- เดือนที่ค่อนข้างยุ่งสำหรับการเปิดตัว Microsoft Patch Tuesday โดยมี 71 CVE
- จาก CVE ทั้งหมด 68 ฉบับถูกทำเครื่องหมายว่ามีความสำคัญ และไม่มีผู้ใดอยู่ในระดับปานกลาง
- อย่างไรก็ตาม ยักษ์ใหญ่ด้านเทคโนโลยีของ Redmond ต้องจัดการกับจุดบกพร่องที่สำคัญสามตัว
- เราได้รวมทุกคนไว้ในบทความนี้พร้อมลิงก์โดยตรงเช่นกัน
ถึงเวลานั้นของเดือนอีกครั้ง และทุกคนต่างมองไปยัง Microsoft ด้วยความหวังว่าข้อบกพร่องบางอย่างที่พวกเขาเคยพบเจอจะได้รับการแก้ไขในที่สุด
เราได้จัดเตรียม .แล้ว ลิงค์ดาวน์โหลดโดยตรง สำหรับการอัปเดตสะสมที่เผยแพร่ในวันนี้สำหรับ Windows 10 และ 11 แต่ตอนนี้ ถึงเวลาที่จะพูดถึงช่องโหว่ที่สำคัญและการเปิดเผยอีกครั้ง
ในแง่ของน้ำหนัก การเปิดตัวในเดือนนี้เกิดขึ้นพร้อมกับการเปิดตัวของ Merch จากปีก่อนๆ ซึ่งปกติแล้วจะมี CVE ประมาณ 60-70
มาดูกันดีกว่าว่าช่องโหว่ใดที่หายไปจากชีวิตของเรา ตอนนี้แพทช์เหล่านี้พร้อมใช้งานแล้ว
ข้อบกพร่องที่สำคัญสามข้อในเดือนนี้
สำหรับเดือนที่สามของปี 2022 Microsoft ได้เปิดตัวแพตช์ใหม่ 71 รายการ นี่เป็นส่วนเพิ่มเติมจาก 21 CVEs ที่แก้ไขโดย Microsoft Edge (ที่ใช้ Chromium) เมื่อต้นเดือนนี้ ซึ่งทำให้ยอดรวมในเดือนมีนาคมเป็น 92 CVE
ดังนั้น 71 แพตช์ใหม่ที่มีวางจำหน่ายในปัจจุบันจึงกล่าวถึง CVE ใน:
- .NET และ Visual Studio
- การกู้คืนไซต์ Azure
- Microsoft Defender สำหรับปลายทาง
- Microsoft Defender สำหรับ IoT
- Microsoft Edge (ที่ใช้โครเมียม)
- Microsoft Exchange Server
- Microsoft Intune
- Microsoft Office Visio
- Microsoft Office Word
- Microsoft Windows ALPC
- ไลบรารี Microsoft Windows Codecs
- เพ้นท์ 3D
- บทบาท: Windows Hyper-V
- ส่วนขยาย Skype สำหรับ Chrome
- ส่วนต่อประสานผู้ใช้แท็บเล็ต Windows
- รหัส Visual Studio
- ไดรเวอร์ฟังก์ชันเสริมของ Windows สำหรับ WinSock
- ไดร์เวอร์ซีดีรอม Windows
- ไดรเวอร์ตัวกรองขนาดเล็กของไฟล์ Windows Cloud
- Windows COM
- ไดร์เวอร์ระบบไฟล์บันทึกทั่วไปของ Windows
- ไลบรารีหลักของ Windows DWM
- Windows Event Tracing
- ไดรเวอร์ Windows Fastfat
- บริการโทรสารและสแกนของ Windows
- แพลตฟอร์ม Windows HTML
- ตัวติดตั้ง Windows
- เคอร์เนลของ Windows
- Windows Media
- Windows PDEV
- Windows Point-to-Point Tunneling Protocol ของ Windows
- ส่วนประกอบตัวจัดคิวงานพิมพ์ของ Windows
- เดสก์ท็อประยะไกลของ Windows
- อินเทอร์เฟซผู้ให้บริการสนับสนุนความปลอดภัยของ Windows
- เซิร์ฟเวอร์ Windows SMB
- Windows Update Stack
- XBox
สิ่งสำคัญที่ต้องพูดถึงก็คือ จาก 71 CVEs ที่เผยแพร่ในวันนี้ สามรายการได้รับการจัดอันดับ Critical และ 68 ได้รับการจัดประเภทว่ามีความสำคัญในระดับความรุนแรง
ผู้เชี่ยวชาญและผู้ใช้ที่เชี่ยวชาญด้านเทคโนโลยีกล่าวว่าจำนวนแพตช์ที่มีคะแนนวิกฤตนั้นต่ำมากอย่างน่าประหลาดสำหรับจำนวนบั๊กนี้
นอกจากนี้ ยังไม่แน่ใจว่าจุดบกพร่องที่มีเปอร์เซ็นต์ต่ำนี้เป็นเพียงเรื่องบังเอิญหรือว่า Microsoft อาจประเมินความรุนแรงโดยใช้แคลคูลัสที่ต่างไปจากเดิมหรือไม่
CVE | ชื่อ | ความรุนแรง | CVSS | สาธารณะ | เอาเปรียบ | พิมพ์ |
CVE-2022-24512 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกล .NET และ Visual Studio | สิ่งสำคัญ | 6.3 | ใช่ | ไม่ | RCE |
CVE-2022-21990 | ช่องโหว่ในการเรียกใช้โค้ดจากระยะไกลของไคลเอ็นต์เดสก์ท็อประยะไกล | สิ่งสำคัญ | 8.8 | ใช่ | ไม่ | RCE |
CVE-2022-24459 | Windows Fax and Scan Service Elevation ของช่องโหว่ของสิทธิ์การใช้งาน | สิ่งสำคัญ | 7.8 | ใช่ | ไม่ | EoP |
CVE-2022-22006 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของส่วนขยายวิดีโอ HEVC | วิกฤต | 7.8 | ไม่ | ไม่ | RCE |
CVE-2022-23277 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของเซิร์ฟเวอร์ Microsoft Exchange | วิกฤต | 8.8 | ไม่ | ไม่ | RCE |
CVE-2022-24501 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของส่วนขยายวิดีโอ VP9 | วิกฤต | 7.8 | ไม่ | ไม่ | RCE |
CVE-2022-24508 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของไคลเอ็นต์/เซิร์ฟเวอร์ Windows SMBv3 | สิ่งสำคัญ | 8.8 | ไม่ | ไม่ | RCE |
CVE-2022-21967 | Xbox Live Auth Manager สำหรับ Windows Elevation of Privilege Vulnerability | สิ่งสำคัญ | 7 | ไม่ | ไม่ | EoP |
CVE-2022-24464 | .NET และ Visual Studio ปฏิเสธช่องโหว่ของบริการ | สิ่งสำคัญ | 7.5 | ไม่ | ไม่ | DoS |
CVE-2022-24469 | Azure Site Recovery ระดับความสูงของช่องโหว่ของสิทธิ์ | สิ่งสำคัญ | 8.1 | ไม่ | ไม่ | EoP |
CVE-2022-24506 | Azure Site Recovery ระดับความสูงของช่องโหว่ของสิทธิ์ | สิ่งสำคัญ | 6.5 | ไม่ | ไม่ | EoP |
CVE-2022-24515 | Azure Site Recovery ระดับความสูงของช่องโหว่ของสิทธิ์ | สิ่งสำคัญ | 6.5 | ไม่ | ไม่ | EoP |
CVE-2022-24518 | Azure Site Recovery ระดับความสูงของช่องโหว่ของสิทธิ์ | สิ่งสำคัญ | 6.5 | ไม่ | ไม่ | EoP |
CVE-2022-24519 | Azure Site Recovery ระดับความสูงของช่องโหว่ของสิทธิ์ | สิ่งสำคัญ | 6.5 | ไม่ | ไม่ | EoP |
CVE-2022-24467 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Azure Site Recovery | สิ่งสำคัญ | 7.2 | ไม่ | ไม่ | RCE |
CVE-2022-24468 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Azure Site Recovery | สิ่งสำคัญ | 7.2 | ไม่ | ไม่ | RCE |
CVE-2022-24470 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Azure Site Recovery | สิ่งสำคัญ | 7.2 | ไม่ | ไม่ | RCE |
CVE-2022-24471 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Azure Site Recovery | สิ่งสำคัญ | 7.2 | ไม่ | ไม่ | RCE |
CVE-2022-24517 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Azure Site Recovery | สิ่งสำคัญ | 7.2 | ไม่ | ไม่ | RCE |
CVE-2022-24520 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Azure Site Recovery | สิ่งสำคัญ | 7.2 | ไม่ | ไม่ | RCE |
CVE-2020-8927 * | Brotli Library Buffer ช่องโหว่ล้น | สิ่งสำคัญ | 6.5 | ไม่ | ไม่ | ไม่มี |
CVE-2022-24457 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกล HEIF Image Extensions | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | RCE |
CVE-2022-22007 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของส่วนขยายวิดีโอ HEVC | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | RCE |
CVE-2022-23301 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของส่วนขยายวิดีโอ HEVC | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | RCE |
CVE-2022-24452 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของส่วนขยายวิดีโอ HEVC | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | RCE |
CVE-2022-24453 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของส่วนขยายวิดีโอ HEVC | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | RCE |
CVE-2022-24456 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของส่วนขยายวิดีโอ HEVC | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | RCE |
CVE-2022-21977 | ช่องโหว่การเปิดเผยข้อมูลของมูลนิธิสื่อ | สิ่งสำคัญ | 3.3 | ไม่ | ไม่ | ข้อมูล |
CVE-2022-22010 | ช่องโหว่การเปิดเผยข้อมูลของมูลนิธิสื่อ | สิ่งสำคัญ | 4.4 | ไม่ | ไม่ | ข้อมูล |
CVE-2022-23278 | Microsoft Defender สำหรับช่องโหว่การปลอมแปลงปลายทาง | สิ่งสำคัญ | 5.9 | ไม่ | ไม่ | การปลอมแปลง |
CVE-2022-23266 | Microsoft Defender สำหรับ IoT Elevation of Privilege Vulnerability | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | EoP |
CVE-2022-23265 | Microsoft Defender สำหรับช่องโหว่การเรียกใช้โค้ดจากระยะไกล IoT | สิ่งสำคัญ | 7.2 | ไม่ | ไม่ | RCE |
CVE-2022-24463 | ช่องโหว่การปลอมแปลงเซิร์ฟเวอร์ Microsoft Exchange | สิ่งสำคัญ | 6.5 | ไม่ | ไม่ | การปลอมแปลง |
CVE-2022-24465 | Microsoft Intune Portal สำหรับช่องโหว่ข้ามฟีเจอร์ความปลอดภัย iOS | สิ่งสำคัญ | 3.3 | ไม่ | ไม่ | SFB |
CVE-2022-24461 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Microsoft Office Visio | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | RCE |
CVE-2022-24509 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Microsoft Office Visio | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | RCE |
CVE-2022-24510 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Microsoft Office Visio | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | RCE |
CVE-2022-24511 | ช่องโหว่ของ Microsoft Office Word Tampering | สิ่งสำคัญ | 5.5 | ไม่ | ไม่ | งัดแงะ |
CVE-2022-24462 | ช่องโหว่ข้ามฟีเจอร์ความปลอดภัยของ Microsoft Word | สิ่งสำคัญ | 5.5 | ไม่ | ไม่ | SFB |
CVE-2022-23282 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Paint 3D | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | RCE |
CVE-2022-23253 | Point-to-Point Tunneling Protocol ปฏิเสธช่องโหว่ของบริการ | สิ่งสำคัญ | 6.5 | ไม่ | ไม่ | DoS |
CVE-2022-23295 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลส่วนขยายรูปภาพดิบ | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | RCE |
CVE-2022-23300 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลส่วนขยายรูปภาพดิบ | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | RCE |
CVE-2022-23285 | ช่องโหว่ในการเรียกใช้โค้ดจากระยะไกลของไคลเอ็นต์เดสก์ท็อประยะไกล | สิ่งสำคัญ | 8.8 | ไม่ | ไม่ | RCE |
CVE-2022-24503 | ช่องโหว่การเปิดเผยข้อมูลไคลเอ็นต์โปรโตคอลเดสก์ท็อประยะไกล | สิ่งสำคัญ | 5.4 | ไม่ | ไม่ | ข้อมูล |
CVE-2022-24522 | ส่วนขยาย Skype สำหรับช่องโหว่การเปิดเผยข้อมูล Chrome | สิ่งสำคัญ | 7.5 | ไม่ | ไม่ | ข้อมูล |
CVE-2022-24460 | ส่วนต่อประสานกับผู้ใช้แท็บเล็ต Windows แอปพลิเคชันการยกระดับช่องโหว่ของสิทธิ์ | สิ่งสำคัญ | 7 | ไม่ | ไม่ | EoP |
CVE-2022-24526 | ช่องโหว่การปลอมแปลงรหัส Visual Studio | สิ่งสำคัญ | 6.1 | ไม่ | ไม่ | การปลอมแปลง |
CVE-2022-24451 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของส่วนขยายวิดีโอ VP9 | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | RCE |
CVE-2022-23283 | Windows ALPC Elevation of Privilege Vulnerability | สิ่งสำคัญ | 7 | ไม่ | ไม่ | EoP |
CVE-2022-23287 | Windows ALPC Elevation of Privilege Vulnerability | สิ่งสำคัญ | 7 | ไม่ | ไม่ | EoP |
CVE-2022-24405 | Windows ALPC Elevation of Privilege Vulnerability | สิ่งสำคัญ | 7 | ไม่ | ไม่ | EoP |
CVE-2022-24507 | ไดรเวอร์ฟังก์ชันเสริมของ Windows สำหรับ WinSock Elevation of Privilege Vulnerability | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | EoP |
CVE-2022-24455 | การยกระดับไดรเวอร์ซีดีรอมของ Windows ของช่องโหว่ของสิทธิ์ | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | EoP |
CVE-2022-23286 | Windows Cloud Files ไดรเวอร์ตัวกรองขนาดเล็ก ระดับความสูงของช่องโหว่ของสิทธิ์ | สิ่งสำคัญ | 7 | ไม่ | ไม่ | EoP |
CVE-2022-23281 | ช่องโหว่การเปิดเผยข้อมูลโปรแกรมควบคุมระบบไฟล์ล็อกทั่วไปของ Windows | สิ่งสำคัญ | 5.5 | ไม่ | ไม่ | ข้อมูล |
CVE-2022-23288 | Windows DWM Core Library ระดับความสูงของช่องโหว่ของสิทธิ์ | สิ่งสำคัญ | 7 | ไม่ | ไม่ | EoP |
CVE-2022-23291 | Windows DWM Core Library ระดับความสูงของช่องโหว่ของสิทธิ์ | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | EoP |
CVE-2022-23294 | ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Windows Event Tracing | สิ่งสำคัญ | 8.8 | ไม่ | ไม่ | RCE |
CVE-2022-23293 | Windows Fast FAT File System ระดับความสูงของช่องโหว่ของสิทธิ์การใช้งาน | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | EoP |
CVE-2022-24502 | ช่องโหว่ข้ามฟีเจอร์ความปลอดภัยแพลตฟอร์ม Windows HTML | สิ่งสำคัญ | 4.3 | ไม่ | ไม่ | SFB |
CVE-2022-21975 | ช่องโหว่การปฏิเสธบริการ Windows Hyper-V | สิ่งสำคัญ | 4.7 | ไม่ | ไม่ | DoS |
CVE-2022-23290 | Windows Inking COM ระดับความสูงของช่องโหว่ของสิทธิ์ | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | EoP |
CVE-2022-23296 | Windows Installer Elevation of Privilege Vulnerability | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | EoP |
CVE-2022-21973 | Windows Media Center Update การปฏิเสธช่องโหว่ของบริการ | สิ่งสำคัญ | 5.5 | ไม่ | ไม่ | DoS |
CVE-2022-23297 | ช่องโหว่การเปิดเผยข้อมูลไดรเวอร์ของ Windows NT Lan Manager Datagram Receiver ไดรเวอร์ | สิ่งสำคัญ | 5.5 | ไม่ | ไม่ | ข้อมูล |
CVE-2022-23298 | Windows NT OS Kernel Elevation of Privilege Vulnerability | สิ่งสำคัญ | 7 | ไม่ | ไม่ | EoP |
CVE-2022-23299 | Windows PDEV Elevation of Privilege Vulnerability | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | EoP |
CVE-2022-23284 | Windows Print Spooler Elevation of Privilege Vulnerability | สิ่งสำคัญ | 7.2 | ไม่ | ไม่ | EoP |
CVE-2022-24454 | Windows Security Support Provider Interface Elevation of Privilege Vulnerability | สิ่งสำคัญ | 7.8 | ไม่ | ไม่ | EoP |
CVE-2022-24525 | Windows Update Stack Elevation ของช่องโหว่ของสิทธิ์การใช้งาน | สิ่งสำคัญ | 7 | ไม่ | ไม่ | EoP |
CVE-2022-0789 | โครเมียม: บัฟเฟอร์ล้นใน ANGLE | สูง | ไม่มี | ไม่ | ไม่ | RCE |
CVE-2022-0797 | Chromium: การเข้าถึงหน่วยความจำนอกขอบเขตใน Mojo | สูง | ไม่มี | ไม่ | ไม่ | RCE |
CVE-2022-0792 | Chromium: อ่านนอกขอบเขตใน ANGLE | สูง | ไม่มี | ไม่ | ไม่ | RCE |
CVE-2022-0795 | Chromium: พิมพ์ความสับสนในรูปแบบการกะพริบตา | สูง | ไม่มี | ไม่ | ไม่ | RCE |
CVE-2022-0790 | Chromium: ใช้หลังจากฟรีใน Cast UI | สูง | ไม่มี | ไม่ | ไม่ | RCE |
CVE-2022-0796 | Chromium: ใช้หลังจากฟรีใน Media | สูง | ไม่มี | ไม่ | ไม่ | RCE |
CVE-2022-0791 | Chromium: ใช้หลังจากใช้งานฟรีในแถบอเนกประสงค์ | สูง | ไม่มี | ไม่ | ไม่ | RCE |
CVE-2022-0793 | Chromium: ใช้หลังจากฟรีใน Views | สูง | ไม่มี | ไม่ | ไม่ | RCE |
CVE-2022-0794 | Chromium: ใช้หลังจากฟรีใน WebShare | สูง | ไม่มี | ไม่ | ไม่ | RCE |
CVE-2022-0800 | Chromium: บัฟเฟอร์ล้นใน Cast UI | ปานกลาง | ไม่มี | ไม่ | ไม่ | RCE |
CVE-2022-0807 | Chromium: การใช้งานที่ไม่เหมาะสมในการป้อนอัตโนมัติ | ปานกลาง | ไม่มี | ไม่ | ไม่ | ข้อมูล |
CVE-2022-0802 | Chromium: การใช้งานที่ไม่เหมาะสมในโหมดเต็มหน้าจอ | ปานกลาง | ไม่มี | ไม่ | ไม่ | ข้อมูล |
CVE-2022-0804 | Chromium: การใช้งานที่ไม่เหมาะสมในโหมดเต็มหน้าจอ | ปานกลาง | ไม่มี | ไม่ | ไม่ | ข้อมูล |
CVE-2022-0801 | Chromium: การใช้งานที่ไม่เหมาะสมใน HTML parser | ปานกลาง | ไม่มี | ไม่ | ไม่ | งัดแงะ |
CVE-2022-0803 | Chromium: การใช้งานที่ไม่เหมาะสมในการอนุญาต | ปานกลาง | ไม่มี | ไม่ | ไม่ | SFB |
CVE-2022-0799 | Chromium: การบังคับใช้นโยบายไม่เพียงพอในตัวติดตั้ง | ปานกลาง | ไม่มี | ไม่ | ไม่ | SFB |
CVE-2022-0809 | Chromium: การเข้าถึงหน่วยความจำนอกขอบเขตใน WebXR | ปานกลาง | ไม่มี | ไม่ | ไม่ | RCE |
CVE-2022-0805 | Chromium: ใช้หลังจากฟรีใน Browser Switcher | ปานกลาง | ไม่มี | ไม่ | ไม่ | RCE |
CVE-2022-0808 | Chromium: ใช้หลังจากใช้งานฟรีใน Chrome OS Shell | ปานกลาง | ไม่มี | ไม่ | ไม่ | RCE |
CVE-2022-0798 | Chromium: ใช้หลังจากฟรีใน MediaStream | ปานกลาง | ไม่มี | ไม่ | ไม่ | RCE |
พึงระลึกไว้เสมอว่าไม่มีข้อบกพร่องใดที่ถูกระบุว่าอยู่ภายใต้การใช้ประโยชน์จากช่องโหว่ในเดือนนี้ ในขณะที่สามจุดบกพร่องนั้นถูกระบุว่าเป็นที่ทราบกันทั่วไปในขณะที่เผยแพร่
เหล่านี้คือ CVE ทั้งหมดที่กล่าวถึงในการเปิดตัว Patch Tuesday ของเดือนนี้ โดยรวมแล้ว นี่เป็นเดือนที่ค่อนข้างหนักแต่ปลอดภัย เมื่อเทียบกับสถานการณ์ก่อนหน้านี้
ชุดซอฟต์แวร์ Patch Tuesday ชุดถัดไปจะมาในวันที่ 12 เมษายน และเราทุกคนต่างอยากรู้ว่า Microsoft จะทำอะไรได้บ้างจนถึงตอนนั้น
หวังว่าเราจะไม่ต้องจัดการกับปัญหาร้ายแรง และต่อจากนี้ไปก็จะมีแต่ความราบรื่นเท่านั้น
บทความนี้มีประโยชน์กับคุณหรือไม่? แบ่งปันความคิดเห็นของคุณในส่วนความคิดเห็นด้านล่าง