ทีมงานศูนย์รับมือภัยไซเบอร์ไมโครอฟต์ (Microsoft Security Response Center - MSRC) เขียนบล็อคแจ้งเตือนช่องโหว่ CVE-2019-0708 ที่ไมโครซอฟท์ออกแพตช์พิเศษให้เมื่อกลางเดือนพฤษภาคมที่ผ่านมา หลังจากมีรายงานจาก Errata Security ระบุว่ายังมีคอมพิวเตอร์ที่ไม่ได้แพตช์และเชื่อมต่ออินเทอร์เน็ตสูงถึงหนึ่งล้านเครื่อง
MSRC ยกตัวอย่างความร้ายแรงด้วยการไล่ย้อนเวลาของช่องโหว่ EternalBlue ที่ถูกใช้งานในมัลแวร์ WannaCry โดยแพตช์ออกมาเมื่อวันที่ 14 มีนาคม 2017 และหลังจากนั้นประมาณหนึ่งเดือนชุดเครื่องมือเจาะช่องโหว่ก็หลุดออกมา และสุดท้ายมัลแวร์ WannaCry ก็กระจายไปทั่วโลกตั้งแต่วันที่ 12 พฤษภาคม 2017
ทีมงานระบุว่าตอนนี้ยังไม่มีมัลแวร์ที่ใช่ช่องโหว่นี้จริง และก็มีความเป็นไปได้ว่าอาจจะไม่มีมัลแวร์ที่ใช้ช่องโหว่นี้ แต่ก็ไม่ควรเสี่ยงอยู่ดี
ที่มา - TechNet
ภาพโดย wnantes