เรื่องเด่นวันนี้
iPhone 4 3D LED TV ARiP on iPhone Become a FB Fan Follow on Twitter
RSS
Poll โพลแบบสำรวจ
Welcome,  Guest  Log-in  Register
  • New
  • Newsletter
  • Recommended
  • Edit Your Profile
Home > News > IT News
ข่าว: ไอที
Rated 2.44/5 (9 Votes)

ด่วน!!! พบช่องโหว่ใหม่ใน Windows 7

จำนวนผู้อ่าน 5,117 คน
โดย กองบรรณาธิการเว็บไซต์ ARiP.co.th - 20 กรกฎาคม 2553 เวลา 07:03 น.

[เอ.อาร์.ไอ.พี, www.arip.co.th] ไมโครซอฟท์ (Microsoft) กำลังตรวจสอบรายงานแจ้งช่องโหว่ที่พบในส่วนอินเตอร์เฟซของ Windows 7 โดยข้อมูลที่มีการเปิดเผยจากทางบริษัท ช่องโหว่ดังกล่าวจะถูกเชื่อมโยงเข้ากับชอร์ทคัต (shortcut) ที่ทำให้เกิดการตีความของคำสั่งไม่ถูกต้อง ผลลัพธ์ทำให้ระบบปฏิบัติการอนุญาตให้รันโค้ดอันตรายได้

พื้นที่โฆษณา  
สนใจลงโฆษณา ติดต่อ โทร.0-2642-3400 ต่อ 4613

"สำหรับคอมพิวเตอร์ที่ปิด (disabled) การทำงานของคำสั่ง AutoPlay แล้ว ลูกค้าจะโดนเล่นงานผ่านช่องโหว่ดังกล่าวก็ต่อเมื่อสืบค้น (browse) เข้าไปยังโฟลเดอร์ราก (root folder) ของไดรฟ์ยูเอสบี หรือฮาร์ดดิสก์แบบใช้ภายนอก ช่องโหว่ของระบบจึงจะทำงานได้ ซึ่งปกติ ฟังก์ชัน AutoPlay ของ Windows 7 สำหรับอุปกรณ์สตอเรจที่ต่อทางพอร์ตยูเอสบี (USB devices) จะถูกปิดการทำงานโดยอัตโนมัติอยู่แล้ว" แม้จะฟังดูเหมือนพีซีที่ใช้ Windows 7 จะปลอดภัย เนื่องจากชอร์ทคัตอันตรายไม่ถูกเรียกทันทีที่เสียบอุปกรณ์ยูเอสบีด้วยคำสั่ง AutoPlay แต่ Graham Cluley นักวิจัยจาก Sophos บริษัทผู้เชี่ยวชาญระบบรักษาความปลอดภัยเตือนว่า การโจมตีสามารถเริ่มต้นได้โดยอัตโนมัติผ่านทาง Windows Explorer แม้จะปิดการทำงานของฟังก์ชัน AutoRun และ AutoPlay แล้วก็ตาม

"โอกาสที่ผู้ใช้ Windows 7 จะถูกโจมตีด้วยช่องโหว่ดังกล่าวเป็นไปได้มากยิ่งขึ้นในช่วงสุดสัปดาห์ที่ผ่านมา เมื่อแฮคเกอร์ที่ใช้ชื่อว่า Ivanlef0u ได้เผยแพร่ชุดคำสั่งที่ได้รับการพิสูจน์แล้ว (proof-of-concept code) ออกไปบนเน็ต ประเด็นที่น่ากังวลก็คือ แฮคเกอร์ที่ไม่หวังดีคนอื่นๆ อาจกำลังพยายามใช้ช่องโหว่ดังกล่าวก็ได้" Cluley โพสต์ไว้ในบล็อกของ Sophos "ในอดีตเราพบหนอนไวรัส (ตัวอย่าง Conficker ที่ดังมาก) สามารถแพร่กระจายอย่างรวดเร็วผ่านทางอุปกรณ์ยูเอสบี ทำให้หลายๆ บริษัทต้องสั่งให้ฝ่ายไอที disable การทำงานของคำสั่ง AutoPlay ดังนั้น มันจึงเป็นเรื่องเสียงมาก หากเกิดมัลแวร์ที่ใช้ช่องโหว่ที่พบในขณะนี้ ซึ่งยังไม่มีแพตช์ออกมาแก้ไขปัญหาแต่อย่างใด" อย่างไรก็ตาม ไมโครซอฟท์ยันยันว่า ช่องโหว่ที่ตรวจสอบอยู่นี้มีโอกาสที่ผู้ไม่หวังดีสามารถใช้ในการแพร่กระจายมัลแวร์ หรือรูทคิทผ่านทางอุปกรณ์ยูเอสบีได้

ข้อมูลจาก: Channelweb

สำหรับผู้ที่ต้องการนำข่าวไปเผยแพร่บนเว็บไซต์ส่วนตัว หรือหน่วยงานของท่าน
   กรุณาก็อปปี้โค้ดข้างล่างนี้ เพื่ออ้างอิงแหล่งข่าวด้วยครับ ขอบคุณครับ:

   คลิกที่ข้อความ แล้ว คลิกขวา เลือก Copy
ความคิดเห็น
ข่าวเด่นประเด็นร้อน ที่มีผู้อ่านแสดงความเห็นล่าสุด
RIM เปิดเซิร์ฟเวอร์ BB ให้รัฐบาลอินเดีย
"แล้วโทรศัพท์ทั่วไปมันใช้ก่อการร้ายไม่ได้หรอไง

มีแต่มือถือกากๆ ที่มันเอาไปติดตั้งระเบิด

เคยเห็น bb คาบอม ป่าว

อิเดีย คิดเยอะๆ"
az_sirgunzz at hotmail.com
เอกสิทธิ์
ว้าว!!! Twitter เวอร์ชันบน iPad มาแล้ว
"+1 ครับขอตัวไปดาวน์โหลดก่อน"
armjaa99 at gmail.com
armjaa99
iPod Touch ใหม่ iPhone 4 ที่โทรไม่ได้
"ซื้อครับรอสอยแบบไม่ต้องคิด

แม้จะจองไอโฟนสี่ไว้แล้ว - -"
armjaa99 at gmail.com
armjaa99
HP Mini 210 เน็ตบุ๊ค"ดูอัลคอร์"มาแล้ว!!!
"น่าสนใจมาก ๆ ขายเมืองไทยเมื่อไหร่ สอยเลย"
aisdtac at hotmail.com
bozz
RIM เปิดเซิร์ฟเวอร์ BB ให้รัฐบาลอินเดีย
"เดี๋ยวไอโฟนรุ่นต่อไปมี iphone code อย่าลืมแบนด้วยนะครับ
"
armjaa99 at gmail.com
armjaa99
2012 "วันหายนะโลก"ใกล้เข้ามาแล้ว Updated
" ไม่ต้องCหรอกครับ จะแตกหรือไม่แตก ตายไปเกิดเป็น ถั่วงอก ยังไม่เหงจะน่ากลัวเลย...เอาแค่บ้านเราก็วุ่นวายอยู่แล้ว รักกันไว้มากๆดีกว่าครับ...
!!!!!สาธุขอให้โลกเราเกิดสันติสุขด้วยเถอะ!!!!!"
pun1984 at hotmail.com
krakorat
RIM เปิดเซิร์ฟเวอร์ BB ให้รัฐบาลอินเดีย
"สิ้นคิดมาก ๆ ถ้าผู้ก่อการร้ายจะ Chat ใน Twitter หรือ BB หากันเพื่อวางแผนการก่อการร้าย - -'
อินเดียมีการก่อการร้ายบ่อยหรอนิ?
วิตกจริตมากไปป่ะ"
hyde_roentgen at hotmail.com
HYDE
Samsung Galaxy Tab คู่ชก iPad ตัวจริง
"น่าเล่นมาก หุ หุ"
prasit at thaimail.com
App-normal
Forum : 15 กระทู้ล่าสุด

Promotion งาน CEMART 2010


Consumer Electronic Mart : CEMART - See it - Electronic''s Guide นวัตกรรมใหม่เครื่องใช้ไฟฟ้าที่สุดแห่งปี!!!

อ่านต่อ...

สมัครสมาชิก - โปรโมชั่นพิเศษ

โปรโมชั่นพิเศษ!
eLeader

สมัครสมาชิก 1 ปี 12 ฉบับ
เพียง 1,020 บาท
รับฟรี นาฬิกาเสือจำนวน 1 เรือน (มูลค่า 500 บาท) (ของมีจำนวนจำกัด)

 
คุณเคยทำมือถือตก...?
18 สิงหาคม 2553 เวลา 14:04 น.
 
คุณเลือกใช้ PC หรือ Mac?
10 สิงหาคม 2553 เวลา 09:11 น.
 

Product Review

Matching Game
BuzzIdea.tv: Television 2.0
  TeamViewer โปรแกรมเรียกใช้งานคอมพิวเตอร์อีกเครื่องหนึ่งผ่านอินเทอร์เน็ต
Home | ข่าวใหม่ไอที | นิดยสารคอมพิวเตอร์ เครือ ARiP | แนะนำผลิตภัณฑ์ | IT Forum | มุมสมาชิก | Newsletter | สนใจลงโฆษณา

 
Copyright © 2010 by ARIP Public Company Limited
ARIP สงวนสิทธิ์ห้ามทำซ้ำ ทั้งหมด หรือบางส่วนไม่ว่าในรูปแบบหรือสิ่งใดโดยไม่ได้รับการอนุญาตจาก ARIP เป็นลายลักษณ์อักษร
ARIP และโลโก้ ARIP เป็นเครื่องหมายการค้าของ ARIP Public Company Limited
Contact Webmaster : webmaster@arip.co.th | Send feedback