- เราหวังว่าคุณจะพร้อมสำหรับการอัปเดตและการแก้ไขที่สำคัญอีกชุดหนึ่ง
- Microsoft จะมีการเปิดตัวจำนวนมากในวันนี้ โดยเป็นส่วนหนึ่งของ Patch Tuesday
- คุณสามารถติดตามสิ่งที่ยักษ์ใหญ่ด้านเทคโนโลยีนำเสนอในเดือนก่อนหน้าได้
- นอกจากนี้ เรียนรู้สิ่งที่เราคาดหวังได้จากบริษัท Redmond ในเดือนกุมภาพันธ์
ความรู้สึกของปีใหม่หมดไปและถึงเวลาที่จะมุ่งเน้นไปที่สิ่งที่สำคัญที่ประกอบขึ้นเป็นชีวิตประจำวันของเรา
และตอนนี้ในเดือนกุมภาพันธ์ก็มาถึง ถึงเวลาสำหรับการอัปเดต Patch Tuesday อีกชุดที่ผู้ใช้หลายคนรอคอยอย่างใจจดใจจ่อ
เช่นเดียวกับการอัปเดต Patch Tuesday อื่นๆ ในเดือนก่อนหน้า สิ่งเหล่านี้นำมาซึ่งการเปลี่ยนแปลง การแก้ไข และการปรับปรุงสำหรับระบบปฏิบัติการ Windows เวอร์ชันที่รองรับทั้งหมด
การอัปเดตเมื่อเดือนที่แล้วมีการแก้ไขช่องโหว่ 97 รายการ เมื่อรวมกับช่องโหว่ 29 รายการที่ได้รับการอัปเดตนอกแบนด์ (OOB) เมื่อต้นเดือนมกราคม เดือนแรกของปี 2022 นี้มีการอัปเดตแพตช์ทั้งหมด 126 รายการ
เราคาดหวังอะไรจากแพตช์วันอังคาร กุมภาพันธ์ 2022?
ก่อนที่เราจะเริ่มทบทวนสิ่งที่เราจะได้เห็นในเดือนนี้ เรามาจดจำช่องโหว่ซีโร่เดย์ที่ได้รับการแก้ไขในเดือนมกราคม 2022 กันก่อน:
- CVE-2021-22947: HackerOne กำหนด CVE: Curl RCE แบบโอเพ่นซอร์สที่อนุญาตให้โจมตีแบบ Man-in-The-Middle (MiTM)
- CVE-2021-36976: MITER กำหนด CVE: บั๊กที่ไม่ใช้ Libarchive แบบโอเพนซอร์สที่นำไปสู่ RCE
- CVE-2022-21874: ช่องโหว่ Windows Security Center API RCE ในเครื่อง (CVSS 7.8)
- CVE-2022-21919: A Windows User Profile Service Elevation of Privilege Security Issue (CVSS 7.0), PoC Exploit Code ถูกบันทึกไว้
- CVE-2022-21839: Windows Event Tracing Discretionary Access Control List Denial-of-Service (DoS) (CVSS 6.1)
- CVE-2022-21836: การปลอมแปลงใบรับรอง Windows, รหัส PoC ที่บันทึกไว้ (CVSS 7.8)
ผู้เชี่ยวชาญจัดในเดือนนี้ว่าไม่ยุ่งกับการแก้ไขซอฟต์แวร์จาก Microsoft โดยมีบางรายการในข้อเสนอ
เรามักจะเห็น CVEs น้อยลง แต่คาดว่าจะมีการแก้ไขซอฟต์แวร์ แพทช์ และโซลูชันตามปกติจากยักษ์ใหญ่ด้านเทคโนโลยีในเรดมอนด์
เมื่อเดือนที่แล้ว เรายังมี .NET framework รุ่นแรกในรอบปี ดังนั้นจึงปลอดภัยที่จะบอกว่าเราจะไม่ได้รับอีกในเดือนนี้เช่นกัน
สำหรับการเปิดตัว Exchange Server เรามีหนึ่งในสาม CVE ในเดือนมกราคม ดังนั้นอย่าคาดหวังในตอนนี้
เรากำลังจะค้นพบว่า Microsoft เตรียมอะไรไว้ให้เราบ้างในวันนี้ เราจะแจ้งให้คุณทราบเกี่ยวกับการเปลี่ยนแปลงทั้งหมดและผลกระทบต่อการใช้งาน Windows ในแต่ละวันของเราอย่างไร
คุณคาดหวังอะไรจากการเปิดตัว Patch Tuesday ประจำเดือนกุมภาพันธ์ 2022? แบ่งปันความคิดของคุณกับเราในส่วนความคิดเห็นด้านล่าง