យោងតាមព័ត៌មានពី Bleeping Computer អ្នកប្រើប្រាស់កុំព្យូទ័រ Windows ត្រូវការធ្វើបច្ចុប្បន្នភាពជាបន្ទាន់នូវសុវត្ថិភាពនៃខែនេះ ព្រោះ 7 នៃបំណះទាំងនេះមានសារៈសំខាន់ក្នុងការដោះស្រាយភាពងាយរងគ្រោះក្នុងរយៈពេល 0 ថ្ងៃ ដោយភាពងាយរងគ្រោះចំនួន 6 ត្រូវបានប្រើប្រាស់យ៉ាងសកម្ម។
ជាពិសេស ការអាប់ដេតក្នុងខែនេះ ដោះស្រាយកំហុសដែលរួមមាន ការកើនឡើងចំនួន 23 នៃកំហុសឯកសិទ្ធិ 3 មុខងារសុវត្ថិភាពចៀសវៀងកំហុស 23 កំហុសការប្រតិបត្តិលេខកូដពីចម្ងាយ 4 កំហុសបង្ហាញព័ត៌មាន 1 ការបដិសេធនៃសេវាកម្ម 1 និងកំហុសក្លែងក្លាយ 3 ។ លើសពីនេះ Microsoft ក៏បានបញ្ចេញនូវបំណះសម្រាប់ភាពងាយរងគ្រោះជាច្រើននៅក្នុង Mariner និង Microsoft Edge ។
ភាពងាយរងគ្រោះរបស់កុំព្យូទ័រ Windows ជាច្រើនត្រូវការការអាប់ដេត
ក្នុងចំណោមភាពងាយរងគ្រោះសូន្យប្រាំពីរដែលត្រូវបានជួសជុល មានពីរ (CVE-2025-24985 និង CVE-2025-24993) អនុញ្ញាតឱ្យអ្នកវាយប្រហារដំណើរការកូដពីចម្ងាយដោយបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យបើកឯកសារ VHD ដែលមានគំនិតអាក្រក់។ ភាពងាយរងគ្រោះមួយទៀតប៉ះពាល់ដល់ Windows Fast FAT System Driver ខណៈពេលដែលភាពងាយរងគ្រោះដែលនៅសល់គឺទាក់ទងនឹង Windows NTFS ។ ភាពងាយរងគ្រោះនៃការបង្ហាញព័ត៌មានចំនួនពីរនៅក្នុង Windows NTFS (CVE-2025-24984 និង CVE-2025-24991) អនុញ្ញាតឱ្យអ្នកវាយប្រហារលួចទិន្នន័យនៅពេលដែលអ្នកប្រើប្រាស់ភ្ជាប់ USB drive ដែលមានគំនិតអាក្រក់។
CVE-2025-24983 គឺជាភាពងាយរងគ្រោះមួយនៅក្នុងប្រព័ន្ធរងខឺណែល Windows Win32 ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារក្នុងតំបន់គ្រប់គ្រងប្រព័ន្ធ ហើយ CVE-2025-26633 គឺជាមុខងារសុវត្ថិភាពដែលឆ្លងកាត់ភាពងាយរងគ្រោះនៅក្នុង Microsoft Management Console ។ ក្រុមហ៊ុន Microsoft បាននិយាយថាភាគច្រើននៃការកេងប្រវ័ញ្ចសូន្យថ្ងៃត្រូវបានរកឃើញដោយអនាមិក ទោះបីជាមួយចំនួនត្រូវបានកំណត់អត្តសញ្ញាណដោយក្រុមហ៊ុនសន្តិសុខដូចជា ESET និង Trend Micro ក៏ដោយ។
ភាពងាយរងគ្រោះមួយទៀតដែលមានស្លាក CVE-2025-26630 អនុញ្ញាតឱ្យដំណើរការកូដពីចម្ងាយនៅក្នុង Microsoft Office Access ប្រសិនបើអ្នកប្រើបើកឯកសារពីការវាយប្រហារដោយបន្លំ។ ក្រុមហ៊ុន Microsoft ក៏បានចេញផ្សាយបំណះសម្រាប់ភាពងាយរងគ្រោះ "សំខាន់" ចំនួនប្រាំមួយផ្សេងទៀតដែលប៉ះពាល់ដល់ Microsoft Office, Remote Desktop Client, Windows Domain Name Service, Windows Remote Desktop Services និង Windows Subsystem សម្រាប់ Linux Kernel ។
ក្រុមហ៊ុន Microsoft ចេញផ្សាយការកែតម្រូវ Patch Tuesday នៅថ្ងៃអង្គារទីពីរនៃរៀងរាល់ខែនៅម៉ោង 10 ព្រឹកម៉ោងនៅប៉ាស៊ីហ្វិក។ ការធ្វើបច្ចុប្បន្នភាពសុវត្ថិភាពជាធម្មតាត្រូវបានទាញយក និងដំឡើងដោយស្វ័យប្រវត្តិនៅលើកុំព្យូទ័ររបស់អ្នកប្រើប្រាស់។ ដើម្បីប្រាកដថាឧបករណ៍របស់អ្នកទាន់សម័យ សូមចូលទៅកាន់ Start > Settings > Windows Update ហើយជ្រើសរើស “Check for Windows updates”។
Kommentar (0)