ສຳຫລັບແພດຂອງ
Microsoft
ໃນເດືອນກັນຍານີ້ມີການແກ້ໄຂຊ່ອງໂຫວ່ດ້ານຄວາມຫມັ້ນຄົງປອດໄພເຖິງ
80
ລາຍການ ໂດຍເປັນຊ່ອງໂຫວ່ຮ້າຍແຮງກວ່າ 17 ລາຍການ ຊຶ່ງມີ Zero-day 2 ລາຍການໃນນັ້ນດ້ວຍ ຈຶ່ງແນະນຳໃຫ້ຜູ້ໃຊ້ເລັ່ງອັບເດດ
ຊ່ອງໂຫວ່ທີ່ໜ້າສົນໃຈມີດັ່ງນີ້
·
Zero-day – ຊ່ອງໂຫວ່ 2 ລາຍການມີໝາຍເລກອ້າງອິງ CVE-2019-1214
ແລະ CVE-2019-1215 ເປັນຊ່ອງໂຫວ່ການຍົກລະດັບສິດທີ່ເກີດກັບ Windows
Common Log File System (CLFS) ແລະ Winsock ຕາມລຳດັບ ທັງນີ້ Microsoft ບໍ່ມີການເປີດເຜີຍລາຍລະອຽດວ່າມີການນຳໄປໃຊ້ໄດ້ຈິງຢ່າງໃດແຕ່ຄາດວ່າມີການໂຈມຕີຈິງແລ້ວ
·
RDP – ຊ່ອງໂຫວ່ໃໝ່ 2 ລາຍການເທິງ Remote Desktop Protocol ຄື CVE-2019-1290 ແລະ CVE-2019-1291 ເປັນຊ່ອງໂຫວ່
Remote
Code Execution ຢ່າງໃດກໍຕາມບໍລິສັດຄົ້ນພົບດ້ວຍຕົວເອງແລະ
ບໍ່ໄດ້ລະບຸວ່າຈະຮ້າຍແຮງລະດັບ BlueKeep ຫລື DejaBlue ທີ່ເປັນຊ່ອງໂຫວ່ກ່ຽວກັບ
RDP
ເຊັ່ນກັນ
·
Publicly Disclosed – ມີຊ່ອງໂຫວ່ 3 ລາຍການທີ່ຖືກເປີດເຜີຍຕໍ່ສາທາລະນະແລ້ວຄື
CVE-2019-1235
ທີ່ເກິດຂື້ນກັບ Windows Text
Service Framework ແລະ ນຳໄປສູ່ການຍົກລະດັບສິດ,
CVE-2019-1253 ຊຶ່ງເປັນການຍົກລະດັບສິດເຊັ່ນກັນ ລວມເຖິງ
CVE-2019-1294
ເປັນຊ່ອງໂຫວ່ທີ່ຊ່ວຍລັດຜ່ານຟີເຈີ Secure Boot
ແຫຼ່ງຂໍ້ມູນ:
https://www.bleepingcomputer.com/news/microsoft/microsofts-september-2019-patch-tuesday-fixes-79-vulnerabilities/ https://www.zdnet.com/article/microsoft-patches-two-zero-days-in-massive-september-2019-patch-tuesday/
https://www.techtalkthai.com/microsoft-tuesday-patch-september-2019/
No comments:
Post a Comment