Wednesday, November 11, 2015

Microsoft Security Update พฤศจิกายน 2558: ปิดช่องโหว่ร้ายแรงสูงสุดใน Windows, IE และ Microsoft Edge

ไมโครซอฟท์ออกการปรับปรุงความปลอดภัยซอฟต์แวร์ (Security Update หรือ Patch Tuesday) เดือนพฤศจิกายน 2558 จำนวน 12 ตัว สำหรับปิดช่องโหว่ร้ายแรงสูงสุดใน Windows (มี 2 อัปเดต และส่งผลกระทบกับทั้ง Windows ลูกข่ายและแม่ข่าย) และ Internet Explorer (IE) บน Windows ทุกเวอร์ชัน และ Microsoft Edge บน Windows 10

สรุปอัปเดตความปลอดภัยเดือนพฤศจิกายน 2558
ไมโครซอฟท์ออกอัปเดตความปลอดภัยเดือนพฤศจิกายนจำนวน 12 ตัว สำหรับปรับปรุงช่องโหว่ความปลอดภัย (CVEs) 53 จุด (นับจากที่ไมโครซอฟท์ระบุไว้ในรายละเอียดของอัปเดตแต่ละตัว) ที่พบใน Windows, IE, Edge, Office/SharePoint, .NET Framework และ Lync/Skype for Business แบ่งเป็นอัปเดตสำหรับปรับปรุงช่องโหว่ความปลอดภัยร้ายแรงสูงสุดจำนวน 4 ตัว และอัปเดตสำหรับแก้ไขช่องโหว่ความปลอดภัยร้ายแรงสูงจำนวน 8 ตัว โดยไมโครซอฟท์แนะนำให้ผู้ใช้ทำการติดตั้งอัปเดตทั้งหมดในทันทีที่ทำได้

สำหรับรายชื่ออัปเดตความปลอดภัยเดือนพฤศจิกายน 2558 มีดังต่อไปนี้
  • MS15-112: แก้ไขช่องโหว่ความปลอดภัยร้ายแรงสูงสุดใน IE ที่ใช้โจมตีระบบแบบ Remote Code Execution ได้
  • MS15-113: แก้ไขช่องโหว่ความปลอดภัยร้ายแรงสูงสุดใน Edge ที่ใช้โจมตีระบบแบบ Remote Code Execution ได้
  • MS15-114: แก้ไขช่องโหว่ความปลอดภัยร้ายแรงสูงสุดใน Windows ที่ใช้โจมตีระบบแบบ Remote Code Execution ได้
  • MS15-115: แก้ไขช่องโหว่ความปลอดภัยร้ายแรงสูงสุดใน Windows ที่ใช้โจมตีระบบแบบ Remote Code Execution ได้
  • MS15-116: แก้ไขช่องโหว่ความปลอดภัยร้ายแรงสูงใน Office/SharePoint ที่ใช้โจมตีระบบแบบ Remote Code Execution ได้
  • MS15-117: แก้ไขช่องโหว่ความปลอดภัยร้ายแรงสูงใน Windows ที่ใช้ทำ Elevation of Privilege ได้
  • MS15-118: แก้ไขช่องโหว่ความปลอดภัยร้ายแรงสูงใน .NET ที่ใช้ทำ Elevation of Privilege ได้
  • MS15-119: แก้ไขช่องโหว่ความปลอดภัยร้ายแรงสูงใน Windows ที่ใช้ทำ Elevation of Privilege ได้
  • MS15-120: แก้ไขช่องโหว่ความปลอดภัยร้ายแรงสูงใน Windows ที่ใช้ทำ Denial of Service ได้
  • MS15-121: แก้ไขช่องโหว่ความปลอดภัยร้ายแรงสูงใน Windows ที่ใช้ทำ Spoofing ได้
  • MS15-122: แก้ไขช่องโหว่ความปลอดภัยร้ายแรงสูงใน Windows ที่ใช้ทำ Security Feature Bypass ได้
  • MS15-123: แก้ไขช่องโหว่ความปลอดภัยร้ายแรงสูงใน Lync/Skype for Business ที่ทำให้เกิด Information Disclosure ได้
Security Bulletin November 2015 (เครดิต: Microsoft)

สำหรับรายชื่อซอฟต์แวร์ทั้งหมดที่จะได้รับผลกระทบนั้น สามารถอ่านได้จากเว็บไซต์ Microsoft

การอัปเดตระบบ
ผู้ใช้ Windows สามารถทำการอัปเดตโดยใช้เครื่องมือ Windows Update จากบนเครื่อง (วิธีการทำจะขึ้นอยู่กับเวอร์ชันของ Windows ที่ใช้) หรือจากทำการอัปเดตผ่านทางเซิร์ฟเวอร์ WSUS (สำหรับผู้ใช้แบบองค์กร) ทั้งนี้ ตั้งแต่วันที่ 11 พฤศจิกายน 2558 (ตามเวลาในประเทศไทย) เป็นต้นไป

ความเห็นของผู้เขียน
ถึงแม้ว่าไมโครซอฟท์จะแนะนำให้ผู้ใช้ Windows ทำการติดตั้งอัปเดตทุกตัวในทันทีที่ทำได้ อย่างไรก็ตาม ผมขอแนะนำแอดมินที่รับผิดชอบการติดตั้งอัปเดตให้ทดลองติดตั้งบนเครื่องทดสอบให้แน่ใจก่อนว่าไม่มีปัญหา Windows เสียจากบั๊กของอัปเดต แล้วจากนั้นจึงค่อยปรับใช้บนเครื่องที่ใช้งานจริงครับ

หมายเหตุ: ตั้งแต่เดือนมกราคม 2558 เป็นต้นมาไมโครซอฟท์จะแจ้งรายละเอียดการออกอัปเดตล่วงหน้าหรือ Advance Notification Service (ANS) ให้เฉพาะลูกค้าพรีเมียร์และบริษัทที่เข้าร่วมโปรแกรมความปลอดภัยเท่านั้น อ่านรายละเอียด

แหล่งข้อมูลอ้างอิง
Microsoft Security Center
Microsoft Security Response Center

Copyright © 2015 TWA Blog. All Rights Reserved.

Related Posts:

  • การเซ็ตอัป Windows 8 File History และการกู้คืนไฟล์File History เป็นแอพพลิเคชันสำรองข้อมูลที่ช่วยปกป้องไฟล์ส่วนตัวที่เก็บอยู่ในโฟลเดอร์ Libraries, Desktop, Favorites, Contacts โดยมันจะทำการสแกนระบบไฟล์โดยอัตโนมัติตามระยะเวลาที่กำหนด (ค่าเริ่มต้นทุก 1 ชั่วโมง) เพื่อหาความเปลี่… Read More
  • วิธีการตรวจสอบ License ของ Windows 8/8.1 ด้วย Slmgr.VBSวันที่ 17 ตุลาคม 2556 ที่ผ่านมาไมโครซอฟท์เปิดได้ให้ผู้ใช้ Windows 8 อัพเดท Windows 8.1 ได้ฟรีโดยผู้ใช้เวอร์ชัน OEM และ Retail สามารถอัพเดทผ่านทาง Windows Store ส่วนเวอร์ชัน Volume Licensing ต้องอัพเดทด้วยไอเอสโออิมเมจ แต่จากป… Read More
  • ไมโครซอฟท์เปิดให้ดาวน์โหลด Windows Server 2012 R2 Previewไมโครซอฟท์เปิดให้ดาวน์โหลด Windows Server 2012 R2 Preview ได้แล้ว โดย Windows Server 2012 R2 เป็นระบบปฏิบัติการเวอร์ชันสำหรับเครื่องแม่ข่ายที่พัฒนาต่อเนื่องจาก Windows Server 2012 และจะออกควบคู่กับ Windows 8.1 ซึ่งเป็นระบบปฏิ… Read More
  • วิธีการติดตั้ง Windows 8.1 Preview จากไฟล์ ISO (พร้อม Screenshots)ผมมีโอกาสได้ทดลองทำการติดตั้ง Windows 8.1 Preview บนเครื่องคอมพิวเตอร์ระบบ Windows 8 Pro จากไฟล์ติดตั้งรูปแบบไอเอสโอ (ISO) จึงนำประสบการณ์มาแบ่งปันกันครับ ข้อควรระวัง: ไม่แนะนำให้ทำการติดตั้งบนเครื่องคอมพิวเตอร์ที่ใช้งานจริง… Read More
  • วิธีการติดตั้ง Windows 8.1 Preview แบบ Clean Install (พร้อม Screenshots)บทความนี้ผมมีวิธีการติดตั้ง Windows 8.1 Pro Preview แบบติดตั้งใหม่ (Clean Install) มาฝากครับ วิธีการนี้ใช้ในกรณีการอัปเกรดจาก Windows Vista, XP หรือการติดตั้งบนคอมพิวเตอร์ใหม่ (Bare metal) โดยขั้นตอนส่วนใหญ่จะเหมือนกับการติดต… Read More