Wednesday, October 14, 2015

Microsoft Security Update ตุลาคม 2558: ปิดช่องโหว่ร้ายแรงสูงสุดใน Windows และ IE

ไมโครซอฟท์ออกการปรับปรุงความปลอดภัยซอฟต์แวร์ (Security Update หรือ Patch Tuesday) เดือนตุลาคม 2558 จำนวน 6 ตัว สำหรับปิดช่องโหว่ร้ายแรงสูงสุดใน Windows (มีผลกับทั้งเวอร์ชันลูกข่ายและเซิร์ฟเวอร์) และ Internet Explorer (IE) ที่ใช้โจมตีระบบแบบ Remote Code Execution ได้

สรุปอัปเดตความปลอดภัยเดือนตุลาคม 2558
ไมโครซอฟท์ออกอัปเดตความปลอดภัยเดือนตุลาคมจำนวน 6 ตัว สำหรับปรับปรุงช่องโหว่ความปลอดภัย (CVEs) 33 จุด (นับจากที่ไมโครซอฟท์ระบุไว้ในรายละเอียดของอัปเดตแต่ละตัว) ที่พบใน Windows, IE, Edge, Office และ SharePoint แบ่งเป็นอัปเดตสำหรับปรับปรุงช่องโหว่ความปลอดภัยร้ายแรงสูงสุดจำนวน 3 ตัว และอัปเดตสำหรับแก้ไขช่องโหว่ความปลอดภัยร้ายแรงสูงจำนวน 3 ตัว โดยไมโครซอฟท์แนะนำให้ผู้ใช้ทำการติดตั้งอัปเดตทั้งหมดในทันทีที่ทำได้

สำหรับรายชื่ออัปเดตความปลอดภัยเดือนตุลาคม 2558 มีดังต่อไปนี้
  • MS15-106: แก้ไขช่องโหว่ความปลอดภัยร้ายแรงสูงสุดใน IE ที่ใช้โจมตีระบบแบบ Remote Code Execution ได้
  • MS15-107: แก้ไขช่องโหว่ความปลอดภัยร้ายแรงสูงใน Edge ที่ใช้โจมตีระบบแบบ Information Disclosure ได้
  • MS15-108: แก้ไขช่องโหว่ความปลอดภัยร้ายแรงสูงสุดใน Windows ที่ใช้โจมตีระบบแบบ Remote Code Execution ได้
  • MS15-109: แก้ไขช่องโหว่ความปลอดภัยร้ายแรงสูงสุดใน Windows ที่ใช้โจมตีระบบแบบ Remote Code Execution ได้
  • MS15-110: แก้ไขช่องโหว่ความปลอดภัยร้ายแรงสูงใน Office/SharePoint ที่ใช้โจมตีระบบแบบ Remote Code Execution ได้
  • MS15-111: แก้ไขช่องโหว่ความปลอดภัยร้ายแรงสูงใน Windows ที่ใช้ในการทำ Elevation of Privilege ได้

Security Bulletin October 2015 (เครดิต: Microsoft)

สำหรับรายชื่อซอฟต์แวร์ทั้งหมดที่จะได้รับผลกระทบนั้น สามารถอ่านได้จากเว็บไซต์ Microsoft

การอัปเดตระบบ
ผู้ใช้ Windows สามารถทำการอัปเดตโดยใช้เครื่องมือ Windows Update จากบนเครื่อง (วิธีการทำจะขึ้นอยู่กับเวอร์ชันของ Windows ที่ใช้) หรือจากทำการอัปเดตผ่านทางเซิร์ฟเวอร์ WSUS (สำหรับผู้ใช้แบบองค์กร) ทั้งนี้ ตั้งแต่วันที่ 14 ตุลาคม 2558 (ตามเวลาในประเทศไทย) เป็นต้นไป

ความเห็นของผู้เขียน
เหมือนเช่นเคย - ถึงแม้ว่าไมโครซอฟท์จะแนะนำให้ผู้ใช้ Windows ทำการติดตั้งอัปเดตทุกตัวในทันทีที่ทำได้ อย่างไรก็ตาม ผมขอแนะนำแอดมินที่รับผิดชอบการติดตั้งอัปเดตให้ทดลองติดตั้งบนเครื่องทดสอบให้แน่ใจก่อนว่าไม่มีปัญหา Windows เสียจากบั๊กของอัปเดต แล้วจากนั้นจึงค่อยปรับใช้บนเครื่องที่ใช้งานจริงครับ

หมายเหตุ: ตั้งแต่เดือนมกราคม 2558 เป็นต้นมาไมโครซอฟท์จะแจ้งรายละเอียดการออกอัปเดตล่วงหน้าหรือ Advance Notification Service (ANS) ให้เฉพาะลูกค้าพรีเมียร์และบริษัทที่เข้าร่วมโปรแกรมความปลอดภัยเท่านั้น อ่านรายละเอียด

แหล่งข้อมูลอ้างอิง
Microsoft Security Center
Microsoft Security Response Center

Copyright © 2015 TWA Blog. All Rights Reserved.

Related Posts:

  • ไมโครซอฟท์เปิดให้ดาวน์โหลด Windows 8.1 Previewไมโครซอฟท์เปิดให้ดาวน์โหลด Windows 8.1 Preview (หรือ Windows Blue) แล้ว โดย Windows 8.1 เป็นเวอร์ชันที่ออกมาเพื่อปรับปรุงและแก้ปัญหาการทำงานที่พบใน Windows 8 ตามข้อเสนอแนะและข้อเรียกร้องจากผู้ใช้ และยังเพิ่มความสามารถใหม่ในหล… Read More
  • ดาวน์โหลด Facebook for Windows 8.1หลังจากปล่อยให้ผู้ใช้ Windows 8 รอแล้วรออีกในที่สุด Facebook, Inc ได้ออกแอป Facebook for Windows 8.1 อย่างเป็นทางการแล้ว โดยออกคู่กับการออก Windows 8.1 ของไมโครซอฟท์ แอป Facebook สนับสนุน Windows 8.1 ทั้งเวอร์ชัน 32-บิท, 64-บ… Read More
  • AccessNow โปรแกรมสำหรับใช้ทำ Remote Access จากโปรแกรม Web Browserการทำงานแบบรีโมทนั้นเป็นสิ่งที่คุ้นเคยกันดีกับแอดมิน ซึ่งแอดมินส่วนใหญ่แล้วจะใช้ Remote Desktop Services ที่แถมให้มาพร้อมกับ Windows หรือบางคนก็จะใช้โปรแกรมแบบเธิร์ดพาร์ตี้อย่าง TeamViewer หรือ VNC ซึ่งทั้งหมดที่กล่าวมาจะเป็น… Read More
  • Google Trends: 10 อันดับการค้นหายอดนิยมประจำปี 2556กูเกิลสรุป 10 อันดับเรื่องที่มีการค้นหาด้วย Google มากที่สุดในปี 2556 หรือ "Google Zeitgeist 2013" แล้ว โดยคำที่ถูกค้นหามากที่สุดในปี 2556 คือ Nelson Mandela อดีตประธานาธิบดีแห่งสาธารณรัฐแอฟริกาใต้ซึ่งถึงแก่อสัญกรรมเมื่อวันที… Read More
  • ไมโครซอฟท์อัปเดท Skype for Windows 8.1 แก้ปัญหาการทำงานทั่วไปไมโครซอฟท์อัปเดทแอป Skype for Windows 8.1 (แอปในตัว) ซึ่งข้อมูลในรีลีสโน้ตระบุว่าเป็นการแก้ปัญหาการทำงานทั่วไปและปรับปรุงประสิทธิภาพการทำงาน แต่เป็นไปได้ว่ามีการแก้ปัญหาการทำงานร่วมกับ Windows 8.1 เช่น ปัญหาเปิดแอพ Skype ไม่ไ… Read More