CVE-2019-0797 Windows Zero-Day exploited by FruityArmor and SandCat APT Groups

ไมโครซอฟต์ออกแพตช์ประจำเดือนมีนาคม 2019 แก้ไขช่องโหว่ที่กำลังถูกใช้โจมตี

ไมโครซอฟต์ออกแพตช์ประจำเดือนมีนาคม 2019 โดยมีการแก้ไขช่องโหว่กว่า 64 ช่องโหว่บนระบบปฏิบัติการ Windows โดยมีการแก้ไขช่องโหว่ที่สำคัญคือช่องโหว่ CVE-2019-0797 ซึ่งเป็นช่องโหว่ Zero day ที่เพิ่งถูกค้นพบโดยนักวิจัยจาก Kaspersky โดยช่องโหว่นี้ทำให้ผู้โจมตีที่เข้าสู่ระบบสามารถยกระดับสิทธิ์เมื่อรันแอปพลิเคชันที่สร้างมาเป็นพิเศษได้ กระทบ Windows 10, Windows 8.1, Windows Server 2012, Windows Server 2016 และ Windows Server 2019

นักวิจัยจาก Kaspersky ระบุว่าช่องโหว่ CVE-2019-0797 นี้กำลังถูกใช้โจมตีอยู่โดยกลุ่มอาชญากรทางไซเบอร์สองกลุ่มคือ FruityArmor และ SandCat

ผู้ใช้งานและผู้ดูแลระบบควรอัปเดตระบบปฏิบัติการ Windows เพื่อลดความเสี่ยงจากการถูกโจมตี

ที่มา: securityaffairs