งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!
19 ต.ค. 60 ภัยคุกคามออนไลน์ 2679

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

เรียกได้ว่างานนี้ใครที่กำลังใช้ Winrar อยู่อาจจะต้องเพิ่มความระมัดระวังขึ้นมากกว่าเดิมนะครับ เพราะมีผู้พบช่องโหว่บนโปรแกรมบีบอัดไฟล์ที่เราคุ้นเคยกันดี
“WinRAR” ที่มีผู้ใช้ทั้งโลกกว่า 500 ล้านคนจะมีโอกาสตกเป็นเหยื่อมิจฉาชีพได้หากไม่ระวัง !!

ซึ่งวิธีการสร้างช่องโหว่ครั้งนี้ก็ง่ายมาก ๆ โดยใช้คำสั่งสร้างไฟล์ .SFX ที่เป็นไฟล์คล้าย ๆ .EXE สำหรับติดตั้งลงบนคอมพิวเตอร์ด้วยคำสั่ง “Text to display in SFX Window” แล้วก็ทำการใส่ Code HTML ลงไป ก็จะส่งผลให้คอมพิวเตอร์ของเหยื่อที่เปิดไฟล์นี้ทำการเชื่อมต่อแบบ Remote กับคอมพิวเตอร์ของผู้ที่ต้องการโจรกรรมข้อมูลได้ทันที !! หรือแม้แต่การใส่ Code บางอย่างเพื่อทำให้ระบบส่งข้อมูลของเครื่องที่เปิดไฟล์นั้นกลับมายังเจ้าของไฟล์ก็สามารถทำได้เช่นกัน (น่ากลัวมาก ๆ )

ณ ปัจจุบันบัคนี้เกิดขึ้นเฉพาะบน WinRAR Version 5.21 เท่านั้น และทาง Developer ก็ได้รับทราบถึงเรื่องนี้แล้วเรียบร้อย ซึ่งวิธีการป้องกันการโจรกรรมนั้นสามารถทำได้ง่าย ๆ ด้วยตัวเราคือ

  • รอทาง WinRAR อัพเดท Patch ล่าสุดที่ปรับปรุงป้องกันในจุดนี้
  • ไม่เปิดไฟล์ .SFX , .EXE สุ่มสี่สุ่มห้า แนะนำให้ทำการโหลดเป็นไฟล์ .ZIP หรือ .RAR แทนจะปลอดภัยกว่า ถ้ามี
  • อาจจะลองหันไปใช้โปรแกรม 7ZIP แทนก็ได้เช่นกัน

โดยช่องโหว่นี้ทางเว็บ MalwareBytes ก็ยืนยันเช่นกันว่ามันเป็นช่องโหว่ที่อันตราย และเตือนให้ผู้ใช้งานทุกคนระวังไฟล์ .SFX ที่ไม่รู้ที่มาที่ไปไว้ และควรอัพเดท WinRAR ตัวล่าสุดทันทีที่ได้มีการอุดช่องโหว่นี้แล้วเรียบร้อยครับ

ที่มาของภาพ: ngrblog

ที่มา: net-security | MalwareBytes

ข่าวอื่นที่เกี่ยวข้อง

ผุดแคมเปญต้านเพจ Dad Mom and Kids ร้องแพทย์สภาตรวจจริยธรรม


27 พ.ค. 60  ติดเกมส์

แบไต๋เคยนำเสนอเรื่องราวของนพ. อิทธิฤทธิ์ จุฬาลักษณ์ศิริบุญ ผู้สร้างเพจ Dad Mom and Kids กันไปเมื่อคราวที่คุณหมอแสดงความคิดเห็นต่อต้านวิดีโอเกม ที่ไม่ให้เด็กๆ ในครอบครัวไปเกี่ยวข้องกับวิดีโอเกมใดๆ เลย ล่าสุดเพจ Dad Mom and Kids ของคุณหมอกลายเป็นประเด็นในโลกโซเซียลอีกครั้งเมื่อมีผู้ตั้งแคมเปญรณรงค์ใน Change.org เรียกร้องให้ “แพทยสภา ตรวจสอบจริยธรรม นพ.อิทธิฤทธิ์ จุฬาลักษณ์ศิริบุญ”

ชี้พัสดุระเบิดร้านไปรษณีย์ คล้ายขบวนการค้าอาวุธออนไลน์ สงสัยลักจากคลังแสง


18 ต.ค. 60  อาวุธออนไลน์

(แฟ้มภาพ) ความคืบหน้ากรณีพบกล่องพัสดุ3กล่อง บรรจุระเบิดชนิดM67 (ลูกเกลี้ยง) จำนวน 4 ลูก ระเบิดชนิด M26(น้อยหน่า)2ลูก และกระสุนปืนเอชเค100นัด ภายในร้าน Kerry Exprees เคอรี่เอ็กซ์เพรส สาขาบางเขน ล่าสุด เมื่อวันที่ 3 มิถุนายน พ.ต.อ.อำนาจ อินทร

ตร.เข้าค้นคลินิคทำแท้งเถื่อน ลักลอบขายยาออนไลน์ สารภาพมีลูกค้าเดือนละ 50 ราย ขายเพียงเม็ดละ 1200 บาท


18 ต.ค. 60  อนาจาร

เมื่อเวลา 16.00 น. วันที่ 3 พฤษภาคม พล.ต.ต.ประเสริฐ พัฒนาดี ผบก.ปคบ., พ.ต.อ.ทรงโปรด สิริสุขะ ผกก.4บก.ปคบ., พ.ต.ท.จตุรงค์ ผลเกิด รอง ผกก.4 บก.ปคบ. , พ.ต.ต.สุรเชษฐ์ เดชะพันธ์ สว.กก.4 บก.ปคบ.พร้อมด้วยกำลังเจ้าหน้าที่ตำรวจ กก.4 บก.ปคบ.นำกำลังเข้าทำการตรวจค้นภ

ตั้ง’สมาคมฯธุรกิจออนไลน์ไทย’จัดระเบียบ ผู้ค้ารับมือรัฐเก็บภาษี


18 ต.ค. 60  ธุรกิจ

นายจัตุรงค์ จันทะโน นายกสมาคมการค้าผู้ประกอบการธุรกิจออนไลน์ไทย กล่าวว่า เมื่อเร็วๆ นี้ ผู้ประกอบการค้าออนไลน์มากกว่า 10 รายได้รวมตัวกันตั้ง “สมาคมการค้าผู้ประกอบการธุรกิจออนไลน์ไทย” ขึ้นมา จดทะเบียนการค้ากับทางกระทรวงพาณิชย์เป็นที่เรียบร้อยแล