Tags:
Node Thumbnail

ไมโครซอฟท์ปล่อยอัพเดต Patch Tuesday ประจำเดือนมีนาคม มาตั้งแต่วันที่ 12 มีนาคมที่ผ่านมา อย่างไรก็ดีเดือนนี้มีความพิเศษที่ช่องโหว่บางส่วนถูกโจมตีมาแล้วอย่างน้อยครึ่งเดือน โดยทาง Kaspersky เป็นผู้แจ้งไปยังไมโครซอฟท์

ช่องโหว่ CVE-2019-0797 เป็นช่องโหว่การยกระดับสิทธิ์โค้ดที่รันอยู่บนเครื่อง (local privilege escalation) จาก systemcall ที่ไม่เปิดเผยต่อสาธารณะ คือ NtDCompositionDiscardFrame และ NtDCompositionDestroyConnection ตัวโค้ดจะตรวจสอบว่าตัวเองรันอยู่ใน sandbox หรือไม่ด้วยการตรวจสอบชื่อโปรแกรมว่าเป็น chrome.exe หรือไม่ หากใช่ให้หยุดทำงาน

ช่องโหว่นี้กระทบ Windows 8 และ Windows 10 รุ่น 64 บิต ทาง Kaspersky แจ้งไปยังไมโครซอฟท์ตั้งแต่วันที่ 22 กุมภาพันธ์ที่ผ่านมา ดังนั้นจึงควรรีบอัพเดตกัน

ที่มา - Securelist

No Description

ภาพโดย iAmMrRob

Get latest news from Blognone

Comments

By: hisoft
ContributorWindows PhoneWindows
on 18 March 2019 - 00:11 #1101967
hisoft's picture

sytemcall

syt -> syst

By: gruhpos on 18 March 2019 - 08:06 #1101983
gruhpos's picture

ต้องอัพด้วยเหรอ ก็อัพให้ตลอดอยู่แล้วนี่

By: big50000
AndroidSUSEUbuntu
on 19 March 2019 - 20:23 #1102317 Reply to:1101983
big50000's picture

ผมปิดอัปเดตไปถาวรแล้วครับ พอดีใช้งานแค่ใน vm ขืนปล่อยไว้นี่กระตุกแน่