หรือสร้างเป็นลิงค์ให้เหยื่อโหลดจากเว็บก็ได้เช่นกัน

 

ที่มา: https://securityboulevard.com/2018/11/patch-your-microsoft-outlook-fortinet-discovered-four-outlook-remote-code-execution-vulnerabilities/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Gartner Hype Cycle ด้าน AI ปี 2023

Gartner ได้ออกคาดการณ์สำหรับการพัฒนาของ AI ในปี 2023 ซึ่งเจาะจงไปที่ Generative AI โดยหัวข้อแบ่งได้ 2 ส่วนคือ นวัตกรรมที่ได้รับการกระตุ้นจาก Generative AI และอีกส่วนคือ …

[รีวิว] Asus Zenbook 14X OLED รุ่น Sandstone Beige สีเบจ ให้ความรู้สึกเหมือนเซรามิก

Asus Zenbook 14X OLED มีการออกแบบที่โดดเด่นในสีเบจ Sandstone Beige เคลือบผิวด้วยเซรามิกรูปแบบใหม่ที่เราไม่เคยเห็นมาก่อนบนฝาแล็ปท็อป มีรูปทรงบางเบา ขนาดหน้าจอ 14.5” (2880×1800) OLED มาพร้อมพลังขับเคลื่อนชิป CPU …