ธันวาคม 2019 Patch Tuesday ในที่สุดการอัปเดตก็มาถึง และนอกเหนือจากการอัปเดตที่ไม่ใช่ด้านความปลอดภัยตามปกติแล้ว คราวนี้ Microsoft กำลังแก้ไขการปฏิเสธช่องโหว่ของบริการที่พบในชุดโปรแกรม Microsoft Office
โดยเฉพาะอย่างยิ่ง Microsoft Word, Excel และ PowerPoint กำลังได้รับการแก้ไขผ่าน อัพเดทความปลอดภัย. ซึ่งหมายความว่าพวกเขาจะไม่ถูกเอาเปรียบอีกต่อไปตราบใดที่คุณอัปเดตแน่นอน
ชุดโปรแกรม Office ของ Microsoft กำลังได้รับแพตช์สำหรับช่องโหว่
Microsoft Word – CVE-2019-1461
CVE-2019-1461 เป็นการปฏิเสธช่องโหว่ของบริการที่มีอยู่ใน Microsoft Word เมื่อซอฟต์แวร์ไม่สามารถจัดการได้ วัตถุในหน่วยความจำ เป็นผลให้ผู้โจมตีสามารถใช้การปฏิเสธบริการจากระยะไกล
เป็นมูลค่าการกล่าวขวัญว่าการดำเนินการนี้สามารถเกิดขึ้นได้ก็ต่อเมื่อผู้ใช้ที่มีช่องโหว่เข้าถึงเอกสารเฉพาะ Microsoft ขอแนะนำให้ติดตั้งการอัปเดตล่าสุดไปยังที่อยู่ เรื่องนี้.
Microsoft PowerPoint – CVE-2019-1462
CVE-2019-1462 เป็นการปฏิเสธช่องโหว่ของบริการที่มีอยู่ใน Microsoft PowerPoint และคล้ายกับที่พบใน Word แต่ต่างจากอันนั้น คือ การเอารัดเอาเปรียบของ CVE-2019-1462 ช่วยให้ผู้โจมตีสามารถ เรียกใช้รหัสที่กำหนดเองในบริบทของผู้ใช้ปัจจุบัน:
หากผู้ใช้ปัจจุบันเข้าสู่ระบบด้วยสิทธิ์ผู้ดูแลระบบ ผู้โจมตีอาจเข้าควบคุมระบบที่ได้รับผลกระทบ ผู้โจมตีสามารถติดตั้งโปรแกรมได้ ดู เปลี่ยนแปลง หรือลบข้อมูล หรือสร้างบัญชีใหม่พร้อมสิทธิ์ผู้ใช้เต็มรูปแบบ
เพื่อให้การโจมตีนี้ปรากฏขึ้น ผู้ใช้จะต้องเปิดไฟล์เฉพาะจากอีเมลหรือคลิกลิงก์บนเว็บไซต์
Microsoft Excel – CVE-2019-1464
CVE-2019-1464 เป็น ช่องโหว่การเปิดเผยข้อมูล ที่มีอยู่ใน Microsoft Excel ซึ่งหมายความว่าการใช้ประโยชน์จากช่องโหว่นี้อาจนำไปสู่การสูญเสียข้อมูลที่ละเอียดอ่อน
การโจมตีอาจเกิดขึ้นได้ก็ต่อเมื่อผู้ใช้เปิดไฟล์เฉพาะ Microsoft ขอแนะนำให้ติดตั้งการอัปเดตล่าสุดไปยังที่อยู่ เรื่องนี้.
เพื่อให้ชัดเจน ช่องโหว่เหล่านี้ได้รับการแก้ไขโดยยักษ์ใหญ่ Redmond ในการอัปเดตล่าสุด หากคุณต้องการให้พีซีของคุณปลอดภัยและอัปเดต ให้ดาวน์โหลดและติดตั้ง Patch Tuesday ประจำเดือนธันวาคม 2019 จาก ลิงค์นี้.
อ่านเพิ่มเติม:
- แนวทางปฏิบัติที่ดีที่สุดสำหรับ Microsoft Patch Tuesday
- วิธีดาวน์โหลดการอัปเดต Patch Tuesday ล่าสุด
- ใช้ประโยชน์จากวันพุธ & ถอนการติดตั้งในวันพฤหัสบดี: อยู่อย่างปลอดภัยหลังจาก Patch Tuesday