Microsoft Security Bulletin Advance Notification เป็นแถลงการณ์สำคัญในด้านความปลอดภัยของผลิตภัณฑ์ของ Microsoft ซึ่งจะถูกประกาศเป็นรายเดือนเพื่อแจ้งเตือนเกี่ยวกับช่องโหว่และการป้องกันใหม่ๆ สำหรับเนื้อหาที่กำลังจะประกาศอย่างเป็นทางการในเดือนนี้นั้นประกอบด้วยหัวข้อที่เป็นช่องโหว่ที่น่าติดตามอยู่ 4 หัวข้อ ดังนี้
- หัวข้อแรกพูดถึงช่องโหว่ประเภท remote code execution ที่ปรากฎอยู่บนระบบปฏิบัติการ Windows และบน Internet Explorer โดยเป็นช่องโหว่ที่ใช้ช่องโหว่ของ Java ในการทำงานอีกที (ดูเพิ่มเติม CVE-2011-3521) ซึ่งการทำงานของช่องโหว่นี้จะพุ่งเป้าไปยังพฤติกรรมของผู้ใช้งานที่คลิกอนุญาตให้แอพพลิเคชันบางตัวที่ไม่มีที่มาชัดเจนทำงาน (ดูเพิ่มเติม CVE-2012-0507 )
- หัวข้อที่สองพูดถึงช่องโหว่ remote code execution ที่มีความสำคัญมาก เนื่องจากคาดว่าช่องโหว่นี้จะปรากฎอยู่บนระบบปฏิบัติการ Windows ในทุกๆ เวอร์ชัน จึงได้มีการแจ้งเตือนให้ผู้ใช้งานเตรียมพร้อมกับการแพตซ์ครั้งใหญ่ไว้ด้วย
- หัวข้อที่สามพูดถึงช่องโหว่สำคัญอีกช่องโหว่ที่ส่งผลกระทบต่อระบบปฏิบัติการ Windows ในทุกๆ เวอร์ชันที่มีการใช้งาน .NET Framework (คาดว่าน่าจะเป็นช่องโหว่บน .NET Framework)
- หัวข้อที่สี่พูดถึงช่องโหว่ที่มีความน่าสนใจอีกช่องโหว่เพราะช่องโหว่นี้ส่งผลกระทบเป็นวงกว้างต่อผลิตภัณฑ์ของ Microsoft เช่น ชุด Office, SQL Server รวมไปถึงซอฟต์แวร์ประเภท Developer Tools ด้วย ซึ่งการทำงานของช่องโหว่เป็นรูปแบบ remote code execution และนำไปสู่การเรียกใช้คำสั่งที่เป็นอันตรายต่อผลิตภัณฑ์
สำหรับการประกาศนี้เป็นเพียงการประกาศเบื้องต้นเพื่อให้ผู้ใช้งานทราบถึงรายละเอียดเบื้องต้นของช่องโหว่และให้ผู้ใช้งานได้เตรียมพร้อมรับการอัพเดตด้านความปลอดภัยในเร็วๆ นี้ด้วย Microsoft Security Bulletin Advance Notification จะถูกประกาศอย่างเป็นทางการอีกครั้งในวันที่ 10 เมษายน นี้
ที่มา - Microsoft Security Bulletin Advance Notification for April 2012 via Help Net Security
on
ชื่อแถลงการณ์ยาวสมเป็น
Natee_S Sat, 07/04/2012 - 03:15
ชื่อแถลงการณ์ยาวสมเป็น Microsoft จริงๆ
+1 ยาวจริงอะไรจริง
Be1con Sat, 07/04/2012 - 09:29
In reply to ชื่อแถลงการณ์ยาวสมเป็น by Natee_S
+1 ยาวจริงอะไรจริง
+1 ฮา
มายอง Sat, 07/04/2012 - 10:16
In reply to ชื่อแถลงการณ์ยาวสมเป็น by Natee_S
+1 ฮา
ยาวแต่ก็ดีนะ อ่านปั๊ปอ่อออออ
nut_457 Sat, 07/04/2012 - 11:27
In reply to ชื่อแถลงการณ์ยาวสมเป็น by Natee_S
ยาวแต่ก็ดีนะ อ่านปั๊ปอ่อออออ ไม่ใช่สั้นๆ ต้องมานั่งนึงมันคืออะไรน่ะ ???? 55
วันนี้ไปกินก๋วยเตี๋ยวร้านอ.มั
PaPaSEK Sat, 07/04/2012 - 19:45
In reply to ชื่อแถลงการณ์ยาวสมเป็น by Natee_S
วันนี้ไปกินก๋วยเตี๋ยวร้านอ.มัลลิกา แล้วเหลือบไปเห็นเมนูภาษาอังกฤษ
ไมโครซอฟท์น่าจะได้แรงบันดาลใจจากประเทศไทย
Southern yellow curry shrimp soup with fried cha-ohm omlet serve with rice
ผมว่ามีคำ "Microsoft"
nuntawat Sat, 07/04/2012 - 06:31
"Microsoft SQL" -> "SQL Server"
แก้ไขแล้วครับ ขอบคุณครับ
pe3z Sat, 07/04/2012 - 12:52
In reply to ผมว่ามีคำ "Microsoft" by nuntawat
แก้ไขแล้วครับ ขอบคุณครับ