ไมโครซอฟท์เตือนอีกครั้ง ช่องโหว่ CVE-2019-0708 อาจร้ายแรงเท่า WannaCry ควรรีบอัพเดต

by lew
2 June 2019 - 09:12

ทีมงานศูนย์รับมือภัยไซเบอร์ไมโครอฟต์ (Microsoft Security Response Center - MSRC) เขียนบล็อคแจ้งเตือนช่องโหว่ CVE-2019-0708 ที่ไมโครซอฟท์ออกแพตช์พิเศษให้เมื่อกลางเดือนพฤษภาคมที่ผ่านมา หลังจากมีรายงานจาก Errata Security ระบุว่ายังมีคอมพิวเตอร์ที่ไม่ได้แพตช์และเชื่อมต่ออินเทอร์เน็ตสูงถึงหนึ่งล้านเครื่อง

MSRC ยกตัวอย่างความร้ายแรงด้วยการไล่ย้อนเวลาของช่องโหว่ EternalBlue ที่ถูกใช้งานในมัลแวร์ WannaCry โดยแพตช์ออกมาเมื่อวันที่ 14 มีนาคม 2017 และหลังจากนั้นประมาณหนึ่งเดือนชุดเครื่องมือเจาะช่องโหว่ก็หลุดออกมา และสุดท้ายมัลแวร์ WannaCry ก็กระจายไปทั่วโลกตั้งแต่วันที่ 12 พฤษภาคม 2017

ทีมงานระบุว่าตอนนี้ยังไม่มีมัลแวร์ที่ใช่ช่องโหว่นี้จริง และก็มีความเป็นไปได้ว่าอาจจะไม่มีมัลแวร์ที่ใช้ช่องโหว่นี้ แต่ก็ไม่ควรเสี่ยงอยู่ดี

ที่มา - TechNet

ภาพโดย wnantes

Blognone Jobs Premium