Breaking News

พบปัญหาแพตช์ IE Zero-day มีบั๊กกระทบ Printer

เมื่อวันที่ 17 มกราคมที่ผ่านมาได้มีการเปิดเผยช่องโหว่ Zero-day บน IE ซึ่งต่อมาได้มีแพตช์แต่ล่าสุดมีรายงานจากผู้ใช้งานว่าส่งผลกระทบกับ Printer ด้วย

Credit: ShutterStock.com

ช่องโหว่หมายเลข CVE-2020-0674 เป็นช่องโหว่ RCE บน IE เวอร์ชัน 9,10 และ 11 โดยคนร้ายสามารถสร้างเว็บอันตรายขึ้นมาและโจมตีผู้เข้าชมได้จากทางไกล ซึ่งต่อมาหลังจากมีแพตช์ Microsoft ได้เตือนว่าอาจส่งผลกระทบกับส่วนประกอบหรือฟีเจอร์ที่ใช้งาน jscript.dll แต่ล่าสุดพบว่าบั๊กมากกว่านั้น เนื่องจากมีรายงานพบอาการหลายอย่างจากผู้ใช้หลังอัปเดตแพตช์ดังนี้

  • มีปัญหากับการปริ้นต์ของเครื่องพิมพ์ HP และอื่นๆ ที่ใช้ USB ซึ่งได้รับข้อความแจ้งผิดพลาดจากงานล้มเหลว
  • มีปัญหากับ Microsoft Print to PDF
  • อาจเกิดปัญหากับสคิร์ปต์ Proxy Automatic Configuration (PAC)
  • เกิดปัญหากับการเล่นไฟล์ MP4 ของ Windows Media
  • มีปัญหากับ sfc (เครื่องมือสแกน Integrity ของไฟล์และทดเวอร์ชันที่ถูกต้องของ Microsoft) 

หลังพบปัญหาก็มีแพตช์ของ Third-party จาก Opatch ออกมาที่ไม่กระทบผู้ใช้แน่นอน อย่างไรก็ดีหากไม่ต้องการแพตช์จากคนอื่นก็มีวิธีการบรรเทาปัญหาโดยศึกษาได้จากข่าวเก่าของ TechTalkThai

ที่มา :  https://www.techtalkthai.com/microsoft-warning-ie-zero-day-explioted-cve-2020-0674/



About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

ผู้เชี่ยวชาญเผยกลุ่มแฮ็กเกอร์อิหร่านใช้ช่องโหว่เซิร์ฟเวอร์ VPN ลอบเข้าฝัง Backdoor

ClearSky บริษัทด้านความมั่นคงปลอดภัยทางไซเบอร์จากอิสราเอลได้เปิดเผยข้อมูลเกี่ยวกับกลุ่มแฮ็กเกอร์จากอิหร่านว่าที่ผ่านมาได้มุ่งโจมตีเซิร์ฟเวอร์ VPN ด้วยช่องโหว่ที่ถูกเปิดเผยต่อสาธารณะเช่นที่เกิดขึ้นกับผลิตภัณฑ์ Fortinet, Palo Alto Networks, Pulse Secure และ Citrix

นักวิจัยพบช่องโหว่หลายรายการใน Bluetooth Low Energy

กลุ่มนักวิจัยจาก Singapore University of Technology and Design ได้ออกมาเปิดเผยชุดช่องโหว่กว่า 12 รายการที่เกิดขึ้นกับการ Implement ของ Bluetooth Low Energy …