ລະວັງໄພ ຊ່ອງໂຫ່ວໃນ Microsoft Windows DNS ຜູ້ບໍ່ຫວັງດີສາມາດສັ່ງລັນໂຄດອັນຕະລາຍ ຄວບຄຸມເຄື່ອງໃຫ້ບໍລິການໄດ້ (CVE-2015-6125, MS15-127)
ຂໍ້ມູນທົ່ວໄປ
ເມື່ອວັນທີ 8 ທັນວາ 2558 ບໍລິສັດໄມໂຄຊ໋ອບ (Microsoft) ອອກບົດຄວາມແຈ້ງເຕືອນຊ່ອງໂຫ່ວຂອງບໍລິການ Microsoft Windows DNS ໂດຍມີຂໍ້ມູນສຳຄັນວ່າຜູ້ບໍ່ປະສົງດີສາມາດສົ່ງຄຳສັ່ງອັນຕະລາຍໄປຍັງບໍລິການດັ່ງກ່າວ ແລະ ສາມາດສັ່ງລັນໂຄດອັນຕະລາຍໃນເຄື່ອງໃຫ້ບໍລິການນັ້ນໄດ້ທັນທີ (ເປັນການໂຈມຕີປະເພດ Remote Code Execution) ໂດຍມີການຈຳແນກລະດັບຄວາມຮຸນແຮງຂອງຊ່ອງໂຫ່ວດັ່ງກ່າວເປັນ Critical ຊຶ່ງໝາຍເຖິງລະດັບຄວາມຮຸນແຮງສູງສຸດ.
ປະຈຸບັນຍັງບໍ່ພົບການເຜີຍແຜ່ໂຄດຕົວຢ່າງ ຫຼື ວິທີທີ່ໃຊ້ໃນການໂຈມຕີຊ່ອງໂຫວດັ່ງກ່າວ ໂດຍອາດປະເມີນໄດ້ວ່າອາດມີການເຜີຍແຜ່ວິທີການໂຈມຕີໃນອະນາຄົດອັນໃກ້ ຫຼື ໃນອີກມຸມໜຶ່ງໝາຍເຖິງປະຈຸບັນຊ່ອງໂຫ່ວດັ່ງກ່າວຖືກໃຊ້ໂຈມຕີບໍລິການທົ່ວໂລກຢູ່ໃນຂະນະນີ້.
ຜົນກະທົບ
ຜູ້ບໍ່ປະສົງດີສາມາດສັ່ງໃຫ້ໂຄດອັນຕະລາຍເຮັດວຽກ ແລະ ເຂົ້າຄວບຄຸມລະບົບ ຫຼື ເຄື່ອງຂອງເຫຍື່ອທີ່ມີຊ່ອງໂຫ່ວໄດ້ ຈາກໄລຍະໄກ (Remote Code Execution).
ລະບົບທີ່ໄດ້ຮັບຜົນກະທົບ
- Windows Server 2008 for 32-bit Systems Service Pack 2
- Windows Server 2008 for x64-based Systems Service Pack 2
- Windows Server 2008 R2 for x64-based Systems Service Pack 1
- Windows Server 2012
- Windows Server 2012 R2
ຂໍ້ແນະນຳໃນການປ້ອງກັນ ແລະ ແກ້ໄຂ
Microsoft ໄດ້ອອກຊ໋ອບແວປັບປຸງ ເພື່ອແກ້ໄຂຊ່ອງໂຫ່ວນີ້ແລ້ວ ຜູ້ໃຊ້ງານສາມາດປັບປຸງອັດຕະໂນມັດຈາກຊ໋ອບແວ Windows Update ຫຼື ດາວໂຫລດ [1] ໂດຍເລືອກຕິດຕັ້ງອັບເດດຕາມເວີຊັ່ນທີ່ໃຊ້ງານ.
ອ້າງອີງ
ເອກະສານອ້າງອີງຈາກ ThaiCERT