10/01/2567

ไมโครซอฟต์ได้เผยแพร่ Patch Update ประจำเดือน มกราคม 2024 ด้วยการ แก้ไขข้อบกพร่อง 49 รายการ และแก้ไขข้อบกพร่องของ RCE อีก 12 รายการ


ทาง Microsoft ได้เผยแพร่การอัปเดทแพทซ์ประเดือนเดือน มกราคม 2024 ด้วยการอัปเดทความปลอดภัยสำหรับข้อบกพร่องจำนวน 49 รายการ และช่องโหว่จากการเรียกใช้ระยะไกลอีก 12 รายการ แต่ในการอัปเดทรอบนี้มีในส่วนของการอัปเดทแก้ไขช่องโหว่ระยะไกลที่มีระดับร้ายแรงสูงคือ
1. Windows Kerberos Security Feature Bypass
2. Hyper-V RCE

จำนวนข้อบกพร่องในแต่ละหมวดหมู่ช่องโหว่มีดังต่อไปนี้:
  • 10 Elevation of Privilege Vulnerabilities
  • 7 Security Feature Bypass Vulnerabilities
  • 12 Remote Code Execution Vulnerabilities
  • 11 Information Disclosure Vulnerabilities
  • 6 Denial of Service Vulnerabilities
  • 3 Spoofing Vulnerabilities
การแก้ไขข้อบกพร่องที่น่าสนใจในการอัปเดทครั้งนี้
1. การแก้ไขช่องโหว่ Office Remote Code Execution [CVE-2024-20677] ซึ่งช่วยให้ผู้ไม่ประสงค์ดีแทรกไฟล์ลงบนเอกสารที่ออกแบบเพื่อโจมตีด้วยไฟล์ .FBX/ .3D()
2. การแก้ไขช่องโหว่ Windows Kerberos [CVE-2024-20674] ซึ่งช่วยให้ผู้ไม่ประสงค์ดี สามารถข้ามคุณสมบัติการตรวจสอบความถูกต้อง
และมีการอัปเดท จากผู้ผลิตรายอื่น ๆ เช่น
  • Cisco ได้ทำการเผยแพร่ Patch update ในส่วนของ privilege elevation flaw in the Cisco Identity Services Engine.
  • Google ได้ทำการเผยแพร่ Patch update ประจำเดือน มกราคม 2024
  • SAP ได้ทำการเผยแพร่ Patch update ประจำเดือน มกราคม 2024
รายการการอัปเดทความปลอดภัยประจำเดือนมกราคม 2024 Full Report
แท็กรหัส CVEชื่อเรื่อง CVEความรุนแรง
.NET และ Visual StudioCVE-2024-0057NET, .NET Framework และช่องโหว่การข้ามคุณลักษณะความปลอดภัยของ Visual Studioสำคัญ
.NET Core และ Visual StudioCVE-2024-20672.NET Core และ Visual Studio ปฏิเสธช่องโหว่การบริการสำคัญ
.NET FrameworkCVE-2024-21312.NET Framework ปฏิเสธช่องโหว่การบริการสำคัญ
ผู้เสนอญัตติการจัดเก็บข้อมูล AzureCVE-2024-20676ช่องโหว่การเรียกใช้โค้ดจากระยะไกล Azure Storage Moverสำคัญ
ไดรเวอร์บลูทู ธ ของ MicrosoftCVE-2024-21306ช่องโหว่การปลอมแปลงไดรเวอร์ Bluetooth ของ Microsoftสำคัญ
อุปกรณ์ไมโครซอฟต์CVE-2024-21325เครื่องมือแก้ไขปัญหา Metadata ของเครื่องพิมพ์ Microsoft ช่องโหว่การเรียกใช้โค้ดจากระยะไกลสำคัญ
Microsoft Edge (ใช้โครเมียม)CVE-2024-0222โครเมียม: CVE-2024-0222 ใช้หลังฟรีใน ANGLEไม่ทราบ
Microsoft Edge (ใช้โครเมียม)CVE-2024-0223Chromium: CVE-2024-0223 บัฟเฟอร์ฮีปล้นใน ANGLEไม่ทราบ
Microsoft Edge (ใช้โครเมียม)CVE-2024-0224Chromium: CVE-2024-0224 ใช้ฟรีใน WebAudioไม่ทราบ
Microsoft Edge (ใช้โครเมียม)CVE-2024-0225Chromium: CVE-2024-0225 ใช้ฟรีใน WebGPUไม่ทราบ
บริการข้อมูลประจำตัวของ MicrosoftCVE-2024-21319Microsoft Identity Denial ของช่องโหว่ในบริการสำคัญ
ไมโครซอฟต์ ออฟฟิศCVE-2024-20677ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Microsoft Officeสำคัญ
ไมโครซอฟต์ ออฟฟิศ แชร์พอร์ตCVE-2024-21318ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Microsoft SharePoint Serverสำคัญ
ไมโครซอฟต์ฮาร์ดไดร์ฟเสมือนCVE-2024-20658Microsoft Virtual Hard Disk Elevation ของช่องโหว่สิทธิพิเศษสำคัญ
ไคลเอนต์เดสก์ท็อประยะไกลCVE-2024-21307ช่องโหว่การเรียกใช้โค้ดระยะไกลของไคลเอ็นต์เดสก์ท็อประยะไกลสำคัญ
เซิร์ฟเวอร์ SQLCVE-2024-0056Microsoft.Data.SqlClient และ System.Data.SqlClient ช่องโหว่ด้านความปลอดภัยของผู้ให้บริการข้อมูล SQL ของ Microsoft.Data.SqlClientสำคัญ
SQLiteCVE-2022-35737MITRE: CVE-2022-35737 SQLite อนุญาตให้ล้นขอบเขตอาร์เรย์สำคัญ
อินเทอร์เฟซเฟิร์มแวร์แบบขยายได้แบบครบวงจรCVE-2024-21305Hypervisor-Protected Code Integrity (HVCI) คุณลักษณะด้านความปลอดภัยข้ามช่องโหว่สำคัญ
วิชวลสตูดิโอCVE-2024-20656การยกระดับ Visual Studio ของช่องโหว่สิทธิพิเศษสำคัญ
Windows AllJoyn APICVE-2024-20687Microsoft AllJoyn API การปฏิเสธช่องโหว่การบริการสำคัญ
วิธีการรับรองความถูกต้องของ WindowsCVE-2024-20674ช่องโหว่การข้ามคุณลักษณะความปลอดภัยของ Windows Kerberosวิกฤต
Windows BitLockerCVE-2024-20666ช่องโหว่การข้ามคุณสมบัติความปลอดภัยของ BitLockerสำคัญ
ไดร์เวอร์ตัวกรองขนาดเล็กของ Windows Cloud FilesCVE-2024-21310Windows Cloud Files Mini Filter Driver ยกระดับช่องโหว่ของสิทธิพิเศษสำคัญ
กรอบการแปลการทำงานร่วมกันของ WindowsCVE-2024-20694ช่องโหว่การเปิดเผยข้อมูล Windows CoreMessagingสำคัญ
ไดรเวอร์ระบบไฟล์บันทึกทั่วไปของ WindowsCVE-2024-20653การยกระดับระบบไฟล์บันทึกทั่วไปของ Microsoft ของช่องโหว่สิทธิพิเศษสำคัญ
บริการการเข้ารหัสของ WindowsCVE-2024-20682ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Windows Cryptographic Servicesสำคัญ
บริการการเข้ารหัสของ WindowsCVE-2024-21311ช่องโหว่การเปิดเผยข้อมูลบริการเข้ารหัสลับของ Windowsสำคัญ
นโยบายกลุ่มของ WindowsCVE-2024-20657การยกระดับนโยบายกลุ่ม Windows ของช่องโหว่สิทธิพิเศษสำคัญ
Windows Hyper-VCVE-2024-20699Windows Hyper-V ปฏิเสธช่องโหว่การบริการสำคัญ
Windows Hyper-VCVE-2024-20700ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Windows Hyper-Vวิกฤต
เคอร์เนลของ WindowsCVE-2024-20698การยกระดับเคอร์เนลของ Windows ของช่องโหว่สิทธิพิเศษสำคัญ
ไดรเวอร์โหมดเคอร์เนลของ WindowsCVE-2024-21309การยกระดับไดรเวอร์โหมดเคอร์เนลของ Windows ของช่องโหว่สิทธิพิเศษสำคัญ
Windows LibarchiveCVE-2024-20697ช่องโหว่การเรียกใช้โค้ดระยะไกลของ Windows Libarchiveสำคัญ
Windows LibarchiveCVE-2024-20696ช่องโหว่การเรียกใช้โค้ดระยะไกลของ Windows Libarchiveสำคัญ
บริการระบบย่อยหน่วยงานความปลอดภัยท้องถิ่นของ Windows (LSASS)CVE-2024-20692ช่องโหว่การเปิดเผยข้อมูลบริการระบบย่อยของ Microsoft Local Security Authorityสำคัญ
การจัดคิวข้อความของ WindowsCVE-2024-20660ช่องโหว่การเปิดเผยข้อมูลการจัดคิวข้อความของ Microsoftสำคัญ
การจัดคิวข้อความของ WindowsCVE-2024-20664ช่องโหว่การเปิดเผยข้อมูลการจัดคิวข้อความของ Microsoftสำคัญ
การจัดคิวข้อความของ WindowsCVE-2024-20680การเปิดเผยข้อมูลไคลเอ็นต์การจัดคิวข้อความของ Windows (MSMQC)สำคัญ
การจัดคิวข้อความของ WindowsCVE-2024-20663การเปิดเผยข้อมูลไคลเอ็นต์การจัดคิวข้อความของ Windows (MSMQC)สำคัญ
การจัดคิวข้อความของ WindowsCVE-2024-21314ช่องโหว่การเปิดเผยข้อมูลการจัดคิวข้อความของ Microsoftสำคัญ
การจัดคิวข้อความของ WindowsCVE-2024-20661Microsoft Message Queuing ปฏิเสธช่องโหว่การบริการสำคัญ
การแชร์ Windows ใกล้เคียงCVE-2024-20690ช่องโหว่การปลอมแปลงการแชร์ใกล้เคียงของ Windowsสำคัญ
ไดรเวอร์ Windows ODBCCVE-2024-20654ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของไดรเวอร์ Microsoft ODBCสำคัญ
SnapIn โปรโตคอลสถานะใบรับรองออนไลน์ของ Windows (OCSP)CVE-2024-20662ช่องโหว่การเปิดเผยข้อมูลโปรโตคอลสถานะใบรับรองออนไลน์ของ Windows (OCSP)สำคัญ
SnapIn โปรโตคอลสถานะใบรับรองออนไลน์ของ Windows (OCSP)CVE-2024-20655ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Microsoft Online Certificate Status Protocol (OCSP)สำคัญ
การเขียนสคริปต์ของ WindowsCVE-2024-20652ช่องโหว่การข้ามคุณสมบัติความปลอดภัยของแพลตฟอร์ม Windows HTMLสำคัญ
บริการกระจายคีย์เซิร์ฟเวอร์ WindowsCVE-2024-21316บายพาสคุณลักษณะความปลอดภัยของบริการกระจายคีย์เซิร์ฟเวอร์ Windowsสำคัญ
ระบบย่อย Windows สำหรับ LinuxCVE-2024-20681ระบบย่อย Windows สำหรับการยกระดับสิทธิ์ช่องโหว่ Linuxสำคัญ
Windows TCP/IPCVE-2024-21313ช่องโหว่การเปิดเผยข้อมูล TCP/IP ของ Windowsสำคัญ
ธีมของ WindowsCVE-2024-20691ช่องโหว่การเปิดเผยข้อมูลธีมของ Windowsสำคัญ
ธีมของ WindowsCVE-2024-21320ช่องโหว่การปลอมแปลงธีมของ Windowsสำคัญ
ระบบย่อยเคอร์เนล Windows Win32CVE-2024-20686การยกระดับสิทธิ์ Win32k ของช่องโหว่สิทธิพิเศษสำคัญ
วินโดว์ Win32KCVE-2024-20683การยกระดับสิทธิ์ Win32k ของช่องโหว่สิทธิพิเศษสำคัญ

ไม่มีความคิดเห็น:

แสดงความคิดเห็น