Microsoft ออกแพตช์อุดช่องโหว่เดือนมีนาคม 115 รายการ

Microsoft ได้ประกาศออกแพตช์ประจำวันอังคารสัปดาห์ที่ 2 ของเดือนนี้มาด้วยการอุดช่องโหว่ถึง 115 รายการ โดยมีช่องโหว่ร้ายแรง 24 รายการ จึงแนะนำให้ผู้ดูแลเร่งอัปเดตครับ

Credit: alexmillos/ShutterStock

แพตช์ครั้งนี้นอกจากจะมีความผิดพลาดที่กล่าวถึงช่องโหว่ SMBv3 แต่ไม่มีแพตช์ออกมาแล้ว ยังมีช่องโหว่ที่น่าสนใจอื่นๆ ดังนี้

  • CVE-2020-0872 – เป็นช่องโหว่ Remote Code Execution บน Application Inspector ที่ทำให้คนร้ายสามารถลอบขโมยซอร์สโค้ดของไฟล์ที่ถูกเปิดด้วย Application Inspector ได้ โดยส่งผลกระทบกับ Application Inspector เวอร์ชัน 1.0.23 และก่อนหน้า
  • CVE-2020-0684 – เป็นช่องโหว่ Remote Code Execution ผ่านทางไฟล์ .LNK ดังนั้นเพียงแค่แฮ็กเกอร์ส่งไฟล์ .LNK ที่ประดิษฐ์ขึ้นอย่างพิเศษก็สามารถส่งไปโจมตีเหยื่อได้
  • CVE-2020-0852 – เป็นช่องโหว่ Remote Code Execution ผ่านทางไฟล์ Word เช่นกัน

ช่องโหว่ RCE ของไฟล์ LNK และ Word มีความเสี่ยงสูงที่จะถูกแฮ็กเกอร์นำไปใช้โจมตีเหยื่อในอนาคต อย่างไรก็ตามยังมีช่องโหว่อีกจำนวนมากในแพตช์ครั้งนี้ ทั้งหมดสามารถติดตามได้ที่นี่และควรอัปเดตกันด้วยครับ

ที่มา :  https://www.bleepingcomputer.com/news/security/microsoft-march-2020-patch-tuesday-fixes-115-vulnerabilities/https://www.techtalkthai.com/microsoft-march-2020-patches-115-vulnerabilities/

Comments are closed.