ไมโครซอฟท์ออกแพทซ์อังคารนี้ (9 ก.ค. 56) สำหรับเดือนกรกฎาคม ซึ่งมีหนึ่งช่องโหว่ใน Kernel ที่สามารถยกระดับสิทธิ์ได้ และแก้ไขอีก 6 ช่องโหว่ที่สำคัญ
แพทช์ดังกล่าวจะแก้ไขช่องโหว่ใน Microsoft Windows, .Net Framework, Silverlight และสามารถนำไปใช้ได้กับทุกเวอร์ชั่น ทั้ง Internet Explorer 6 บน Windows XP และ Internet Explorer 10บน Windows 8
บ่อยครั้งที่ผู้บุกรุกจะโจมตีโดยให้เหยื่อทำการติดตั้งมัลแวร์โดยใช้วิธี drive-by download (ผู้บุกรุกจะทำการส่ง code อันตราย มาทำงานบนแอพลิเคชั่น จากนั้นจะทำการสั่งรันมัลแวร์ payload ซึ่งโดยปกติจะไม่มีการแจ้งเตือนใดๆ ไปยังผู้ใช้งาน)
นอกจากนี้ยังมีช่องโหว่ใน Windows Kernel ฟังก์ชั่น EPATHOBJ::pprFlattenRec (CVE-2013-3660) ที่เปิดเผยโดยนักวิจัยด้านความปลอดภัย Tavis Ormandy
ที่มา : thehackernews
