พบปัญหาแพตช์ IE Zero-day มีบั๊กกระทบ Printer

เมื่อวันที่ 17 มกราคมที่ผ่านมาได้มีการเปิดเผยช่องโหว่ Zero-day บน IE ซึ่งต่อมาได้มีแพตช์แต่ล่าสุดมีรายงานจากผู้ใช้งานว่าส่งผลกระทบกับ Printer ด้วย

Credit: ShutterStock.com

ช่องโหว่หมายเลข CVE-2020-0674 เป็นช่องโหว่ RCE บน IE เวอร์ชัน 9,10 และ 11 โดยคนร้ายสามารถสร้างเว็บอันตรายขึ้นมาและโจมตีผู้เข้าชมได้จากทางไกล ซึ่งต่อมาหลังจากมีแพตช์ Microsoft ได้เตือนว่าอาจส่งผลกระทบกับส่วนประกอบหรือฟีเจอร์ที่ใช้งาน jscript.dll แต่ล่าสุดพบว่าบั๊กมากกว่านั้น เนื่องจากมีรายงานพบอาการหลายอย่างจากผู้ใช้หลังอัปเดตแพตช์ดังนี้

  • มีปัญหากับการปริ้นต์ของเครื่องพิมพ์ HP และอื่นๆ ที่ใช้ USB ซึ่งได้รับข้อความแจ้งผิดพลาดจากงานล้มเหลว
  • มีปัญหากับ Microsoft Print to PDF
  • อาจเกิดปัญหากับสคิร์ปต์ Proxy Automatic Configuration (PAC)
  • เกิดปัญหากับการเล่นไฟล์ MP4 ของ Windows Media
  • มีปัญหากับ sfc (เครื่องมือสแกน Integrity ของไฟล์และทดเวอร์ชันที่ถูกต้องของ Microsoft) 

หลังพบปัญหาก็มีแพตช์ของ Third-party จาก Opatch ออกมาที่ไม่กระทบผู้ใช้แน่นอน อย่างไรก็ดีหากไม่ต้องการแพตช์จากคนอื่นก็มีวิธีการบรรเทาปัญหาโดยศึกษาได้จากข่าวเก่าของ TechTalkThai

ที่มา :  https://www.techtalkthai.com/microsoft-warning-ie-zero-day-explioted-cve-2020-0674/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ