17/04/2567

Patch Tuesday ของ Microsoft ประจำเดือนเมษายน 2567

 

            9 เมษายน 2567 ไมโครซอฟท์ได้ออกแพทช์ความปลอดภัยประจำเดือนเมษายน 2024 แก้ไขช่องโหว่ความปลอดภัยทั้งหมด 150 รายการ ในจำนวนนี้มีช่องโหว่ร้ายแรง (รุนแรง) เพียง 3 รายการ แต่มีช่องโหว่ Remote Code Execution (RCE) มากถึง 67 รายการ

รายละเอียดของแพทช์

            แก้ไขช่องโหว่ Elevation of Privilege 31 รายการ

            แก้ไขช่องโหว่ Security Feature Bypass 29 รายการ

            แก้ไขช่องโหว่ Remote Code Execution (RCE) 67 รายการ

            แก้ไขช่องโหว่ Information Disclosure 13 รายการ

            แก้ไขช่องโหว่ Denial of Service 7 รายการ

            แก้ไขช่องโหว่ Spoofing 3 รายการ

            ช่องโหว่ความปลอดภัยทั้งหมด  150  รายการ  ไม่รวมช่องโหว่ความปลอดภัยของ  Microsoft  Edge  5  รายการ  และของ  Mariner  2  รายการ ซึ่งถูกแก้ไขเมื่อวันที่  4  เมษายน  สามารถตรวจสอบได้จากการอัปเดตของ Windows 10 KB5036892 

            ในแพทช์ความปลอดภัยประจำเดือนเมษายน 2024 ของ Microsoft ได้แก้ไขช่องโหว่ zero-day 2 ข้อที่ถูกใช้โจมตี โดยทาง Microsoft ไม่ได้เปิดเผยข้อมูล แต่ทาง Sophos และ Trend Micro ได้ออกมาเผยข้อมูลการโจมตีที่ใช้ช่องโหว่เหล่านี้
            CVE-2024-26234: ช่องโหว่ Proxy Driver Spoofing ทำให้มัลแวร์สามารถใช้ไดรเวอร์ที่มีการลงนามด้วยใบรับรองของ Microsoft เพื่อติดตั้ง
backdoor

            CVE-2024-29988: ช่องโหว่ SmartScreen Prompt Security Feature Bypass ทำให้มัลแวร์สามารถข้ามการแจ้งเตือน SmartScreen ของ Microsoft Defender เมื่อเปิดไฟล์

            นอกจากนี้ยังมีช่องโหว่ zero-day สองข้อใน Microsoft SharePoint ที่ทำให้ยากต่อการตรวจจับเมื่อไฟล์ถูกดาวน์โหลดจากเซิร์ฟเวอร์ แต่ยังไม่มีการระบุ CVE สำหรับช่องโหว่เหล่านี้และมีการเพิ่มลงในรายการการแก้ไข โดยไม่มีกำหนดเวลาว่าจะได้รับการแก้ไขเมื่อไหร่

การอัปเดตล่าสุดจากบริษัทอื่น ๆ

บริษัทอื่นๆ ที่ประกาศการอัปเดตความปลอดภัยหรือคำแนะนำเกี่ยวกับช่องโหว่ในเดือนเมษายน 2024 มีดังนี้:

            Cisco ได้ปล่อยการอัปเดตความปลอดภัยสำหรับผลิตภัณฑ์หลายรายการ

            D-Link เปิดเผยช่องโหว่ใหม่ในอุปกรณ์ NAS ที่หมดอายุการใช้งาน 

            Google ได้แก้ไข zero-day สำหรับ Google Pixel 2 รายการ และ zero-day ใน Google Chrome

            มีช่องโหว่ CONTINUATION Flood ใหม่ ที่สามารถทำให้เกิดการโจมตีปฏิเสธบริการ (DoS) ผ่าน HTTP/2 

            Ivanti ได้ปล่อยการอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ VPN Gateway 3 รายการ

            ผู้ดูแล Linux distro ได้ย้อนกลับไปใช้เวอร์ชันเก่าของ XZ Utils หลังพบแบ็คดอร์ในการโจมตีระบบเชื่อมโยง

            มีช่องโหว่ LG WebOS ใหม่ที่เปิดเผยซึ่งอาจมีผลต่อสมาร์ททีวีที่เปิดเผยมากกว่า 90,000 เครื่อง

            SAP ได้เผยแพร่การอัปเดต Patch Day ในเดือนเมษายน 2024

การอัปเดตความปลอดภัยในวันที่ 14 เมษายน 2024

            ด้านล่างนี้เป็นรายการความปลอดภัยที่แก้ไขในการอัปเดตความปลอดภัยในวันที่ 14 เมษายน 2024 สำหรับข้อมูลเพิ่มเติมเกี่ยวกับแต่ละช่องโหว่และระบบที่ได้รับผลกระทบ ดูรายงานเต็มที่นี่

แท็ก

รหัส CVE

ชื่อ CVE

ความรุนแรง

.NET and Visual Studio

CVE-2024-21409

.NET, .NET Framework และช่องโหว่การเรียกใช้โค้ดระยะไกลของ Visual Studio

สำคัญ

Azure

CVE-2024-29993

Azure CycleCloud การยกระดับช่องโหว่ของสิทธิพิเศษ

สำคัญ

Azure AI Search

CVE-2024-29063

ช่องโหว่การเปิดเผยข้อมูลการค้นหา Azure AI

สำคัญ

Azure Arc

CVE-2024-28917

การยกระดับคลัสเตอร์ส่วนขยาย Kubernetes ที่เปิดใช้งาน Azure Arc ของช่องโหว่สิทธิพิเศษ

สำคัญ

Azure Compute Gallery

CVE-2024-21424

การยกระดับช่องโหว่ของสิทธิ์การใช้งาน Azure Compute Gallery

สำคัญ

Azure Migrate

CVE-2024-26193

Azure Migrate ช่องโหว่การเรียกใช้โค้ดจากระยะไกล

สำคัญ

Azure Monitor

CVE-2024-29989

การยกระดับสิทธิ์ของตัวแทน Azure Monitor ของช่องโหว่ด้านสิทธิ์

สำคัญ

Azure Private 5G Core

CVE-2024-20685

ช่องโหว่การให้บริการ Azure Private 5G Core การปฏิเสธ

ปานกลาง

Azure SDK

CVE-2024-29992

Azure Identity Library สำหรับช่องโหว่การเปิดเผยข้อมูล .NET

ปานกลาง

Intel

CVE-2024-2201

Intel: CVE-2024-2201 การแทรกประวัติสาขา

สำคัญ

Internet Shortcut Files

CVE-2024-29988

SmartScreen Prompt Security คุณสมบัติข้ามช่องโหว่

สำคัญ

Mariner

CVE-2019-3816

ไม่ทราบ

ไม่ทราบ

Mariner

CVE-2019-3833

ไม่ทราบ

ไม่ทราบ

Microsoft Azure Kubernetes Service

CVE-2024-29990

Microsoft Azure Kubernetes Service Confidential Container ยกระดับช่องโหว่ของสิทธิพิเศษ

สำคัญ

Microsoft Brokering File System

CVE-2024-28905

การยกระดับระบบไฟล์ Microsoft Brokering ของช่องโหว่สิทธิพิเศษ

สำคัญ

Microsoft Brokering File System

CVE-2024-28907

การยกระดับระบบไฟล์ Microsoft Brokering ของช่องโหว่สิทธิพิเศษ

สำคัญ

Microsoft Brokering File System

CVE-2024-26213

การยกระดับระบบไฟล์ Microsoft Brokering ของช่องโหว่สิทธิพิเศษ

สำคัญ

Microsoft Brokering File System

CVE-2024-28904

การยกระดับระบบไฟล์ Microsoft Brokering ของช่องโหว่สิทธิพิเศษ

สำคัญ

Microsoft Defender for IoT

CVE-2024-29055

Microsoft Defender สำหรับการยกระดับช่องโหว่ของสิทธิพิเศษ IoT

สำคัญ

Microsoft Defender for IoT

CVE-2024-29053

Microsoft Defender สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของ IoT

รุนแรง

Microsoft Defender for IoT

CVE-2024-29054

Microsoft Defender สำหรับการยกระดับช่องโหว่ของสิทธิพิเศษ IoT

สำคัญ

Microsoft Defender for IoT

CVE-2024-21324

Microsoft Defender สำหรับการยกระดับช่องโหว่ของสิทธิพิเศษ IoT

สำคัญ

Microsoft Defender for IoT

CVE-2024-21323

Microsoft Defender สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของ IoT

รุนแรง

Microsoft Defender for IoT

CVE-2024-21322

Microsoft Defender สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของ IoT

รุนแรง

Microsoft Edge (Chromium-based)

CVE-2024-3156

Chromium: CVE-2024-3156 การใช้งานที่ไม่เหมาะสมใน V8

ไม่ทราบ

Microsoft Edge (Chromium-based)

CVE-2024-29049

ช่องโหว่การปลอมแปลง Webview2 ของ Microsoft Edge (ที่ใช้ Chromium)

ปานกลาง

Microsoft Edge (Chromium-based)

CVE-2024-29981

ช่องโหว่การปลอมแปลง Microsoft Edge (ที่ใช้ Chromium)

Low

Microsoft Edge (Chromium-based)

CVE-2024-3159

Chromium: CVE-2024-3159 การเข้าถึงหน่วยความจำนอกขอบเขตใน V8

ไม่ทราบ

Microsoft Edge (Chromium-based)

CVE-2024-3158

Chromium: CVE-2024-3158 ใช้หลังฟรีใน Bookmarks

ไม่ทราบ

Microsoft Install Service

CVE-2024-26158

Microsoft Install Service Elevation ของช่องโหว่ด้านสิทธิ์

สำคัญ

Microsoft Office Excel

CVE-2024-26257

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Microsoft Excel

สำคัญ

Microsoft Office Outlook

CVE-2024-20670

Outlook สำหรับช่องโหว่การปลอมแปลง Windows

สำคัญ

Microsoft Office SharePoint

CVE-2024-26251

ช่องโหว่การปลอมแปลงเซิร์ฟเวอร์ Microsoft SharePoint

สำคัญ

Microsoft WDAC ODBC Driver

CVE-2024-26214

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของไดรเวอร์ Microsoft WDAC SQL Server ODBC

สำคัญ

Microsoft WDAC OLE DB provider for SQL

CVE-2024-26244

ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดจากระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

Microsoft WDAC OLE DB provider for SQL

CVE-2024-26210

ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดจากระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

Role: DNS Server

CVE-2024-26233

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของเซิร์ฟเวอร์ DNS ของ Windows

สำคัญ

Role: DNS Server

CVE-2024-26231

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของเซิร์ฟเวอร์ DNS ของ Windows

สำคัญ

Role: DNS Server

CVE-2024-26227

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของเซิร์ฟเวอร์ DNS ของ Windows

สำคัญ

Role: DNS Server

CVE-2024-26223

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของเซิร์ฟเวอร์ DNS ของ Windows

สำคัญ

Role: DNS Server

CVE-2024-26221

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของเซิร์ฟเวอร์ DNS ของ Windows

สำคัญ

Role: DNS Server

CVE-2024-26224

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของเซิร์ฟเวอร์ DNS ของ Windows

สำคัญ

Role: DNS Server

CVE-2024-26222

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของเซิร์ฟเวอร์ DNS ของ Windows

สำคัญ

Role: Windows Hyper-V

CVE-2024-29064

Windows Hyper-V ปฏิเสธช่องโหว่การบริการ

สำคัญ

SQL Server

CVE-2024-28937

โปรแกรมควบคุม Microsoft ODBC สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28938

โปรแกรมควบคุม Microsoft ODBC สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-29044

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28935

โปรแกรมควบคุม Microsoft ODBC สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28940

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28943

โปรแกรมควบคุม Microsoft ODBC สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28941

โปรแกรมควบคุม Microsoft ODBC สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28910

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28944

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28908

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28909

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-29985

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28906

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28926

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28933

โปรแกรมควบคุม Microsoft ODBC สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28934

โปรแกรมควบคุม Microsoft ODBC สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28927

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28930

โปรแกรมควบคุม Microsoft ODBC สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-29046

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28932

โปรแกรมควบคุม Microsoft ODBC สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-29047

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28931

โปรแกรมควบคุม Microsoft ODBC สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-29984

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28929

โปรแกรมควบคุม Microsoft ODBC สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28939

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28942

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-29043

โปรแกรมควบคุม Microsoft ODBC สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28936

โปรแกรมควบคุม Microsoft ODBC สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-29045

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28915

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28913

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28945

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-29048

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28912

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28914

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-29983

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-28911

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

SQL Server

CVE-2024-29982

ไดรเวอร์ Microsoft OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQL

สำคัญ

Windows Authentication Methods

CVE-2024-29056

การยกระดับการรับรองความถูกต้องของ Windows ของช่องโหว่สิทธิพิเศษ

สำคัญ

Windows Authentication Methods

CVE-2024-21447

การยกระดับการรับรองความถูกต้องของ Windows ของช่องโหว่สิทธิพิเศษ

สำคัญ

Windows BitLocker

CVE-2024-20665

ช่องโหว่การข้ามคุณสมบัติความปลอดภัยของ BitLocker

สำคัญ

Windows Compressed Folder

CVE-2024-26256

ช่องโหว่การเรียกใช้โค้ดระยะไกลของ libarchive

สำคัญ

Windows Cryptographic Services

CVE-2024-26228

ช่องโหว่การข้ามคุณสมบัติความปลอดภัยของ Windows Cryptographic Services

สำคัญ

Windows Cryptographic Services

CVE-2024-29050

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Windows Cryptographic Services

สำคัญ

Windows Defender Credential Guard

CVE-2024-26237

Windows Defender Credential Guard การยกระดับช่องโหว่ของสิทธิพิเศษ

สำคัญ

Windows DHCP Server

CVE-2024-26212

การปฏิเสธบริการเซิร์ฟเวอร์ DHCP ของช่องโหว่การบริการ

สำคัญ

Windows DHCP Server

CVE-2024-26215

การปฏิเสธบริการเซิร์ฟเวอร์ DHCP ของช่องโหว่การบริการ

สำคัญ

Windows DHCP Server

CVE-2024-26195

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของบริการเซิร์ฟเวอร์ DHCP

สำคัญ

Windows DHCP Server

CVE-2024-26202

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของบริการเซิร์ฟเวอร์ DHCP

สำคัญ

Windows Distributed File System (DFS)

CVE-2024-29066

ช่องโหว่การเรียกใช้โค้ดจากระยะไกล Windows Distributed File System (DFS)

สำคัญ

Windows Distributed File System (DFS)

CVE-2024-26226

ช่องโหว่การเปิดเผยข้อมูล Windows Distributed File System (DFS)

สำคัญ

Windows DWM Core Library

CVE-2024-26172

ช่องโหว่การเปิดเผยข้อมูลไลบรารี Windows DWM Core

สำคัญ

Windows File Server Resource Management Service

CVE-2024-26216

บริการการจัดการทรัพยากรเซิร์ฟเวอร์ไฟล์ Windows การยกระดับช่องโหว่ของสิทธิพิเศษ

สำคัญ

Windows HTTP.sys

CVE-2024-26219

HTTP.sys การปฏิเสธช่องโหว่การบริการ

สำคัญ

Windows Internet Connection Sharing (ICS)

CVE-2024-26253

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Windows rndismp6.sys

สำคัญ

Windows Internet Connection Sharing (ICS)

CVE-2024-26252

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Windows rndismp6.sys

สำคัญ

Windows Kerberos

CVE-2024-26183

Windows Kerberos ปฏิเสธช่องโหว่การบริการ

สำคัญ

Windows Kerberos

CVE-2024-26248

การยกระดับสิทธิ์ของ Windows Kerberos ของช่องโหว่สิทธิพิเศษ

สำคัญ

Windows Kernel

CVE-2024-20693

การยกระดับเคอร์เนลของ Windows ของช่องโหว่สิทธิพิเศษ

สำคัญ

Windows Kernel

CVE-2024-26245

การยกระดับสิทธิ์ Windows SMB ของช่องโหว่สิทธิพิเศษ

สำคัญ

Windows Kernel

CVE-2024-26229

การยกระดับบริการ Windows CSC ของช่องโหว่สิทธิพิเศษ

สำคัญ

Windows Kernel

CVE-2024-26218

การยกระดับเคอร์เนลของ Windows ของช่องโหว่สิทธิพิเศษ

สำคัญ

Windows Local Security Authority Subsystem Service (LSASS)

CVE-2024-26209

ช่องโหว่การเปิดเผยข้อมูลบริการระบบย่อยของ Microsoft Local Security Authority

สำคัญ

Windows Message Queuing

CVE-2024-26232

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Microsoft Message Queuing (MSMQ)

สำคัญ

Windows Message Queuing

CVE-2024-26208

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Microsoft Message Queuing (MSMQ)

สำคัญ

Windows Mobile Hotspot

CVE-2024-26220

ช่องโหว่การเปิดเผยข้อมูล Windows Mobile Hotspot

สำคัญ

Windows Proxy Driver

CVE-2024-26234

ช่องโหว่การปลอมแปลงไดรเวอร์พร็อกซี

สำคัญ

Windows Remote Access Connection Manager

CVE-2024-28902

ช่องโหว่การเปิดเผยข้อมูลตัวจัดการการเชื่อมต่อการเข้าถึงระยะไกลของ Windows

สำคัญ

Windows Remote Access Connection Manager

CVE-2024-28900

ช่องโหว่การเปิดเผยข้อมูลตัวจัดการการเชื่อมต่อการเข้าถึงระยะไกลของ Windows

สำคัญ

Windows Remote Access Connection Manager

CVE-2024-28901

ช่องโหว่การเปิดเผยข้อมูลตัวจัดการการเชื่อมต่อการเข้าถึงระยะไกลของ Windows

สำคัญ

Windows Remote Access Connection Manager

CVE-2024-26255

ช่องโหว่การเปิดเผยข้อมูลตัวจัดการการเชื่อมต่อการเข้าถึงระยะไกลของ Windows

สำคัญ

Windows Remote Access Connection Manager

CVE-2024-26230

การยกระดับสิทธิ์เซิร์ฟเวอร์ Windows Telephony ของช่องโหว่สิทธิพิเศษ

สำคัญ

Windows Remote Access Connection Manager

CVE-2024-26239

การยกระดับสิทธิ์เซิร์ฟเวอร์ Windows Telephony ของช่องโหว่สิทธิพิเศษ

สำคัญ

Windows Remote Access Connection Manager

CVE-2024-26207

ช่องโหว่การเปิดเผยข้อมูลตัวจัดการการเชื่อมต่อการเข้าถึงระยะไกลของ Windows

สำคัญ

Windows Remote Access Connection Manager

CVE-2024-26217

ช่องโหว่การเปิดเผยข้อมูลตัวจัดการการเชื่อมต่อการเข้าถึงระยะไกลของ Windows

สำคัญ

Windows Remote Access Connection Manager

CVE-2024-26211

Windows Remote Access Connection Manager การยกระดับช่องโหว่ของสิทธิ์

สำคัญ

Windows Remote Procedure Call

CVE-2024-20678

ช่องโหว่การเรียกใช้โค้ดระยะไกลรันไทม์การเรียกกระบวนการระยะไกล

สำคัญ

Windows Routing and Remote Access Service (RRAS)

CVE-2024-26200

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Windows Routing และ Remote Access Service (RRAS)

สำคัญ

Windows Routing and Remote Access Service (RRAS)

CVE-2024-26179

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Windows Routing และ Remote Access Service (RRAS)

สำคัญ

Windows Routing and Remote Access Service (RRAS)

CVE-2024-26205

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Windows Routing และ Remote Access Service (RRAS)

สำคัญ

Windows Secure Boot

CVE-2024-29061

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-28921

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-20689

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-26250

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-28922

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-29062

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-20669

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-28898

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-20688

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-23593

Lenovo: CVE-2024-23593 Zero Out Boot Manager และปล่อยไปที่ UEFI Shell

สำคัญ

Windows Secure Boot

CVE-2024-28896

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-28919

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-23594

Lenovo: CVE-2024-23594 Stack Buffer Overflow ใน LenovoBT.efi

สำคัญ

Windows Secure Boot

CVE-2024-28923

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-28903

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-26189

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-26240

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-28924

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-28897

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-28925

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-26175

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-28920

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-26194

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-26180

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-26171

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Secure Boot

CVE-2024-26168

ช่องโหว่บายพาสคุณลักษณะความปลอดภัยในการบูตที่ปลอดภัย

สำคัญ

Windows Storage

CVE-2024-29052

การยกระดับการจัดเก็บข้อมูล Windows ของช่องโหว่สิทธิพิเศษ

สำคัญ

Windows Telephony Server

CVE-2024-26242

การยกระดับสิทธิ์เซิร์ฟเวอร์ Windows Telephony ของช่องโหว่สิทธิพิเศษ

สำคัญ

Windows Update Stack

CVE-2024-26236

Windows Update Stack Elevation ของช่องโหว่สิทธิพิเศษ

สำคัญ

Windows Update Stack

CVE-2024-26235

Windows Update Stack Elevation ของช่องโหว่สิทธิพิเศษ

สำคัญ

Windows USB Print Driver

CVE-2024-26243

การยกระดับไดรเวอร์การพิมพ์ Windows USB ของช่องโหว่สิทธิพิเศษ

สำคัญ

Windows Virtual Machine Bus

CVE-2024-26254

Microsoft Virtual Machine Bus (VMBus) การปฏิเสธช่องโหว่การบริการ

สำคัญ

Windows Win32K - ICOMP

CVE-2024-26241

การยกระดับสิทธิ์ Win32k ของช่องโหว่สิทธิพิเศษ

สำคัญ



Ref : bleepingcomputer