កាលពីថ្ងៃអង្គារនេះ ក្រុមហ៊ុន Microsoft បានធ្វើបច្ចុប្បន្នភាពកម្មវិធីដើម្បីដោះស្រាយបញ្ហាងាយរង គ្រោះចំនួន ៨៧ ដែលបានរកឃើញថ្មី ហើយក៏ជាផ្នែកមួយនៃការបញ្ចេញ patch សម្រាប់ខែតុលា ឆ្នាំ២០២០ នេះផងដែរ រួមមានកំហុសនៃការបញ្ជាកូដពីចម្ងាយ (RCE) នៅក្នុង Windows TCP/IP stack និង Microsoft Outlook។
កំហុសចំនួន១១ ដែលស្ថិតក្នុងតារាងចំណាត់ងាយរងគ្រោះ កំហុស៧៥ ស្ថិតក្នុងលំដាប់រងគ្រោះ និង កំហុស១ ស្ថិតក្នុងចំណាត់ថ្នាក់ធ្ងន់ធ្ងរ ជះឥទ្ធិពលដល់ Windows, Office and Office Services and Web Apps, Visual Studio, តួនាទី Azure, .NET Framework, Microsoft Dynamics, កម្មវិធី Open Source, Exchange Server, និង the Windows Codes Library។ ទោះបីជាបញ្ហាទាំងនេះមិនមានបញ្ជី ថាស្ថិតក្រោមការវាយប្រហារក៏ដោយ ភាពងាយរងគ្រោះចំនួន៦ ត្រូវបានបញ្ចូលទៅក្នុងបញ្ជី និង ផ្សព្វផ្សាយជាសាធារណៈផងដែរ។
បញ្ហាដ៏សំខាន់ទីមួយដែលត្រូវបាន patched នៅក្នុងខែនេះរួមមាន CVE-2020-16898 (CVSS score 9.8)។ យោងតាមក្រុមហ៊ុន Microsoft ហេគឃ័រត្រូវផ្ញើកញ្ចប់ផ្សាយពាណិជ្ជកម្ម crafted ICMPv6 Router ទៅបញ្ជាកុំព្យូទ័ររបស់ Windows ដើម្បីស្វែងរកកំហុស RCE នៅក្នុង TCP/IP stack ដើម្បី ដំណើរការកូដ arbitrary code នៅលើម៉ាស៊ីនគោលដៅ។ យោងតាមអ្នកជំនាញសុវត្ថិភាព McAfee “បញ្ហាប្រភេទនេះអាចត្រូវបានបង្កើតជាមេរោគ” ដែលអនុញ្ញាតឱ្យហេគឃ័រចូលវាយប្រហារនិងអាច ពង្រាយពីកុំព្យូទ័រមួយទៅកុំព្យូទ័រផ្សេងទៀតដោយមិនប៉ះពាល់ដល់អ្នកផ្សេងទៀតទេ។
បញ្ហាទីពីរ គឺ CVE-2020-16947 ដែលពាក់ព័ន្ធនឹងកំហុស RCE ប៉ះពាល់ដល់ជំនាន់នៃ Outlook ដែលអាចបញ្ជាកូដដោយគ្រាន់តែ view crafted email។
បញ្ហាទីបី នៅក្នុង Windows Hyper-V (CVE-2020-16891, CVSS score 8.8) កើតមានដោយ សារតែការបញ្ចូលមិនត្រឹមត្រូវដែលនៅមានសុពលភាពនៃការផ្ទៀងផ្ទាត់អ្នកប្រើប្រាស់នៅលើប្រព័ន្ធ ប្រតិបត្តិការ។
បញ្ហាទីបួន និងប្រាំ (CVE-2020-16967, CVE-2020-16968) ប៉ះពាល់ដល់ Window Camera Codec Pack ដែលអនុញ្ញាតឱ្យហេគឃ័រផ្ញើឯកសារអាក្រក់នៅពេលបើក និងទាញយកគុណវិបត្តិដើម្បីដំណើរ ការកូដនៅក្នុងបរិបទនៃអ្នកប្រើ។
ចុងក្រោយគឺ patch ដែលបង្ហាញពីកំហុសនៃការផ្តល់សិទ្ធិពិសេស (CVE-2020-16909) ជួយដល់ការ ផ្តល់ព័ត៌មាន Window Error Reporting (WER) ដែលផ្តល់សិទ្ធិឱ្យហេគឃ័រអាចផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ ដើម្បីដំណើរការកម្មវិធីអាក្រក់ជាមួយនឹងសិទ្ធិពិសេស និងអាចដំណើរការព័ត៌មានសំខាន់បាន។
ក្រុមហ៊ុនបានផ្តល់អនុសាសន៍ដល់អ្នកប្រើប្រាស់ Windows គួរតែធ្វើបច្ចុប្បន្នភាពទៅកាន់ patches ចុងក្រោយ ដើម្បីកាត់បន្ថយផលប៉ះពាល់ដែលអាចកើតមានដោយសារបញ្ហាទាំងនេះ។