Microsoft ออกเเพตช์แก้ไขช่องโหว่จำนวน 83 รายการใน Patch Tuesday ประจำเดือนมกราคม 2021

Microsoft ประกาศออกแพตช์ความปลอดภัยประจำเดือนมกราคม 2021 หรือ Microsoft Patch Tuesday January 2021 โดยในเดือนมกราคม 2021นี้ Microsoft ได้ทำการแก้ไขช่องโหว่จำนวน 83 รายการ ซึ่งมีช่องโหว่จำนวน 10 รายการที่จัดว่าเป็นช่องโหว่ระดับ Critical และช่องโหว่จำนวน 73 รายการเป็นช่องโหว่ระดับ Important

สำหรับช่องโหว่ที่มีความสำคัญและได้รับแก้ไขในเดือนนี้คือ CVE-2021-1647 เป็นช่องโหว่ Zero-day ใน Microsoft Defender โดยช่องโหว่จะทำให้ผู้โจตีสามารถเรียกใช้โค้ดได้จากระยะไกล ซึ่งช่องโหว่ Zero-day นี้ได้รับการแก้ไขแล้วใน Microsoft Malware Protection Engine เวอร์ชัน 1.1.17700.4

ช่องโหว่ที่น่าสนใจอีกช่องโหว่คือ CVE-2021-1648 เป็นช่องโหว่การยกระดับสิทธ์ใน (Elevation of Privilege) ใน splwow64 ซึ่งได้เผยแพร่ต่อสาธารณะแล้วเมื่อวันที่ 15 ธันวาคมที่ผ่านมา โดยโปรเจกต์ Zero-Day Initiative ของ Trend Micro

ทั้งนี้ผู้ใช้ควรทำการอัปเดตแพตช์ความปลอดภัยให้เป็นเวอร์ชันล่าสุดเพื่อป้องกันการตกเป็นเป้าหมายการโจมตีของผุ้ประสงค์ร้าย สำหรับผู้ที่สนใจรายละเอียดเพิ่มเติมของช่องโหว่ที่ได้รับการแก้ไขสามารถดูรายละเอียดได้จากแหล่งที่มา

ที่มา: zdnet | bleepingcomputer

 

Microsoft June 2018 Patch Tuesday Fixes 50 Security Issues

ไมโครซอฟต์ได้ประกาศ Patch Tuesday ประจำเดือนมิถุนายน 2018 แล้วเมื่อวันอังคารที่ผ่านมาโดยในรอบนี้นั้นมีช่องโหวที่ถูกแก้ไขทั้งหมด 50 รายการ รวมไปถึงแพตช์สำหรับ Meltdown, Spectre และ Spectre variant 4 หรือ Spectre NG อีกด้วย

จาก 50 ช่องโหว่ที่ได้รับการแพตช์ไปนั้น มีช่องโหว่ที่มีความรุนแรงระดับวิกฤติ (critical) ทั้งหมด 11 รายการ ซึ่งโดยส่วนมากเป็นช่องโหว่ที่อยู่ในคอมโพเนนต์ของระบบปฏิบัติการเอง เช่น ในไฟล์ DNSAPI.dll หรือใน HTTP.sys ซึ่งมีช่องโหว่ที่ทำให้ผู้โจมตีสามารถรันโค้ดที่เป็นอันตรายได้จากระยะไกล

สำหรับในรอบเดือนมิถุนายน 2018 นั้น ยังไม่มีช่องโหว่ใดที่ถูกระบุว่าเป็นช่องโหว่แบบ 0-day หรือช่องโหว่ที่มีการเผยแพร่โค้ดสำหรับโจมตีช่องโหว่ออกมาแล้ว อย่างไรก็ตามผู้ใช้งานก็ควรที่จะดำเนินการอัปเดตระบบปฏิบัติการให้เป็นเวอร์ชันล่าสุดเพื่อลดความเสี่ยงที่จะถูกโจมตีโดยช่องโหว่ที่พึ่งมีการเผยแพร่โดยทันที

ที่มา : bleepingcomputer

December 2017 security update release

Microsoft ได้ออก Tuesday Patch ประจำเดือนธันวาคม

ช่องโหว่ที่ถูกแก้ไขในรอบนี้มีทั้งหมด 34 รายการ ประกอบด้วยช่องโหว่ที่เป็น Critical ทั้งหมด 21 รายการ และ 13 รายการถูกจัดเป็น Important ส่งผลกับ Edge, Exchange, Internet Explorer, Microsoft Office, Scripting Engine, Windows และอื่นๆ โดยในรอบนี้มีการเพิ่มความปลอดภัยให้กับผู้ใช้งาน Microsoft Office โดยจะช่วยปิดการใช้งานของ DDE(Dynamic Data Exchange) Protocol ในระหว่างที่กำลังวิเคราะห์ และหาทางแก้ปัญหาในช่องโหว่ดังกล่าว

ที่มา : microsoft