27/02/2567

Microsoft ออก Patch Update ประจำเดือน กุมภาพันธ์ 2567


เมื่อวันอังคารที่ 13 กุมภาพันธ์ 2567 ทาง Microsoft ได้ออกแพทซ์ประจำเดือน โดยในรอบนี้มีการอัปเดตความปลอดภัยสำหรับข้อบกพร่อง 73 รายการและ ช่องโหว่ที่เป็น Zero-Day อีก 2 รายการ
ในการอัปเดตครั้งนี้ จะมีแก้ไขช่องโหว่ที่สำคัญ 5 รายการ ที่เกี่ยวข้องกับ การเข้าถึงจากระยะไกล การปฏิเสทการให้บริการ การเปิดเผยข้อมูล และการยกระดับสิทธิ์
รายการช่องโหว่ที่ได้รับการแก้ไขดังต่อไปนี้
  • 16 Elevation of Privilege Vulnerabilities
  • 3 Security Feature Bypass Vulnerabilities
  • 30 Remote Code Execution Vulnerabilities
  • 5 Information Disclosure Vulnerabilities
  • 9 Denial of Service Vulnerabilities
  • 10 Spoofing Vulnerabilities
การอัปเดตที่ระบบของ Windows 11 (รายละเอียด)
การอัปเดตที่ระบบของ Windows 10 (รายละเอียด)

รายการช่องโหว่ Zero-day ที่ถูกแก้ไข
    ป็นช่องโหว่ที่สามารถทำให้ผู้ไม่ประสงค์ดีสามารถเลี่ยงการตรวจสอบความถูกต้องของ Smart Screen โดยแนวทางการโจมตี ผู้ไม่ประสงค์ดีที่สามารถส่งไฟล์ที่เป็นอันตราย หาเป้าหมายได้และพยายามโน้วน้าวให้เป้าหมายเปิดไฟล์ดังกล่าว
    เป็นช่องโหว่ที่สามารถทำให้ผู้ไม่ประสงค์ดีเลี่ยงการแจ้งเตือน Mark of the Web (MoTW) ใน Windows โดยแนวทางการโจมตี ที่ทำให้ผู้ไม่ประสงค์ดีเลี่ยงการตรวจสอบความปลอดภัยและส่งไฟล์แบบพิเศษให้กับเป้าหมาย และไม่การแจ้งเตือนใด ๆ แต่จะไม่สามารถบังคับให้เป้าหมายเปิดหรือดำเนินการใด ๆ กับไฟล์นั้นได้

จากผู้ผลิตอื่น ๆ บริษัทอื่น ๆ
Adobe สำหรับ Commerce, Substance 3D Painter, Acrobat และ Reader และอื่นๆ อีกมากมาย (รายละเอียด)
Cisco ผลิตภัณฑ์หลายรายการ (รายละเอียด)
Fortinet อัปเดตความปลอดภัยสำหรับ  FortiOS SSL VPN RCE (รายละเอียด)
Google อัปเดตความปลอดภัยของ Android รายละเอียด
Linux distros สำหรับข้อบกพร่องการเรียกใช้โค้ด Shim bootloader (รายละเอียด)

ส่วนรายละเอียด Patch Update อื่น ๆ ประจำเดือนกุมภาพันธ์ 2024 (สามารถดูรายละเอียดได้ที่นี่)
แท็กรหัส CVEชื่อเรื่อง CVEความรุนแรง
.สุทธิCVE-2024-21386.NET การปฏิเสธช่องโหว่การบริการสำคัญ
.สุทธิCVE-2024-21404.NET การปฏิเสธช่องโหว่การบริการสำคัญ
ไดเรกทอรีที่ใช้งานอยู่ของ AzureCVE-2024-21401ปลั๊กอิน Microsoft Entra Jira Single-Sign-On การยกระดับช่องโหว่ของสิทธิพิเศษสำคัญ
ไดเรกทอรีที่ใช้งานอยู่ของ AzureCVE-2024-21381ช่องโหว่การปลอมแปลง B2C ของ Microsoft Azure Active Directoryสำคัญ
ตัวแทนเครื่องที่เชื่อมต่อ AzureCVE-2024-21329Azure Connected Machine Agent การยกระดับช่องโหว่ของสิทธิพิเศษสำคัญ
Azure DevOpsCVE-2024-20667ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของเซิร์ฟเวอร์ Azure DevOpsสำคัญ
การซิงค์ไฟล์ AzureCVE-2024-21397การยกระดับการซิงค์ไฟล์ Microsoft Azure ของช่องโหว่สิทธิพิเศษสำคัญ
การกู้คืนไซต์ AzureCVE-2024-21364การยกระดับการกู้คืนไซต์ Microsoft Azure ของช่องโหว่สิทธิพิเศษปานกลาง
สแต็คสีฟ้าCVE-2024-20679ช่องโหว่การปลอมแปลง Azure Stack Hubสำคัญ
ไฟล์ทางลัดอินเทอร์เน็ตCVE-2024-21412ช่องโหว่ด้านความปลอดภัยของไฟล์ทางลัดทางอินเทอร์เน็ตสำคัญ
นาวินCVE-2024-21626ไม่ทราบไม่ทราบ
ไมโครซอฟต์ ActiveXCVE-2024-21349ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Microsoft ActiveX Data Objectsสำคัญ
บริการ Microsoft Azure KubernetesCVE-2024-21403Microsoft Azure Kubernetes Service Confidential Container ยกระดับช่องโหว่ของสิทธิพิเศษสำคัญ
บริการ Microsoft Azure KubernetesCVE-2024-21376ช่องโหว่การเรียกใช้โค้ดระยะไกลของ Microsoft Azure Kubernetes Service Confidential Containerสำคัญ
Microsoft Defender สำหรับปลายทางCVE-2024-21315Microsoft Defender สำหรับการยกระดับการป้องกันปลายทางของช่องโหว่สิทธิพิเศษสำคัญ
ไมโครซอฟต์ ไดนามิกส์CVE-2024-21393Microsoft Dynamics 365 (on-premises) ช่องโหว่การเขียนสคริปต์ข้ามไซต์สำคัญ
ไมโครซอฟต์ ไดนามิกส์CVE-2024-21389Microsoft Dynamics 365 (on-premises) ช่องโหว่การเขียนสคริปต์ข้ามไซต์สำคัญ
ไมโครซอฟต์ ไดนามิกส์CVE-2024-21395Microsoft Dynamics 365 (on-premises) ช่องโหว่การเขียนสคริปต์ข้ามไซต์สำคัญ
ไมโครซอฟต์ ไดนามิกส์CVE-2024-21380ช่องโหว่การเปิดเผยข้อมูล Microsoft Dynamics Business Central/NAVวิกฤต
ไมโครซอฟต์ ไดนามิกส์CVE-2024-21328ช่องโหว่การปลอมแปลงการขาย Dynamics 365สำคัญ
ไมโครซอฟต์ ไดนามิกส์CVE-2024-21394ช่องโหว่การปลอมแปลง Dynamics 365 Field Serviceสำคัญ
ไมโครซอฟต์ ไดนามิกส์CVE-2024-21396ช่องโหว่การปลอมแปลงการขาย Dynamics 365สำคัญ
ไมโครซอฟต์ ไดนามิกส์CVE-2024-21327ช่องโหว่การเขียนสคริปต์ข้ามไซต์ Microsoft Dynamics 365 Customer Engagementสำคัญ
Microsoft Edge (ใช้โครเมียม)CVE-2024-1284Chromium: CVE-2024-1284 ใช้หลังฟรีใน Mojoไม่ทราบ
Microsoft Edge (ใช้โครเมียม)CVE-2024-21399ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Microsoft Edge (ที่ใช้ Chromium)ปานกลาง
Microsoft Edge (ใช้โครเมียม)CVE-2024-1060Chromium: CVE-2024-1060 ใช้หลังฟรีใน Canvasไม่ทราบ
Microsoft Edge (ใช้โครเมียม)CVE-2024-1077Chromium: CVE-2024-1077 ใช้ฟรีใน Networkไม่ทราบ
Microsoft Edge (ใช้โครเมียม)CVE-2024-1283โครเมียม: CVE-2024-1283 บัฟเฟอร์ฮีปล้นใน Skiaไม่ทราบ
Microsoft Edge (ใช้โครเมียม)CVE-2024-1059Chromium: CVE-2024-1059 ใช้ฟรีใน WebRTCไม่ทราบ
เซิร์ฟเวอร์ไมโครซอฟต์เอ็กซ์เชนจ์CVE-2024-21410การยกระดับสิทธิ์ของ Microsoft Exchange Server ของช่องโหว่สิทธิ์วิกฤต
ไมโครซอฟต์ ออฟฟิศCVE-2024-21413ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Microsoft Outlookวิกฤต
ไมโครซอฟต์ ออฟฟิศCVE-2024-20673ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Microsoft Officeสำคัญ
ไมโครซอฟต์ ออฟฟิศ วันโน้ตCVE-2024-21384ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Microsoft Office OneNoteสำคัญ
ไมโครซอฟต์ ออฟฟิศ เอาท์ลุคCVE-2024-21378ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Microsoft Outlookสำคัญ
ไมโครซอฟต์ ออฟฟิศ เอาท์ลุคCVE-2024-21402การยกระดับสิทธิ์ของช่องโหว่ Microsoft Outlookสำคัญ
ไมโครซอฟต์ ออฟฟิศ เวิร์ดCVE-2024-21379ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Microsoft Wordสำคัญ
ทีมไมโครซอฟต์สำหรับ AndroidCVE-2024-21374Microsoft Teams สำหรับการเปิดเผยข้อมูล Androidสำคัญ
ไดรเวอร์ Microsoft WDAC ODBCCVE-2024-21353ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของไดรเวอร์ Microsoft WDAC ODBCสำคัญ
ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับ SQLCVE-2024-21370ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQLสำคัญ
ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับ SQLCVE-2024-21350ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQLสำคัญ
ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับ SQLCVE-2024-21368ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQLสำคัญ
ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับ SQLCVE-2024-21359ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQLสำคัญ
ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับ SQLCVE-2024-21365ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQLสำคัญ
ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับ SQLCVE-2024-21367ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQLสำคัญ
ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับ SQLCVE-2024-21420ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQLสำคัญ
ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับ SQLCVE-2024-21366ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQLสำคัญ
ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับ SQLCVE-2024-21369ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQLสำคัญ
ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับ SQLCVE-2024-21375ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQLสำคัญ
ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับ SQLCVE-2024-21361ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQLสำคัญ
ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับ SQLCVE-2024-21358ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQLสำคัญ
ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับ SQLCVE-2024-21391ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQLสำคัญ
ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับ SQLCVE-2024-21360ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQLสำคัญ
ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับ SQLCVE-2024-21352ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQLสำคัญ
ไมโครซอฟต์ วินโดวส์CVE-2024-21406ช่องโหว่การปลอมแปลงบริการการพิมพ์ของ Windowsสำคัญ
ไมโครซอฟต์ วินโดวส์ DNSCVE-2024-21377ช่องโหว่การเปิดเผยข้อมูล DNS ของ Windowsสำคัญ
บทบาท: เซิร์ฟเวอร์ DNSCVE-2023-50387MITRE: CVE-2023-50387 ความซับซ้อนในการตรวจสอบ DNSSEC สามารถนำไปใช้ประโยชน์ได้เพื่อทำให้ทรัพยากร CPU หมดและตัวแก้ไข DNSสำคัญ
บทบาท: เซิร์ฟเวอร์ DNSCVE-2024-21342ช่องโหว่การปฏิเสธบริการไคลเอ็นต์ DNS ของ Windowsสำคัญ
สไกป์สำหรับธุรกิจCVE-2024-20695ช่องโหว่การเปิดเผยข้อมูล Skype for Businessสำคัญ
เซิร์ฟเวอร์ SQLCVE-2024-21347ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของไดรเวอร์ Microsoft ODBCสำคัญ
ฐานการคำนวณที่เชื่อถือได้CVE-2024-21304การยกระดับฐานการคำนวณที่เชื่อถือได้ของช่องโหว่สิทธิพิเศษสำคัญ
Windows Hyper-VCVE-2024-20684Windows Hyper-V ปฏิเสธช่องโหว่การบริการวิกฤต
การแชร์การเชื่อมต่ออินเทอร์เน็ตของ Windows (ICS)CVE-2024-21343Windows Network Address Translation (NAT) การปฏิเสธช่องโหว่การบริการสำคัญ
การแชร์การเชื่อมต่ออินเทอร์เน็ตของ Windows (ICS)CVE-2024-21348การแบ่งปันการเชื่อมต่ออินเทอร์เน็ต (ICS) การปฏิเสธช่องโหว่ของบริการสำคัญ
การแชร์การเชื่อมต่ออินเทอร์เน็ตของ Windows (ICS)CVE-2024-21357ช่องโหว่การเรียกใช้โค้ดระยะไกลของ Windows Pragmatic General Multicast (PGM)วิกฤต
การแชร์การเชื่อมต่ออินเทอร์เน็ตของ Windows (ICS)CVE-2024-21344Windows Network Address Translation (NAT) การปฏิเสธช่องโหว่การบริการสำคัญ
เคอร์เนลของ WindowsCVE-2024-21371การยกระดับเคอร์เนลของ Windows ของช่องโหว่สิทธิพิเศษสำคัญ
เคอร์เนลของ WindowsCVE-2024-21338การยกระดับเคอร์เนลของ Windows ของช่องโหว่สิทธิพิเศษสำคัญ
เคอร์เนลของ WindowsCVE-2024-21341ช่องโหว่การเรียกใช้โค้ดระยะไกลเคอร์เนลของ Windowsสำคัญ
เคอร์เนลของ WindowsCVE-2024-21345การยกระดับเคอร์เนลของ Windows ของช่องโหว่สิทธิพิเศษสำคัญ
เคอร์เนลของ WindowsCVE-2024-21362ช่องโหว่การข้ามคุณสมบัติความปลอดภัยของ Windows Kernelสำคัญ
เคอร์เนลของ WindowsCVE-2024-21340ช่องโหว่การเปิดเผยข้อมูลเคอร์เนลของ Windowsสำคัญ
Windows LDAP - โปรโตคอลการเข้าถึงไดเรกทอรีแบบ LightweightCVE-2024-21356การปฏิเสธช่องโหว่ของบริการ Windows Lightweight Directory Access Protocol (LDAP)สำคัญ
การจัดคิวข้อความของ WindowsCVE-2024-21363ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Microsoft Message Queuing (MSMQ)สำคัญ
การจัดคิวข้อความของ WindowsCVE-2024-21355การยกระดับสิทธิ์ของ Microsoft Message Queuing (MSMQ)สำคัญ
การจัดคิวข้อความของ WindowsCVE-2024-21405การยกระดับสิทธิ์ของ Microsoft Message Queuing (MSMQ)สำคัญ
การจัดคิวข้อความของ WindowsCVE-2024-21354การยกระดับสิทธิ์ของ Microsoft Message Queuing (MSMQ)สำคัญ
วินโดวส์ OLECVE-2024-21372ช่องโหว่การเรียกใช้โค้ดระยะไกลของ Windows OLEสำคัญ
วินโดวส์ สมาร์ทสกรีนCVE-2024-21351ช่องโหว่การข้ามคุณสมบัติความปลอดภัยของ Windows SmartScreenปานกลาง
ไดรเวอร์อนุกรม Windows USBCVE-2024-21339ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของไดรเวอร์ Windows USB Generic Parentสำคัญ
Windows Win32K - ICOMPCVE-2024-21346การยกระดับสิทธิ์ Win32k ของช่องโหว่สิทธิพิเศษสำคัญ

ไม่มีความคิดเห็น:

แสดงความคิดเห็น