เรื่องเด่นวันนี้
Twilight Eclipse iPhone 4 3D LED TV Become a FB Fan Follow on Twitter
RSS
Welcome,  Guest  Log-in  Register
  • New
  • Newsletter
  • Recommended
  • Edit Your Profile
Home > News > IT News
ข่าว: ไอที
Rated 2.63/5 (43 Votes)

แฮคเกอร์ยังจ้องโจมตีเว็บด้วยช่องโหว่ PDF

จำนวนผู้อ่าน 4,194 คน
โดย กองบรรณาธิการเว็บไซต์ ARiP.co.th - 18 มีนาคม 2553 เวลา 07:34 น.

[เอ.อาร์.ไอ.พี, www.arip.co.th] เมื่อต้นปี ทางอะโดบี้ได้ออกอัพเดตระบบรักษาความปลอดภัย เพื่ออุดช่องโหว่ที่พบว่ามันถูกใช้ในการก่ออาชญากรรมทางคอมพิวเตอร์ โดยเฉพาะการใช้ช่องโหว่ดังกล่าวในการอัพโหลดมัลแวร์เข้าไปในเครื่องคอมพิวเตอร์ของเหยื่อ ล่าสุดผู้เชียวชาญจากไมโครซอฟท์ได้เปิดเผยในบล็อกว่า เขาพบว่ายังคงมีการใช้ช่องโหว่ใน PDF โจมตีผู้ใช้อย่างต่อเนื่อง

พื้นที่โฆษณา  
Matching Game
สนใจลงโฆษณา ติดต่อ โทร.0-2642-3400 ต่อ 4613

โดยทันทีที่ไฟล์เอกสาร PDF อันตรายถูกเปิดขึ้นมา Adobe Reader จะเปิดไฟล์ และปิดตัวเองลงไปทันที เพียงแค่นี้มัลแวร์ก็สามารถย้ายเข้าไปอยู่ในฮาร์ดดิสก์ของเหยื่อได้โดยตรง ซึ่งผู้ใช้ที่ตกเป็นเหยื่อแทบจะไม่ทันสังเกตเห็นความปกติทีว่านี้ด้วยซ้ำ ทั้งนี้มัลแวร์จะยังคงสามารถใช้ช่องโหว่จากการทำงานของ JavaScript ในการเข้าโจมตีได้เหมือนเดิม ดังนัั้น ผู้เชี่ยวชาญยังคงแนะนำให้ผู้ใช้ปิด (disable) การทำงานของ JavaScript สำหรับไฟล์เอกสาร PDF จากผู้ส่งที่ไม่รู้จัก และเปิดการทำงานเมื่อเข้าไปยังเว็บไซต์ที่มีชื่อเสียง ซึ่งเป็นวิธีป้องกันตัวเองทีง่ายทีสุด แต่คงจะไม่สะดวกเท่าไรนัก

"ในขณะทีเมื่อเร็วๆ นี้ได้มีการวิเคราะห์ไฟล์ PDF อันตรายไฟล์หนึ่ง ซึ่งผมสังเกตว่ามันมีวิธีการโจมตีทีไม่เคยพบเห็นมาก่อน หลังจากทำการศึกษาวิจัย ผมจึงได้ข้อสรุปว่า ตัวอย่างไฟล์ PDF อันตรายดังกล่าวใช้ช่องโหว่ CVE-2010-0188 ซึ่งเป็นช่องโหว่ล่าสุด โดยข่าวสารเกียวกับมันเพิ่งได้มีการเปิดเผยในเดือนกุมภาพันธ์ที่ผ่านมา" Marian Radu นักวิจัยจากไมโครซอฟท์โพสต์ไว้ในบล็อกของเขา ล่าสุดทางอะโดบี้ได้ออกอัพเดตอุดช่องโหว่ที่ว่านี้แล้ว และทางบริษัทยังได้แนะนำให้ผู้ใช้ทั่วโลกดาวน์โหลดแพตช์เป็นการด่วน บริษัท ScanSafe รายงานเมื่อไตรมาสที่ 4 ของปี 2009 ระบุว่า 56% ของการถูกโจมตีโดยมัลแวร์มีสาเหตุมาจากไฟล์ PDF 

ข้อมูลจาก: spamfighter

สำหรับผู้ที่ต้องการนำข่าวไปเผยแพร่บนเว็บไซต์ส่วนตัว หรือหน่วยงานของท่าน
   กรุณาก็อปปี้โค้ดข้างล่างนี้ เพื่ออ้างอิงแหล่งข่าวด้วยครับ ขอบคุณครับ:

   คลิกที่ข้อความ แล้ว คลิกขวา เลือก Copy
ความคิดเห็น
ข่าวเด่นประเด็นร้อน ที่มีผู้อ่านแสดงความเห็นล่าสุด
"ทามาก๊อตจิ" รุ่นใหม่ไฮเทคฯกว่าเดิม
"ฝากซื้อเพื่อนไปจะซื้อ 3,205จริง แพง ที่เดมออะลล์ เพื่อนบอกวันที่1ส.ค.ไปนะ "
s_punika at hotmail.com
s_punika
ใครเซ็ง iPhone 4 ซัมซุงให้ Galaxy S ฟรี?
"ซื้อไอโฟน 4 แถมซัมซุง เอส เหอ ๆๆ"
apirukmanphadung at yahoo.com
asakurarext
iPhone 2G,3G,3GS,4 เร็วกว่ากันแค่ไหน?
"จะเร็วแค่ไหน ถ้าใช้แล้วมีปัญหา ไม่อยากจะใช้เลยแฮะ"
skp350 at hotmail.com
โจชินฉือ
Safari มีช่องโหว่แฮคเกอร์ใช้ล้วงข้อมูลได้
""ไม่จริงระบบMACไม่มีไวรัสแน่นอน"
จริงครับ เพราะว่ามีคนใช้น้อยก็เลยไม่ค่อยมีคนอยากเขียนไวรัสมาเล่นงานครับ(ถ้ามีคนใช้เยอะก็ไม่ต่างจากวินโดว์หรอกครับ)
ที่ดีที่สุดก็คือลีนุ๊กแหละครับเจาะยากสุด"
rocknumber1 at gmail.com
rocknumber1
โนเกียแจกฟรีเกมส์แข่งรถบนโอวี่แมพ
"สุดยอดจิง (ถ้ารู้ว่าดาวน์โหลดไง)"
nack-ann at hotmail.com
nack-ann
Safari มีช่องโหว่แฮคเกอร์ใช้ล้วงข้อมูลได้
"แต่เมื่อมีการเอา 3 OS มาตั้งไว้ด้วยกัน แล้วให้ทำการแฮก
MAC นี่ทะลุก่อนตลอดเลยนะครับ ^_^"
spicydog at live.com
spicydog
ใครเซ็ง iPhone 4 ซัมซุงให้ Galaxy S ฟรี?
"พี่samsung เค้าแรงจริงๆ"
jaidee.kub at gmail.com
jaidee.kub
"ทามาก๊อตจิ" รุ่นใหม่ไฮเทคฯกว่าเดิม
"อยากได้ซื้อให้ด้วยจ้ะ ให้ส่งที่เซ็นทรัลพระราม2ด้วยนะ ชั้น3ร้านเกมส์ฝากtamagotchiID สีชมพูไว้ด้วยนะจ้ะ พี่ปุ้ยเป็นหูหนวกจ้า"
s_punika at hotmail.com
s_punika

คำขอบคุณจากทีมงานฝ่ายสมาชิก


สำหรับงาน Commart X-Gen 2010 ที่จัดขึ้นในวันที่ 24-27 มิถุนายน 2553 ที่ผ่านมา

อ่านต่อ...

สมัครสมาชิก - โปรโมชั่นพิเศษ

โปรโมชั่นพิเศษ!
Business+

สมัครสมาชิก 1 ปี 12 ฉบับ
เพียง 1,020 บาท


สมัครสมาชิกนิตยสาร  วิธีการชำระเงิน

Product Review

Poll
BuzzIdea.tv: Television 2.0
  TeamViewer โปรแกรมเรียกใช้งานคอมพิวเตอร์อีกเครื่องหนึ่งผ่านอินเทอร์เน็ต
Home | ข่าวใหม่ไอที | นิดยสารคอมพิวเตอร์ เครือ ARiP | แนะนำผลิตภัณฑ์ | IT Forum | มุมสมาชิก | Newsletter | สนใจลงโฆษณา

 
Copyright © 2010 by ARIP Public Company Limited
ARIP สงวนสิทธิ์ห้ามทำซ้ำ ทั้งหมด หรือบางส่วนไม่ว่าในรูปแบบหรือสิ่งใดโดยไม่ได้รับการอนุญาตจาก ARIP เป็นลายลักษณ์อักษร
ARIP และโลโก้ ARIP เป็นเครื่องหมายการค้าของ ARIP Public Company Limited
Contact Webmaster : webmaster@arip.co.th | Send feedback