13/03/2567

ไมโครซอฟต์ ได้ออกแพทซ์อับเดทประจำเดือน มีนาคม 2567 มีการแก้ไขข้อบกพร่อง 60 รายการ และแก้ไขช่องโหว่ที่เกี่ยวข้องกับการโจมตีระยะไกลด้วยรีโมต 18 รายการ


    วันที่ 12 มีนาคม 2567 ทางไมโครซอฟต์ได้ออกแพทซ์อัปเดตความปลอดภัยในรอบนี้ด้วยการแก้ไขข้อบกพร่อง 60 รายการ และข้อบกพร่องในการเรียกใช้โค้ดจากระยะไกล 18 รายการ
    ในแพทซ์นี้ทางไมโครซอฟต์ได้ให้ความสำคัญช่องโหว่ที่ต้องเร่งแก้ไข 2 รายการคือ การเรียกใช้ Code จากการรีโมตของ Hyper-V และการปฏิเสธข้อบกพร่องในการให้บริการ

โดยรายการของข้อบกพร่องมีรายการดังนี้:
  • 24 Elevation of Privilege Vulnerabilities
  • 3 Security Feature Bypass Vulnerabilities
  • 18 Remote Code Execution Vulnerabilities
  • 6 Information Disclosure Vulnerabilities
  • 6 Denial of Service Vulnerabilities
  • 2 Spoofing Vulnerabilities
    โดยที่ใน 60 รายการนี้ไม่รวมข้อบกพร่องของไมโครซอฟต์ Edge ที่ได้แก้ไขไปก่อนหน้านั้นแต่ในการอับเดตแพทซ์ในครั้งนี้ไม่พบรายการของช่องโหว่ที่เป็น Zero-day ในครั้งนี้
สามารถดูรายละเอียดของการอับเดตที่ไม่ใช้การอับเดตความปลอดภัย
การอับเดต Windows11 KB5035853 [Link]
การอับเดต Windows10 KB5035845 [Link]

รายการที่ได้รับการแก้ไข 2 รายการถูกติดตามเป็นเลข
    CVE-2024-21400 Microsoft Azure Kubernetes Service Confidential Container Elevation of Privilege Vulnerability ที่แก้ไขช่องโหว่ใน Azure Kubernetes Service ที่อาจทำให้ผู้ไม่ประสงค์ดีได้รับสิทธิ์ระดับสูงและสามารถขโมยข้อมูลส่วนบุคคลออกไปได้
    CVE-2024-26199 Microsoft Office Elevation of Privilege Vulnerability
ที่แก้ไขช่องโหว่ใน Skype ที่อาจทำให้ผู้ไม่ประสงค์ดีนั้นสามารถส่งลิงก์หรือรูปภาพที่เป็นอันตรายโดยที่ผู้เป็นเป้าหมายเมื่อได้รับจะต้องโต้ตอบทันที และมีการอัพเดทจากผู้ผลิตรายอื่น ๆ เช่น
Apple ออกอัปเดตความปลอดภัยเพื่อแก้ไขปัญหา Zero-Day [Link]
Cisco ออกอัพเดทแก้ไขความปลอดภัยสำหรับหลายรายการ [Link]
Fortinet เปิดตัวการอับเดตความปลอดภัยสำหรับ FortiOS และ FortiProxy [Link]
QNAP เปิดตัวการอับเดตความปลอดภัย สำหรับการหลีกเลี่ยงการตรวจสอบสิทธิ์ใน QTS, QuTS hreo, QuTScloud และ MMyQNAOcloud [Link]

การอัปเดตความปลอดภัยแพตช์วันอังคารเดือนมีนาคม 2024 สามารถดูรายงานฉบับเต็มได้ [Link]
แท็กรหัส CVEชื่อเรื่อง CVEความรุนแรง
.สุทธิCVE-2024-21392.NET และ Visual Studio ปฏิเสธช่องโหว่การบริการสำคัญ
สตูดิโอข้อมูล AzureCVE-2024-26203การยกระดับสิทธิ์ของช่องโหว่ Azure Data Studioสำคัญ
Azure SDKCVE-2024-21421ช่องโหว่การปลอมแปลง Azure SDKสำคัญ
อินเทลCVE-2023-28746Intel: CVE-2023-28746 ลงทะเบียนการสุ่มตัวอย่างข้อมูลไฟล์ (RFDS)สำคัญ
ตัวรับรองความถูกต้องของ MicrosoftCVE-2024-21390Microsoft Authenticator Elevation ของช่องโหว่สิทธิพิเศษสำคัญ
บริการ Microsoft Azure KubernetesCVE-2024-21400Microsoft Azure Kubernetes Service Confidential Container ยกระดับช่องโหว่ของสิทธิพิเศษสำคัญ
แบ็กเอนด์ Microsoft Django สำหรับ SQL ServerCVE-2024-26164Microsoft Django Backend สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQLสำคัญ
ไมโครซอฟต์ ไดนามิกส์CVE-2024-21419Microsoft Dynamics 365 (on-premises) ช่องโหว่การเขียนสคริปต์ข้ามไซต์สำคัญ
Microsoft Edge (ใช้โครเมียม)CVE-2024-2174Chromium: CVE-2024-2174 การใช้งานที่ไม่เหมาะสมใน V8ไม่ทราบ
Microsoft Edge (ใช้โครเมียม)CVE-2024-2173Chromium: CVE-2024-2173 การเข้าถึงหน่วยความจำนอกขอบเขตใน V8ไม่ทราบ
Microsoft Edge (ใช้โครเมียม)CVE-2024-2176Chromium: CVE-2024-2176 ใช้หลังฟรีใน FedCMไม่ทราบ
ไมโครซอฟต์ขอบสำหรับ AndroidCVE-2024-26167Microsoft Edge สำหรับช่องโหว่การปลอมแปลง Androidไม่ทราบ
เซิร์ฟเวอร์ไมโครซอฟต์เอ็กซ์เชนจ์CVE-2024-26198ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Microsoft Exchange Serverสำคัญ
คอมโพเนนต์กราฟิกของ MicrosoftCVE-2024-21437การยกระดับคอมโพเนนต์กราฟิก Windows ของช่องโหว่สิทธิพิเศษสำคัญ
ไมโครซอฟต์ อินทูนCVE-2024-26201Microsoft Intune Linux Agent การยกระดับช่องโหว่ของสิทธิพิเศษสำคัญ
ไมโครซอฟต์ ออฟฟิศCVE-2024-26199การยกระดับสิทธิ์ของช่องโหว่ Microsoft Officeสำคัญ
ไมโครซอฟต์ ออฟฟิศ แชร์พอร์ตCVE-2024-21426ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Microsoft SharePoint Serverสำคัญ
ไมโครซอฟต์ QUICCVE-2024-26190Microsoft QUIC ปฏิเสธช่องโหว่การบริการสำคัญ
ทีมไมโครซอฟต์สำหรับ AndroidCVE-2024-21448Microsoft Teams สำหรับช่องโหว่การเปิดเผยข้อมูล Androidสำคัญ
ไดรเวอร์ Microsoft WDAC ODBCCVE-2024-21451ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของไดรเวอร์ Microsoft ODBCสำคัญ
ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับ SQLCVE-2024-21441ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQLสำคัญ
ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับ SQLCVE-2024-26161ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQLสำคัญ
ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับ SQLCVE-2024-26166ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQLสำคัญ
ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับ SQLCVE-2024-21444ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQLสำคัญ
ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับ SQLCVE-2024-21450ผู้ให้บริการ Microsoft WDAC OLE DB สำหรับช่องโหว่การเรียกใช้โค้ดระยะไกลของเซิร์ฟเวอร์ SQLสำคัญ
ไฟล์ระบบคลาส SCSI ของ Microsoft WindowsCVE-2024-21434การยกระดับไฟล์ระบบ Microsoft Windows SCSI Class ของช่องโหว่สิทธิพิเศษสำคัญ
โครงสร้างพื้นฐานการจัดการแบบเปิดCVE-2024-21330โครงสร้างพื้นฐานการจัดการแบบเปิด (OMI) การยกระดับช่องโหว่ของสิทธิพิเศษสำคัญ
โครงสร้างพื้นฐานการจัดการแบบเปิดCVE-2024-21334ช่องโหว่การเรียกใช้โค้ดจากระยะไกลโครงสร้างพื้นฐานการจัดการแบบเปิด (OMI)สำคัญ
Outlook สำหรับ AndroidCVE-2024-26204Outlook สำหรับช่องโหว่การเปิดเผยข้อมูล Androidสำคัญ
บทบาท: Windows Hyper-VCVE-2024-21407ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Windows Hyper-Vวิกฤต
บทบาท: Windows Hyper-VCVE-2024-21408Windows Hyper-V ปฏิเสธช่องโหว่การบริการวิกฤต
Skype สำหรับผู้บริโภคCVE-2024-21411Skype สำหรับช่องโหว่การเรียกใช้โค้ดจากระยะไกลสำหรับผู้บริโภคสำคัญ
ซอฟต์แวร์สำหรับเครือข่ายเปิดในระบบคลาวด์ (SONiC)CVE-2024-21418ซอฟต์แวร์สำหรับ Open Networking in the Cloud (SONiC) การยกระดับช่องโหว่ของสิทธิพิเศษสำคัญ
รหัสวิชวลสตูดิโอCVE-2024-26165การยกระดับโค้ด Visual Studio ของช่องโหว่สิทธิพิเศษสำคัญ
Windows AllJoyn APICVE-2024-21438Microsoft AllJoyn API การปฏิเสธช่องโหว่การบริการสำคัญ
ไดร์เวอร์ตัวกรองขนาดเล็กของ Windows Cloud FilesCVE-2024-26160ช่องโหว่การเปิดเผยข้อมูลไดรเวอร์ตัวกรองขนาดเล็กของ Windows Cloud Filesสำคัญ
ระบบไฟล์ภาพคอมโพสิตของ WindowsCVE-2024-26170การยกระดับระบบไฟล์ภาพคอมโพสิต Windows (CimFS) ของช่องโหว่สิทธิพิเศษสำคัญ
โฟลเดอร์บีบอัดของ WindowsCVE-2024-26185ช่องโหว่การปลอมแปลงโฟลเดอร์บีบอัดของ Windowsสำคัญ
วินโดวส์ ดีเฟนเดอร์CVE-2024-20671ช่องโหว่การข้ามฟีเจอร์ความปลอดภัยของ Microsoft Defenderสำคัญ
การรายงานข้อผิดพลาดของ WindowsCVE-2024-26169Windows Error Reporting Service ยกระดับช่องโหว่ของสิทธิ์การใช้งานสำคัญ
ความสมบูรณ์ของโค้ดที่ป้องกันด้วย Windows HypervisorCVE-2024-21431Hypervisor-Protected Code Integrity (HVCI) คุณลักษณะด้านความปลอดภัยข้ามช่องโหว่สำคัญ
ตัวติดตั้ง WindowsCVE-2024-21436การยกระดับสิทธิ์ของตัวติดตั้ง Windows ของช่องโหว่สิทธิพิเศษสำคัญ
Windows KerberosCVE-2024-21427ช่องโหว่การข้ามคุณลักษณะความปลอดภัยของ Windows Kerberosสำคัญ
เคอร์เนลของ WindowsCVE-2024-26177ช่องโหว่การเปิดเผยข้อมูลเคอร์เนลของ Windowsสำคัญ
เคอร์เนลของ WindowsCVE-2024-26176การยกระดับเคอร์เนลของ Windows ของช่องโหว่สิทธิพิเศษสำคัญ
เคอร์เนลของ WindowsCVE-2024-26174ช่องโหว่การเปิดเผยข้อมูลเคอร์เนลของ Windowsสำคัญ
เคอร์เนลของ WindowsCVE-2024-26182การยกระดับเคอร์เนลของ Windows ของช่องโหว่สิทธิพิเศษสำคัญ
เคอร์เนลของ WindowsCVE-2024-26181ช่องโหว่การปฏิเสธบริการเคอร์เนลของ Windowsสำคัญ
เคอร์เนลของ WindowsCVE-2024-26178การยกระดับเคอร์เนลของ Windows ของช่องโหว่สิทธิพิเศษสำคัญ
เคอร์เนลของ WindowsCVE-2024-26173การยกระดับเคอร์เนลของ Windows ของช่องโหว่สิทธิพิเศษสำคัญ
เคอร์เนลของ WindowsCVE-2024-21443การยกระดับเคอร์เนลของ Windows ของช่องโหว่สิทธิพิเศษสำคัญ
วินโดวส์ NTFSCVE-2024-21446การยกระดับสิทธิ์ NTFS ของช่องโหว่สิทธิพิเศษสำคัญ
ไดรเวอร์ Windows ODBCCVE-2024-21440ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของไดรเวอร์ Microsoft ODBCสำคัญ
ไดรเวอร์ Windows ODBCCVE-2024-26162ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของไดรเวอร์ Microsoft ODBCสำคัญ
ไดรเวอร์ Windows ODBCCVE-2024-26159ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของไดรเวอร์ Microsoft ODBCสำคัญ
วินโดวส์ OLECVE-2024-21435ช่องโหว่การเรียกใช้โค้ดระยะไกลของ Windows OLEสำคัญ
ส่วนประกอบตัวจัดคิวงานพิมพ์ของ WindowsCVE-2024-21433Windows Print Spooler ยกระดับช่องโหว่ของสิทธิพิเศษสำคัญ
บริการการจัดการพื้นที่เก็บข้อมูลตามมาตรฐาน WindowsCVE-2024-26197การปฏิเสธบริการการจัดการพื้นที่เก็บข้อมูลตามมาตรฐาน Windows ของช่องโหว่การบริการสำคัญ
เซิร์ฟเวอร์โทรศัพท์ของ WindowsCVE-2024-21439การยกระดับสิทธิ์เซิร์ฟเวอร์ Windows Telephony ของช่องโหว่สิทธิพิเศษสำคัญ
สแต็คการอัปเดต WindowsCVE-2024-21432Windows Update Stack Elevation ของช่องโหว่สิทธิพิเศษสำคัญ
ไดรเวอร์ฮับ USB ของ WindowsCVE-2024-21429ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของไดรเวอร์ USB Hub ของ Windowsสำคัญ
ไดรเวอร์การพิมพ์ Windows USBCVE-2024-21442การยกระดับไดรเวอร์การพิมพ์ Windows USB ของช่องโหว่สิทธิพิเศษสำคัญ
ไดรเวอร์การพิมพ์ Windows USBCVE-2024-21445การยกระดับไดรเวอร์การพิมพ์ Windows USB ของช่องโหว่สิทธิพิเศษสำคัญ
ไดรเวอร์อนุกรม Windows USBCVE-2024-21430ช่องโหว่การเรียกใช้โค้ดระยะไกลของโปรโตคอล Windows USB Attached SCSI (UAS)สำคัญ

ไม่มีความคิดเห็น:

แสดงความคิดเห็น