ไมโครซอฟท์เตือนอีกครั้ง ช่องโหว่ CVE-2019-0708 อาจร้ายแรงเท่า WannaCry ควรรีบอัพเดต

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 2 มิถุนายน 2019.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    ทีมงานศูนย์รับมือภัยไซเบอร์ไมโครอฟต์ (Microsoft Security Response Center - MSRC) เขียนบล็อคแจ้งเตือนช่องโหว่ CVE-2019-0708 ที่ไมโครซอฟท์ออกแพตช์พิเศษให้เมื่อกลางเดือนพฤษภาคมที่ผ่านมา หลังจากมีรายงานจาก Errata Security ระบุว่ายังมีคอมพิวเตอร์ที่ไม่ได้แพตช์และเชื่อมต่ออินเทอร์เน็ตสูงถึงหนึ่งล้านเครื่อง

    MSRC ยกตัวอย่างความร้ายแรงด้วยการไล่ย้อนเวลาของช่องโหว่ EternalBlue ที่ถูกใช้งานในมัลแวร์ WannaCry โดยแพตช์ออกมาเมื่อวันที่ 14 มีนาคม 2017 และหลังจากนั้นประมาณหนึ่งเดือนชุดเครื่องมือเจาะช่องโหว่ก็หลุดออกมา และสุดท้ายมัลแวร์ WannaCry ก็กระจายไปทั่วโลกตั้งแต่วันที่ 12 พฤษภาคม 2017

    ทีมงานระบุว่าตอนนี้ยังไม่มีมัลแวร์ที่ใช่ช่องโหว่นี้จริง และก็มีความเป็นไปได้ว่าอาจจะไม่มีมัลแวร์ที่ใช้ช่องโหว่นี้ แต่ก็ไม่ควรเสี่ยงอยู่ดี

    ที่มา - TechNet

    [​IMG]

    ภาพโดย wnantes

    Topics: MicrosoftSecurity
     

แบ่งปันหน้านี้