ติดตั้งแพทช์รักษาความปลอดภัย Windows นี้ทันที!

Microsoft เพิ่งเปิดตัวการอัปเดตความปลอดภัย Patch Tuesday ประจำเดือนกุมภาพันธ์ 2025 นี่คือการอัปเดตรายเดือนสำหรับ Windows ซึ่งรวมถึงแพตช์ความปลอดภัยและการแก้ไขความเสถียรทั้งหมดที่ Microsoft ทำตั้งแต่การเปิดตัวครั้งก่อน แม้ว่าการอัปเดตเหล่านี้จะไม่มีฟีเจอร์ใหม่ๆ สำหรับผู้ใช้ แต่ไม่ได้หมายความว่าการอัปเดตเหล่านั้นไม่สำคัญ

ตามรายงานของ Bleeping Computer การอัปเดต Patch Tuesday ล่าสุดนี้แก้ไขข้อบกพร่องด้านความปลอดภัย 55 รายการใน Windows รวมถึงข้อบกพร่องการดำเนินการโค้ดจากระยะไกล 22 รายการ ข้อบกพร่องสิทธิ์ผู้ดูแลระบบ 19 รายการ ข้อบกพร่องการปฏิเสธการให้บริการ 9 รายการ ข้อบกพร่องการปลอมแปลง 3 รายการ ข้อบกพร่องการหลีกเลี่ยงคุณสมบัติด้านความปลอดภัย 2 รายการ และข้อบกพร่องการเปิดเผยข้อมูล 1 รายการ

ข้อบกพร่องที่ Microsoft แก้ไขในการอัปเดต Patch Tuesday ล่าสุด

ติดตั้งแพทช์รักษาความปลอดภัย Windows นี้ทันที!

แม้ว่าจุดบกพร่องทั้ง 55 จุดนั้นควรได้รับการแก้ไข แต่มี 4 จุดที่สำคัญเป็นพิเศษที่ต้องแก้ไข และการแก้ไข 2 จุดนั้นมีความสำคัญยิ่งกว่า เนื่องจากจุดบกพร่องทั้งสี่นี้เป็นช่องโหว่แบบ zero-day ซึ่งเป็นข้อบกพร่องด้านความปลอดภัยที่เปิดเผยต่อสาธารณะและไม่มีแพตช์ให้ใช้ ผู้ร้ายย่อมหาวิธีใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยอย่างหลีกเลี่ยงไม่ได้ แต่สิ่งสำคัญคือผู้พัฒนาซอฟต์แวร์จะต้องค้นพบและแก้ไขช่องโหว่เหล่านั้นก่อนที่แฮกเกอร์จะมีโอกาสรู้ว่าช่องโหว่เหล่านั้นคืออะไร หากค้นพบช่องโหว่ก่อนที่จะมีการแก้ไข โอกาสที่ช่องโหว่จะพัฒนาก่อนที่จะมีการแก้ไขก็จะเพิ่มขึ้นอย่างมาก

ในกรณีนี้ มีช่องโหว่ดังกล่าวสี่รายการซึ่งได้รับการแก้ไขในการอัปเดต Patch Tuesday ล่าสุดนี้ มี 2 ​​รายการที่ไม่ได้ถูกใช้ประโยชน์อย่างจริงจัง – อย่างน้อยเท่าที่ Microsoft สามารถบอกได้ หนึ่งคือ CVE-2025-21194 ซึ่งเป็นฟีเจอร์ความปลอดภัย Microsoft Surface ที่สามารถหลีกเลี่ยง Unified Extensible Firmware Interface (UEFI) และเข้าถึงทั้งตัวจัดการเสมือนและเคอร์เนลความปลอดภัยของเครื่องเฉพาะได้ หากพูดอย่างง่ายๆ ช่องโหว่นี้อาจทำให้ผู้ไม่ประสงค์ดีสามารถเข้าถึงซอฟต์แวร์ที่ใช้กับเครื่องเสมือนบน Windows รวมถึงระบบปฏิบัติการหลักได้

ช่องโหว่ที่เปิดเผยต่อสาธารณะอีกแห่งหนึ่งคือ CVE-2025-21377 ซึ่งเป็นช่องโหว่การปลอมแปลงการเปิดเผยแฮช NTLM ที่ช่วยให้ผู้โจมตีที่สามารถเข้าถึงแฮช NTLM ของคอมพิวเตอร์ของคุณสามารถดึงรหัสผ่านแบบข้อความธรรมดาของคุณคืนได้ ด้วยช่องโหว่เฉพาะนี้ ผู้ใช้สามารถเลือก คลิกขวา หรือโต้ตอบกับไฟล์ที่เป็นอันตรายเพื่อก่อให้เกิดการโจมตี ซึ่งทำให้แฮกเกอร์สามารถเข้าสู่ระบบเครื่องในฐานะผู้ใช้ได้ Microsoft ค่อนข้างเงียบเกี่ยวกับช่องโหว่นี้

อย่างไรก็ตาม แพตช์ zero-day อื่นๆ อีกสองตัวในอัปเดตนี้ถูกใช้ประโยชน์อย่างจริงจัง รวมถึง CVE-2025-21391 ซึ่งเป็นช่องโหว่ในระบบจัดเก็บข้อมูลของ Windows ที่ทำให้ผู้โจมตีสามารถลบไฟล์เป้าหมายบนคอมพิวเตอร์ของผู้ใช้ได้ Microsoft ได้ชี้แจงว่าช่องโหว่นี้ไม่อนุญาตให้ผู้ไม่ประสงค์ดีเห็นข้อมูลละเอียดอ่อนของคุณได้ แต่การสามารถลบไฟล์ได้นั้นหมายถึงผู้โจมตีสามารถรบกวนระบบส่วนต่างๆ ของระบบได้ ช่องโหว่แบบ zero-day ที่ถูกใช้ประโยชน์อย่างแข็งขันเป็นอันดับสองคือ CVE-2025-21418 ซึ่งเป็นช่องโหว่ที่ทำให้ผู้โจมตีสามารถเข้าถึงสิทธิ์ของระบบใน Windows ได้ Microsoft จะไม่เปิดเผยให้ทราบว่าผู้ที่ไม่หวังดีใช้ประโยชน์จากช่องโหว่เหล่านี้อย่างไร และจะเก็บข้อมูลส่วนตัวของผู้ที่พบช่องโหว่เหล่านี้ไว้เป็นความลับ

แม้ว่าเราจะไม่ทราบขอบเขตทั้งหมดของช่องโหว่ zero-day สองรายการสุดท้ายนี้ แต่สิ่งสำคัญคือต้องอัปเดตและแพตช์ช่องโหว่เหล่านี้โดยเร็วที่สุด เนื่องจากมีการใช้ประโยชน์อย่างแข็งขัน จึงมีโอกาสที่ใครบางคนอาจใช้สิ่งเหล่านี้เพื่อต่อต้านคุณได้ เว้นแต่คุณจะติดตั้งแพทช์

วิธีการติดตั้งการอัปเดตความปลอดภัยล่าสุดบน Windows

เพื่อปกป้องพีซีของคุณ โปรดติดตั้งอัปเดต Patch Tuesday ล่าสุดนี้โดยเร็วที่สุด ในการดำเนินการนี้ ให้ไปที่เริ่ม > การตั้งค่า > Windows Updateจากนั้นเลือกตรวจหาการอัปเดต Windows

Sign up and earn $1000 a day ⋙

Leave a Comment

VPN คืออะไร ข้อดีและข้อเสียของ VPN เครือข่ายส่วนตัวเสมือน

VPN คืออะไร ข้อดีและข้อเสียของ VPN เครือข่ายส่วนตัวเสมือน

VPN คืออะไร มีข้อดีข้อเสียอะไรบ้าง? มาพูดคุยกับ WebTech360 เกี่ยวกับนิยามของ VPN และวิธีนำโมเดลและระบบนี้ไปใช้ในการทำงาน

คนส่วนใหญ่ไม่ได้ใช้คุณสมบัติที่ซ่อนอยู่เหล่านี้ใน Windows Security

คนส่วนใหญ่ไม่ได้ใช้คุณสมบัติที่ซ่อนอยู่เหล่านี้ใน Windows Security

Windows Security ไม่ได้แค่ป้องกันไวรัสพื้นฐานเท่านั้น แต่ยังป้องกันฟิชชิ่ง บล็อกแรนซัมแวร์ และป้องกันไม่ให้แอปอันตรายทำงาน อย่างไรก็ตาม ฟีเจอร์เหล่านี้ตรวจจับได้ยาก เพราะซ่อนอยู่หลังเมนูหลายชั้น

การเขียนโค้ดไม่ได้ยากอย่างที่คิด

การเขียนโค้ดไม่ได้ยากอย่างที่คิด

เมื่อคุณเรียนรู้และลองใช้ด้วยตัวเองแล้ว คุณจะพบว่าการเข้ารหัสนั้นใช้งานง่ายอย่างเหลือเชื่อ และใช้งานได้จริงอย่างเหลือเชื่อสำหรับชีวิตประจำวัน

กู้คืนข้อมูลที่ถูกลบด้วย Recuva Portable ใน Windows 7

กู้คืนข้อมูลที่ถูกลบด้วย Recuva Portable ใน Windows 7

ในบทความต่อไปนี้ เราจะนำเสนอขั้นตอนพื้นฐานในการกู้คืนข้อมูลที่ถูกลบใน Windows 7 ด้วยเครื่องมือสนับสนุน Recuva Portable คุณสามารถบันทึกข้อมูลลงใน USB ใดๆ ก็ได้ที่สะดวก และใช้งานได้ทุกเมื่อที่ต้องการ เครื่องมือนี้กะทัดรัด ใช้งานง่าย และมีคุณสมบัติเด่นดังต่อไปนี้:

วิธีลบไฟล์ซ้ำเพื่อประหยัดหน่วยความจำคอมพิวเตอร์โดยใช้ CCleaner

วิธีลบไฟล์ซ้ำเพื่อประหยัดหน่วยความจำคอมพิวเตอร์โดยใช้ CCleaner

CCleaner สแกนไฟล์ซ้ำในเวลาเพียงไม่กี่นาที จากนั้นให้คุณตัดสินใจว่าไฟล์ใดปลอดภัยที่จะลบ

เหตุใดจึงต้องเปลี่ยนตำแหน่งการดาวน์โหลดเริ่มต้นใน Windows 11?

เหตุใดจึงต้องเปลี่ยนตำแหน่งการดาวน์โหลดเริ่มต้นใน Windows 11?

การย้ายโฟลเดอร์ดาวน์โหลดจากไดรฟ์ C ไปยังไดรฟ์อื่นบน Windows 11 จะช่วยให้คุณลดความจุของไดรฟ์ C และจะช่วยให้คอมพิวเตอร์ของคุณทำงานได้ราบรื่นยิ่งขึ้น

วิธีหยุดการอัปเดต Windows บนพีซี

วิธีหยุดการอัปเดต Windows บนพีซี

นี่เป็นวิธีเสริมความแข็งแกร่งและปรับแต่งระบบของคุณเพื่อให้การอัปเดตเกิดขึ้นตามกำหนดการของคุณเอง ไม่ใช่ของ Microsoft

วิธีแสดงนามสกุลไฟล์ ดูนามสกุลไฟล์บน Windows

วิธีแสดงนามสกุลไฟล์ ดูนามสกุลไฟล์บน Windows

Windows File Explorer มีตัวเลือกมากมายให้คุณเปลี่ยนวิธีดูไฟล์ สิ่งที่คุณอาจไม่รู้ก็คือตัวเลือกสำคัญอย่างหนึ่งถูกปิดใช้งานไว้ตามค่าเริ่มต้น แม้ว่าจะมีความสำคัญอย่างยิ่งต่อความปลอดภัยของระบบของคุณก็ตาม

5 เครื่องมือฟรีสำหรับค้นหาสปายแวร์และแอดแวร์บนพีซีของคุณ

5 เครื่องมือฟรีสำหรับค้นหาสปายแวร์และแอดแวร์บนพีซีของคุณ

ด้วยเครื่องมือที่เหมาะสม คุณสามารถสแกนระบบของคุณและลบสปายแวร์ แอดแวร์ และโปรแกรมอันตรายอื่นๆ ที่อาจแฝงอยู่ในระบบของคุณได้

14 แอปและซอฟต์แวร์ Windows ที่คุณต้องมีในคอมพิวเตอร์เครื่องใหม่ของคุณ

14 แอปและซอฟต์แวร์ Windows ที่คุณต้องมีในคอมพิวเตอร์เครื่องใหม่ของคุณ

ด้านล่างนี้เป็นรายการซอฟต์แวร์ที่แนะนำเมื่อติดตั้งคอมพิวเตอร์ใหม่ เพื่อให้คุณสามารถเลือกแอปพลิเคชันที่จำเป็นและดีที่สุดบนคอมพิวเตอร์ของคุณได้!

วิธีโคลนการตั้งค่า Windows เพื่อนำเวิร์กโฟลว์ของคุณไปได้ทุกที่

วิธีโคลนการตั้งค่า Windows เพื่อนำเวิร์กโฟลว์ของคุณไปได้ทุกที่

การพกพาระบบปฏิบัติการทั้งหมดไว้ในแฟลชไดรฟ์อาจมีประโยชน์มาก โดยเฉพาะอย่างยิ่งหากคุณไม่มีแล็ปท็อป แต่อย่าคิดว่าฟีเจอร์นี้จำกัดอยู่แค่ระบบปฏิบัติการ Linux เท่านั้น ถึงเวลาลองโคลนการติดตั้ง Windows ของคุณแล้ว

ปิดบริการ Windows 7 เหล่านี้เพื่อยืดอายุการใช้งานแบตเตอรี่!

ปิดบริการ Windows 7 เหล่านี้เพื่อยืดอายุการใช้งานแบตเตอรี่!

การปิดบริการเหล่านี้บางอย่างอาจช่วยให้คุณประหยัดพลังงานแบตเตอรี่ได้มากโดยไม่กระทบต่อการใช้งานประจำวันของคุณ

ปุ่มลัด Ctrl + Z บน Windows มีประโยชน์อะไร? อาจมีมากกว่าที่คุณคิด

ปุ่มลัด Ctrl + Z บน Windows มีประโยชน์อะไร? อาจมีมากกว่าที่คุณคิด

Ctrl + Z เป็นปุ่มผสมที่นิยมใช้กันมากใน Windows โดย Ctrl + Z ช่วยให้คุณสามารถเลิกทำการกระทำในทุกส่วนของ Windows ได้

อย่าคลิกลิงก์สั้นใด ๆ จนกว่าคุณจะแน่ใจว่าปลอดภัย!

อย่าคลิกลิงก์สั้นใด ๆ จนกว่าคุณจะแน่ใจว่าปลอดภัย!

URL แบบย่อนั้นสะดวกในการล้างลิงก์ยาวๆ แต่ก็ซ่อนปลายทางที่แท้จริงไว้ด้วย หากคุณต้องการหลีกเลี่ยงมัลแวร์หรือฟิชชิ่ง การคลิกลิงก์นั้นโดยไม่ระวังไม่ใช่ทางเลือกที่ฉลาดนัก

Windows 11 22H2: อัปเดต Moment 1 พร้อมฟีเจอร์เด่นๆ มากมาย

Windows 11 22H2: อัปเดต Moment 1 พร้อมฟีเจอร์เด่นๆ มากมาย

หลังจากรอคอยมาอย่างยาวนาน ในที่สุดการอัปเดตหลักครั้งแรกของ Windows 11 ก็ได้เปิดตัวอย่างเป็นทางการแล้ว