Back to Blog

Microsoft อัปเดตแพตช์อุดช่องโหว่ 974 รายการ Zero Day Windows ถูกโจมตีจริง

Microsoft ทำลายสถิติ Patch Tuesday ด้วยการอุดช่องโหว่ 974 รายการ รวมช่องโหว่ Zero Day บน Windows 2 รายการที่ถูกโจมตีจริง

Sales
1 min read
Microsoft อัปเดตแพตช์อุดช่องโหว่ 974 รายการ Zero Day Windows ถูกโจมตีจริง

Microsoft ทำลายสถิติ Patch Tuesday ประจำเดือนกันยายน ด้วยการออกแพตช์อุดช่องโหว่ถึง 974 รายการ ครอบคลุมผลิตภัณฑ์ซอฟต์แวร์ทั้งหมดของบริษัท นับเป็นจำนวนช่องโหว่สูงที่สุดเท่าที่เคยมีการบันทึกมาในประวัติศาสตร์ของการออกแพตช์รายเดือน

ในจำนวนช่องโหว่ทั้งหมด มีช่องโหว่ 2 รายการที่ถูกระบุอย่างชัดเจนว่ามีการนำไปใช้โจมตีจริงในระบบของผู้ใช้งาน ซึ่งทั้งสองช่องโหว่เป็นช่องโหว่ประเภท Zero Day บนระบบปฏิบัติการ Windows ที่ผู้ไม่หวังดีสามารถนำไปใช้ประโยชน์ได้โดยไม่ต้องอาศัยการป้องกันใดๆ ก่อนที่จะมีการออกแพตช์


รายละเอียดช่องโหว่ที่ได้รับการแก้ไข


ช่องโหว่ทั้ง 974 รายการ แบ่งออกเป็นช่องโหว่บน Windows จำนวน 723 รายการ ซึ่งถือเป็นสัดส่วนที่มากที่สุดของการอัปเดตครั้งนี้ ช่องโหว่บน Office และ Office 2016 จำนวน 111 รายการ ช่องโหว่บน SQL จำนวน 62 รายการ และช่องโหว่บน Developer Tools จำนวน 22 รายการ ตามลำดับ การกระจายของช่องโหว่ในหลายผลิตภัณฑ์สะท้อนถึงความจำเป็นที่ผู้ดูแลระบบจะต้องอัปเดตซอฟต์แวร์ทุกตัวของ Microsoft โดยเร็ว


ระดับความรุนแรงของช่องโหว่


ในจำนวนช่องโหว่ทั้งหมด มีช่องโหว่กว่า 110 รายการที่ได้รับการจัดระดับความรุนแรงอยู่ในระดับวิกฤต ซึ่งหมายความว่าช่องโหว่เหล่านี้สามารถถูกนำไปใช้โจมตีระบบได้อย่างร้ายแรงหากไม่ได้รับการอุดทันที ช่องโหว่ระดับวิกฤตมักเกี่ยวข้องกับการเรียกใช้โค้ดจากระยะไกลหรือการเข้าถึงระบบโดยไม่ได้รับอนุญาต จึงเป็นภัยคุกคามที่องค์กรต้องให้ความสำคัญเป็นอันดับแรก


Zero Day บน Windows ที่ถูกโจมตีจริง


ช่องโหว่ Zero Day ทั้งสองรายการที่ถูกค้นพบว่ามีการใช้ในการโจมตีจริง เป็นช่องโหว่บนระบบปฏิบัติการ Windows ซึ่งถือเป็นความเสี่ยงสูงสุด เนื่องจากผู้โจมตีสามารถใช้ประโยชน์จากช่องโหว่เหล่านี้ก่อนที่ผู้ใช้งานจะทำการอัปเดตแพตช์ ลักษณะของการโจมตี Zero Day คือผู้โจมตีรู้จักช่องโหว่ก่อนที่ผู้พัฒนาซอฟต์แวร์จะออกแพตช์ ทำให้ผู้ใช้งานไม่มีโอกาสป้องกันตัวเองได้ทันท่วงที ผู้ดูแลระบบจึงควรเร่งอัปเดตแพตช์บน Windows โดยเร็วที่สุด


คำแนะนำสำหรับผู้ใช้งานและผู้ดูแลระบบ


ผู้ใช้งานผลิตภัณฑ์ของ Microsoft ทุกรายควรทำการอัปเดตแพตช์ทันที โดยเฉพาะอย่างยิ่งระบบปฏิบัติการ Windows ที่มีช่องโหว่จำนวนมากที่สุด การอัปเดตเป็นมาตรการสำคัญที่สุดในการป้องกันการโจมตีจากช่องโหว่ Zero Day ที่กำลังถูกใช้งานอยู่ในปัจจุบัน นอกจากนี้ควรตรวจสอบให้แน่ใจว่า Office และ SQL ก็ได้รับการอัปเดตเช่นกัน เพื่อลดความเสี่ยงจากการโจมตีทั้งในระดับบุคคลและระดับองค์กร


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th