Trend Micro ຜູ້ຊ່ຽວຊານດ້ານ Endpoint Security ໄດ້ປະກາດແພ໊ດອຸດຊ່ອງໂຫວ່ເພິ່ມເຕິມໃຫ້ຜະລິດຕະພັນ Anti-Threat Toolkit (ATTK) ຕໍ່ຈາກຂອງເດີມທີ່ເຮັດໄວ້ໄດ້ບໍ່ສົມບູນໃນເດືອນຕຸລາປີກ່ອນ
TTK ເປັນເຄື່ອງມືດ້ານ Forensic ລະບົບເພື່ອກຳຈັດ Rootkit, Ransomware ແລະ ການຕິດມັນແວ ນອກຈາກນີ້ຍັງຖືກໃຊ້ໂດຍຜະລິດຕະພັນອື່ນຂອງ Trend Micro ຢ່າງ WCRY Patch ແລະ OfficeScan Toolbox ດ້ວຍ ຢ່າງໃດກໍຕາມເມື່ອເດືອນຕຸລາປີກ່ອນມີການແພ໊ດຊ່ອງໂຫວ່ RCE ຫລື CVE-2019-9491 ໃຫ້ຜະລິດຕະພັນນີ້ ເຊິ່ງຕໍ່ມາມີນັກວິໄຈອີກລາຍທີ່ຊື່ Stefan
Kanthak ໄດ້ອອກມາເຜີຍວ່າແພ໊ດດັ່ງກ່າວບໍ່ສົມບູນ ແລະ ຕົນຄົ້ນພົບວິທີການໂຈມຕີອື່ນທີ່ຄ້າຍກັນໄດ້ອີກ 3 ວິທີ ດ້ວຍເຫດນີ້ເອງຈຶ່ງເປັນທີ່ມາຂອງແພ໊ດລ່າສຸດໃນເວີຊັນ 1.62.0.1228 ດັ່ງນັ້ນແນະນຳຜູ້ໃຊ້ງານເລັ່ງອັບເດດ
ນອກຈາກນີ້ Trend
Micro ຍັງປະກາດອັບເດດ Advisory ເພິ່ມໃນຊ່ອງໂຫວ່ CVE-2019-20358 ທີ່ສືບເນື່ອງມາຈາກການເປີດເຜີຍຂອງ Kanthak ໂດຍນັກວິໄຈຍັງໄດ້ອ້າງວ່ານັກພັດທະນາຂອງ Trend Micro ມີການໃຊ້ງານສ່ວນປະກອບຊັອບແວທີ່ໝົດອາຍຸໄປແລ້ວນຳໄປສູ່ຊ່ອງໂຫວ່ ເຊັ່ນ Visual Studio 2008, LIBCMT. cURL
7.48 plus, libeay32.dll 1.0.1.17 ຕິດຕາມລາຍລະອຽດໄດ້ຈາກເວັບຂອງ Kanthak
ແຫຼ່ງຂໍ້ມູນ:
No comments:
Post a Comment