- Microsoft Excel ได้รับโปรแกรมแก้ไขสำหรับภัยคุกคามด้านความปลอดภัยในเดือนนี้ใน Patch Tuesday
- ผู้โจมตีใช้เทคนิคฟิชชิ่งอีเมลและไซต์ที่เป็นอันตรายเพื่อหลอกล่อเหยื่อที่ไม่สงสัยให้เข้าร่วมแผนการของพวกเขา
- ไม่มีการอัปเดตความปลอดภัยสำหรับ Microsoft LTSC สำหรับ Mac 2021 และ Microsoft Office 2019 สำหรับ Mac
มีรายงานว่าอาชญากรไซเบอร์กำลังใช้ประโยชน์จาก ช่องโหว่ซีโร่เดย์ ในซอฟต์แวร์สเปรดชีต Microsoft Excel ในสถานการณ์จริง
Microsoft ได้ออกคำแนะนำที่ระบุว่าคุณลักษณะด้านความปลอดภัยบายพาสจุดบกพร่องอนุญาตให้ผู้คุกคามที่ไม่ได้รับอนุญาตสามารถเริ่มการโจมตีได้ ผู้ใช้ที่มีช่องโหว่ได้ตกเป็นเหยื่อของเหตุการณ์ที่โชคร้ายนี้
ภัยคุกคามความปลอดภัย
ผู้โจมตีมักหลอกล่อเหยื่อโดยใช้เอกสาร Excel ที่เป็นอันตราย ผู้โจมตีใช้เทคนิคอีเมลฟิชชิ่งหรือเว็บไซต์ปลอมเพื่อหลอกล่อเหยื่อให้ติดกับดัก
ความท้าทายนี้ค่อนข้างจริงจัง โดยได้รับการจัดอันดับที่ 7.8 เต็ม 10 โดยระบบการให้คะแนนช่องโหว่ทั่วไป เรื่องนี้มีลำดับความสำคัญสูงและจำเป็นต้องแก้ไขทันที
ไม่มีแพตช์สำหรับผู้ใช้ Mac
Microsoft เปิดตัวแพตช์สำหรับภัยคุกคามความปลอดภัยของ Excel บนอุปกรณ์ Windows แพตช์วางจำหน่ายในช่วงเดือนนี้
แพทช์วันอังคาร. อย่างไรก็ตาม ผู้ใช้ Apple ยังอยู่ในความมืด ไม่พบวิธีแก้ปัญหาเพื่อแก้ไขภัยคุกคามด้านความปลอดภัยสำหรับพวกเขาApple ระบุว่าผู้ใช้บน Microsoft 365 ที่ใช้อุปกรณ์ Mac จะต้องอดทน แพทช์ยังไม่พร้อมใช้งาน พวกเขายังไม่ได้เปิดเผยว่าเหตุใดจึงไม่สามารถใช้ได้หรือเมื่อใดที่พวกเขาจะเปิดตัว
สิ่งสำคัญคือต้องทราบด้วยว่าการอัปเดตความปลอดภัยสำหรับ Microsoft LTSC สำหรับ Mac 2021 และ Microsoft Office 2019 สำหรับ Mac ยังไม่พร้อมใช้งาน
อย่างไรก็ตาม การอัปเดตจะออกโดยเร็วที่สุด เมื่อการอัปเดตพร้อมใช้งาน ผู้ใช้จะได้รับแจ้งผ่านการแก้ไขข้อมูล CVE ที่เผยแพร่
ข้อควรระวังเพิ่มเติม
ดังนั้น ผู้ใช้ Windows ควรอัปเดตการติดตั้ง Microsoft Excel เป็นรุ่นล่าสุดทันที สิ่งนี้จะปกป้องพวกเขาจากภัยคุกคามความปลอดภัย
ในทางกลับกัน ผู้ใช้ Mac จะต้องระมัดระวังมากขึ้นโดยเฉพาะอย่างยิ่งเมื่อต้องดาวน์โหลดไฟล์จากไซต์ที่ไม่รู้จักและการรับอีเมลที่น่าสงสัย ขอแนะนำให้ผู้ใช้รอการเปิดตัวแพตช์
เพื่อเป็นการป้องกันอีกชั้นหนึ่ง ผู้ใช้ควรได้รับการสนับสนุนเช่นกัน ติดตั้งแอนตี้ไวรัส บนอุปกรณ์ของพวกเขา สิ่งสำคัญคือต้องตรวจสอบให้แน่ใจว่าอุปกรณ์ของพวกเขามีซอฟต์แวร์แก้ไขล่าสุด
คุณเคยเจอภัยคุกคามด้านความปลอดภัยหรือไม่? แจ้งให้เราทราบเกี่ยวกับประสบการณ์ของคุณในส่วนความคิดเห็นด้านล่าง