SOLUTIONS CORNER
Microsoft ปล่อย Windows patches ฉุกเฉินใหม่สองตัว
Microsoft ปล่อย Windows patches ฉุกเฉินใหม่สองตัว
Windows Codecs Library และ Visual Studio Code มีข้อบกพร่องในการเรียกใช้โค้ดจากระยะไกล
Microsoft ได้เปิดตัวแพตช์ฉุกเฉินเพื่อแก้ไขข้อบกพร่องการเรียกใช้รหัสระยะไกลของ Windows Codecs Library และ Visual Studio Code เพียงไม่กี่วันหลังจากการแก้ไขข้อบกพร่องแพตซ์ล่าสุดที่จะออกในวันอังคารที่สองทุกๆเดือน
ทั้ง Windows Codecs Library และ Visual Studio Code สามารถถูกโจมตีโดยแฮกเกอร์ที่สามารถใช้ช่องโหว่เหล่านี้เพื่อเรียกใช้รหัสโดยพลการจากระยะไกลและอาจเข้าควบคุมระบบที่ได้รับผลกระทบได้
ช่องโหว่แรก CVE-2020-17022 เป็นช่องโหว่การเรียกใช้โค้ดจากระยะไกลที่อยู่ใน Microsoft Windows Codecs Library ซึ่งเกิดจากวิธีการที่ Microsoft Windows Codecs Library จัดการกับวัตถุในหน่วยความจำ โดยการใช้ช่องโหว่ให้ประสบความสำเร็จนั้นผู้โจมตีจำเป็นต้องทำให้แอปพลิเคชันทำการประมวลผลไฟล์ภาพที่สร้างขึ้นเป็นพิเศษ
โดยก่อนหน้านี้บริษัทได้ออกการแก้ไขฉุกเฉินสำหรับช่องโหว่ที่ตรวจพบใหม่เมื่อเห็นว่ามีความจำเป็น รวมไปถึงในเดือนกรกฎาคม ปี 2020 ที่มีการเปิดตัวการแก้ไขฉุกเฉินสำหรับข้อบกพร่องในการเรียกใช้รหัสระยะไกลอีกสองข้อ ซึ่งปัญหาเหล่านี้ส่งผลกระทบต่อตัวแปลงสัญญาณใน Windows 10 และ Windows Server 2019 และอาจทำให้แฮกเกอร์สามารถเข้ามาโจมตีได้