ซีเคียวริตี้อัพเดทสำหรับแก้ไขข้อผิดพลาดใน Microsoft Virtual PC และ Microsoft Virtual Server
บทความโดย: Thai Windows Administrator Blog
สืบเนื่องจาก พบข้อผิดพลาดร้ายแรง (Important) ในโปรแกรม Microsoft Virtual PC และ Microsoft Virtual Server ซึ่งเป็นช่องทางสำหรับใช้โจมตีระบบได้ และหากการโจมตีประสบความสำเร็จ แฮ็คเกอร์จะสามารถเข้าควบคุมระบบ Guest Operating System ได้อย่างสมบูรณ์
ในกรณีเข้าควบคุม Guest Operating System ได้แล้ว แฮ็คเกอร์จะสามารถติดตั้งโปรแกรม ดู แก้ไข หรือลบข้อมูล หรือทำการสร้างแอคเคาท์ใหม่ได้ และล่าสุดไมโครซอฟท์ได้ออกอัพเดทเพื่อแก้ไขปัญหานี้แล้ว ในอัพเดทหมายเลข MS09-033 โดยมีรายละเอียดดังนี้
MS09-033: Vulnerability in Virtual PC and Virtual Server Could Allow Elevation of Privilege (969856)
อัพเดทลิงค์: http://www.microsoft.com/technet/security/bulletin/ms09-033.mspx
ผลกระทบ: Elevation of Privilege
ซอฟต์แวร์ที่ได้รับผลกระทบ:
- Microsoft Virtual PC 2004 Service Pack 1
- Microsoft Virtual PC 2007
- Microsoft Virtual PC 2007 Service Pack 1
- Microsoft Virtual PC 2007 x64 Edition
- Microsoft Virtual PC 2007 x64 Edition Service Pack 1
- Microsoft Virtual Server 2005 R2 Service Pack 1
- Microsoft Virtual Server 2005 R2 x64 Edition Service Pack 1
การอัพเดทระบบ
ผู้ใช้ทั่วไปสามารถทำการอัพเดทจากเว็บไซต์ไมโครซอฟท์อัพเดท (Microsoft Windows Update) ผ่านทางอินเทอร์เน็ต หรือทำการดาวน์โหลดมาติดตั้งเอง จากเว็บไซต์ด้านล่าง
• Microsoft Virtual PC 2007 และ Microsoft Virtual PC 2007 x64 ดาวน์โหลดอัพเดท Security Update for Microsoft Virtual PC 2007
• Microsoft Virtual PC 2007 Service Pack 1 และ Microsoft Virtual PC 2007 Service Pack 1 x64 ดาวน์โหลดอัพเดท Security Update for Microsoft Virtual PC 2007 Service Pack 1
• Microsoft Virtual Server 2005 R2 SP1 และ Microsoft Virtual Server 2005 R2 SP1 x64 ดาวน์โหลดอัพเดท Security Update for Virtual Server 2005 R2 SP1
• สำหรับ Virtual PC และ Virtual Server เวอร์ชันอื่นๆ สามารถดูรายละเอียดการดาวน์โหลดอัพเดทได้จาก "เว็บไซต์ในส่วนข้อมูลอ้างอิง"
ข้อมูลอ้างอิง
• Microsoft Security Bulletin MS09-033
© 2009 TWAB. All Rights Reserved.
Friday, July 24, 2009
Home »
Security
,
Virtual Server
,
Virtualization
» Security Update for Microsoft Virtual PC and Microsoft Virtual Server
Security Update for Microsoft Virtual PC and Microsoft Virtual Server
Related Posts:
ไมโครซอฟท์ปิด 11 ช่องโหว่ความปลอดภัยร้ายแรงใน Internet Explorer ทุกเวอร์ชันไมโครซอฟท์ออกอัปเดท MS13-059 (KB2862772)* เพื่อปิด 11 ช่องโหว่ความปลอดภัยใน Internet Explorer (IE) ที่ใช้โจมตีแบบ Remote Code Execution ได้ ช่องโหว่เหล่านี้มีผลกระทบกับ IE6 ถึง IE10 โดยกระทบรุนแรงวิกฤตในเวอร์ชันสำหรับ Windows… Read More
ไมโครซอฟท์ออกอัปเดทปิด 10 ช่องโหว่ความปลอดภัยร้ายแรงใน Internet Explorer ทุกเวอร์ชันไมโครซอฟท์ออกอัปเดท MS13-069 (KB2870699)* เพื่อปิด 10 ช่องโหว่ความปลอดภัยใน Internet Explorer (IE) ที่ใช้โจมตีแบบ Remote Code Execution ได้ ช่องโหว่เหล่านี้มีผลกระทบกับ IE6 ถึง IE10 โดยกระทบรุนแรงวิกฤตในเวอร์ชันสำหรับ Windows… Read More
ไมโครซอฟท์ยอมรับมีช่องโหว่ใน Internet Explorer ที่ยังไม่ได้รับการแก้ไขในการอัปเดทเดือนตุลาคม 2556ไมโครซอฟท์ออกอัปเดทความปลอดภัยเดือนตุลาคม 2556 ทั้งหมด 8 ตัว รวมถึงอัปเดทหมายเลข MS13-080 สำหรับ ปิดช่องโหว่ความปลอดภัย 9 จุดใน Internet Explorer ทุกเวอร์ชัน อย่างไรก็ตาม ไมโครซอฟท์ได้ออกมายอมรับอย่างเป็นทางการว่ายังเหลือช่อง… Read More
พบช่องโหว่ความปลอดภัยแบบ Zero-Day ใน VBScript ใน Internet Explorer บน Windows XP และ Windows Server 2003พบช่องโหว่ความปลอดภัย (Vulnerabilities) ใหม่ในโปรแกรม Internet Explorer (IE) เกิดขึ้นอีกแล้ว โดยวันที่ 1 มีนาคม 2553 ที่ผ่านมา ไมโครซอฟท์ออก Microsoft Security Advisory (981169): Vulnerability in VBScript Could Allow Remote C… Read More
Adobe ออก Flash Player 11.8.800.168 เพื่อปิดช่องโหว่ความปลอดภัยร้ายแรง 4 จุด, มีผลกระทบกับ IE, Firefox และ Chromeอะโดบีออก Flash Player 11.8.800.168 สำหรับ Windows และ Mac เพื่อปิดช่องโหว่ความปลอดภัยร้ายแรงวิกฤต 4 จุดที่เกิดจากปัญหา Memory corruption ซึ่งมีผลกระทบต่อเสถียรภาพการทำงานของโปรแกรมประยุกต์ที่ทำให้เกิดช่องโหว่ที่สามารถใช้ควบค… Read More
0 Comment:
Post a Comment