วันพฤหัสบดีที่ 29 มกราคม พ.ศ. 2569

Hotfix for Windows XP Home Edition (MKC00032)

 Hotfix นี้ สำหรับ Home Edition ไม่ได้แก้ไขอะไรมาก 

เพิ่มที่สำคัญและโปรแกรม ตรวจสอบ DLL ของ Microsoft แจ้งว่าหายไปจากระบบไม่ได้มีผลอะไรมาก

กับรุ่นที่ Base Professional

Link 

วันพฤหัสบดีที่ 22 มกราคม พ.ศ. 2569

Windows 7 ISOファイル(日本語版と英語版)の配布(アップデートパックを含む)

 Windows 11 のひどさに耐えられなくなったので、これらの個人用 Windows 7 ファイルを配布することにしました。

Windows 7 は実行できるもののマウスに問題がある新しいマザーボードをサポートするために、すべてのホットフィックス、Microsoft NVME、USB 3.0 のサポートを組み込んでいます。

--------------------------------------------------------------------------------------------------------------------------

Japan

Engilsh 


วันพุธที่ 14 มกราคม พ.ศ. 2569

รายการอัปเดต ESU ประจำเดือน 2026-01 สำหรับ Windows ที่ EOL (สิ้นสุดการสนับสนุน ESU สำหรับ Windows 7/Vista)

สำหรับวันนี้เป็น Update ครั้งสุดท้ายสำหรับตระกูล Windows NT6x คงไม่มีอะไรเป็นพิเศษมาก

การแก้ไขและปรับปรุงครั้งสุดท้าย และไม่คอยได้แตกต่างกับ Windows 11 


หลับให้สบายนะ คุณ 7/Vista


เนื้อหาหลักในประกาศ


Windows Deployment Services (WDS) 

การอัปเดตนี้ทําให้เกิดการเปลี่ยนแปลงลักษณะการทํางานที่ WDS จะหยุดการสนับสนุนฟังก์ชันการปรับใช้แบบแฮนด์ฟรีตามค่าเริ่มต้น ผู้ดูแลระบบควรตรวจสอบคําแนะนําและทําตามคําแนะนําที่ระบุใน Windows Deployment Services (WDS) Hands-Free คําแนะนําในการปรับใช้อย่างหนัก


[โปรแกรมควบคุม] 

การอัปเดตนี้จะลบโปรแกรมควบคุมของโมเด็มต่อไปนี้:

agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) และ smserial.sys (x86) 

ฮาร์ดแวร์โมเด็มที่ขึ้นกับโปรแกรมควบคุมเฉพาะเหล่านี้จะไม่ทํางานใน Windows อีกต่อไป


[WinSqlite3.dll] คอมโพเนนต์หลักของ Windows WinSqlite3.dll ได้รับการอัปเดตแล้ว 

ก่อนหน้านี้ ซอฟต์แวร์รักษาความปลอดภัยบางอย่างอาจตรวจพบว่าคอมโพเนนต์นี้เสี่ยง 


สำหรับ Windows Vista/Server 2008R1 - NT6.0

ค่าสะสมรายเดือน : KB5073697

ข้อมูล INFO 

---------------------------------------------------------------

สำหรับ Windows 7/Server 2008R2 - NT6.1

ค่าสะสมรายเดือน : KB5073695

ความปลอดภัยเท่านั่น : KB5073699


ข้อมูล : ค่าสะสมรายเดือน

            ความปลอดภัยเท่านั่น

-----------------------------------------------------------

สำหรับ Windows 8.0/Server 2012R1

ค่าสะสมรายเดือน : KB5073698

ข้อมูล : INFO

---------------------------------------------------------

สำหรับ Windows 8.1/Server 2012R2

ค่าสะสมรายเดือน : KB5073696

ข้อมูล : INFO

-----------------------------------------------------

วันศุกร์ที่ 9 มกราคม พ.ศ. 2569

KB937141-v3 การอัปเดตความปลอดภัยสำหรับ Fraunhofer IIS MPEG Layer-3 Code (Professional)

 MS10-026: 

ช่องโหว่ในตัวแปลงสัญญาณ Microsoft MPEG Layer-3 อาจทำให้สามารถเรียกใช้โค้ดจากระยะไกลได้

(ช่องโหว่บัฟเฟอร์โอเวอร์โฟลว์)

โมดูลนี้ใช้ประโยชน์จากช่องโหว่บัฟเฟอร์โอเวอร์โฟลว์ใน l3codecx.ax ขณะประมวลผลไฟล์

AVI ที่มีเนื้อหาเสียง MPEG Layer-3 ช่องโหว่โอเวอร์โฟลว์อนุญาตให้เขียนทับได้เฉพาะ

0 เท่านั้น ดังนั้นไบต์ที่สำคัญน้อยที่สุดสามไบต์ของ EIP ที่บันทึกไว้ในสแต็กจึงถูก

เขียนทับ และโค้ดที่เป็นอันตรายจะถูกแมปโดยใช้เทคนิคหน่วยความจำ DLL ของ .NET 

โดย

Alexander Sotirov และ Mark Dowd


โปรดทราบ

สำหรับเป้าหมาย IE 8 URL ที่เป็นอันตรายของคุณจะต้องเป็นเว็บไซต์ที่เชื่อถือได้เพื่อโหลดตัวควบคุม .NET

ของผม : Microsoft ได้ออกการแก้ไขช่องโหว่นี้ไปแล้ว ในปี 2553 แต่ไฟล์ที่แถมมากับ Windows Media Player 11

L3codecp.acm ไม่ได้แก้ไข และตอนนี้ย้อนหลังถึง Windows XP SP2


ขั้นต่ำของ Update : ต้องมี Update ที่แก้ไขบัค MSVCRT.DLL อยู่ในเครื่องที่ผมเคยออกไปแล้ว


Update : MEGA


info : 

https://www.rapid7.com/db/modules/exploit/windows/browser/ms10_026_avi_nsamplespersec/

https://support.microsoft.com/en-us/topic/ms10-026-vulnerability-in-microsoft-mpeg-layer-3-codec-could-allow-remote-code-execution-5556e10f-96bc-a8a0-5412-cc57e82ade4e