หน้าแรก News & Event อัพเดตข่าวบั๊กและช่องโหว่ประจำสัปดาห์จาก Trend Micro TippingPoint

อัพเดตข่าวบั๊กและช่องโหว่ประจำสัปดาห์จาก Trend Micro TippingPoint

แบ่งปัน
Pwn2Own 2017

ผ่านมาครึ่งเดือนหลังแล้ว ทาง Trend Micro TippingPoint กำลังเตรียมจัดการแข่งขันล่าค่าหัวบั๊กและช่องโหว่ครั้งใหญ่ประจำปีอย่าง Pwn2Own ที่ครั้งนี้ได้เฉลิมฉลองครบรอบปีที่ 10 ด้วยผู้เข้าแข่งขันมากที่สุดที่เคยมีมาถึง 11 ทีม ในกลุ่มผลิตภัณฑ์ 4 ประเภท รวมการแข่งขันกว่า 30 รายการ ซึ่งสามารถติดตามอัพเดตผลการแข่งขันได้ทางบล็อก zerodayinitiative.com และทวีตเตอร์ @thezdi

มาที่ข่าวอัพเดตเกี่ยวกับช่องโหว่และบั๊กกันบ้าง แน่นอนว่าหนีไม่พ้นรอบการอัพเดตครั้งใหญ่ของไมโครซอฟท์ ที่โดนโรคเลื่อนมาหนึ่งเดือนเต็มจนเพิ่งมาปล่อยเมื่อสัปดาห์ที่ผ่านมานี้เอง ซึ่งครั้งนี้ถือเป็นแพ็ตช์รวมมิตรครั้งใหญ่ที่สุด ที่มาอุดช่องโหว่มากถึง 135 รายการ โดยมีกว่า 17 รายการที่เข้าขั้นร้ายแรง แต่สำหรับผู้ที่ใช้บริการ TippingPoint ก็จะได้รับการปกป้องมาก่อนหน้านี้นานแล้วเช่นกัน

ต่อกันด้วยช่องโหว่แบบ Zero-day ที่พบใหม่ถึง 12 รายการ จากผลิตภัณฑ์ของผู้จำหน่าย 3 เจ้า ซึ่งได้แก่ Adobe Reader DC, Hewlett Packard Enterprise Intelligent Management, หรือแม้แต่ผลิตภัณฑ์ของ Trend Micro เอง ซึ่งแน่นอนว่าเราต้องยอมรับและรีบแก้ไขตัวเองเพื่ออุดช่องโหว่ของผลิตภัณฑ์เราให้เร็วที่สุด ก่อนคนอื่นด้วยซ้ำ

ผลิตภัณฑ์ Trend Micro ที่พบช่องโหว่ และได้ออกวัคซีนอัพเดตสำหรับ TippingPoint เพื่อให้ความคุ้มครองแก่ผู้ใช้บริการแล้ว ได้แก่ Trend Micro SafeSync for Enterprise, และ Trend Micro Control Manager

ที่มา : http://blog.trendmicro.com/tippingpoint-threat-intelligence-zero-day-coverage-week-march-13-2017/