งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!
19 ต.ค. 60 ภัยคุกคามออนไลน์ 1162

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

เรียกได้ว่างานนี้ใครที่กำลังใช้ Winrar อยู่อาจจะต้องเพิ่มความระมัดระวังขึ้นมากกว่าเดิมนะครับ เพราะมีผู้พบช่องโหว่บนโปรแกรมบีบอัดไฟล์ที่เราคุ้นเคยกันดี
“WinRAR” ที่มีผู้ใช้ทั้งโลกกว่า 500 ล้านคนจะมีโอกาสตกเป็นเหยื่อมิจฉาชีพได้หากไม่ระวัง !!

ซึ่งวิธีการสร้างช่องโหว่ครั้งนี้ก็ง่ายมาก ๆ โดยใช้คำสั่งสร้างไฟล์ .SFX ที่เป็นไฟล์คล้าย ๆ .EXE สำหรับติดตั้งลงบนคอมพิวเตอร์ด้วยคำสั่ง “Text to display in SFX Window” แล้วก็ทำการใส่ Code HTML ลงไป ก็จะส่งผลให้คอมพิวเตอร์ของเหยื่อที่เปิดไฟล์นี้ทำการเชื่อมต่อแบบ Remote กับคอมพิวเตอร์ของผู้ที่ต้องการโจรกรรมข้อมูลได้ทันที !! หรือแม้แต่การใส่ Code บางอย่างเพื่อทำให้ระบบส่งข้อมูลของเครื่องที่เปิดไฟล์นั้นกลับมายังเจ้าของไฟล์ก็สามารถทำได้เช่นกัน (น่ากลัวมาก ๆ )

ณ ปัจจุบันบัคนี้เกิดขึ้นเฉพาะบน WinRAR Version 5.21 เท่านั้น และทาง Developer ก็ได้รับทราบถึงเรื่องนี้แล้วเรียบร้อย ซึ่งวิธีการป้องกันการโจรกรรมนั้นสามารถทำได้ง่าย ๆ ด้วยตัวเราคือ

  • รอทาง WinRAR อัพเดท Patch ล่าสุดที่ปรับปรุงป้องกันในจุดนี้
  • ไม่เปิดไฟล์ .SFX , .EXE สุ่มสี่สุ่มห้า แนะนำให้ทำการโหลดเป็นไฟล์ .ZIP หรือ .RAR แทนจะปลอดภัยกว่า ถ้ามี
  • อาจจะลองหันไปใช้โปรแกรม 7ZIP แทนก็ได้เช่นกัน

โดยช่องโหว่นี้ทางเว็บ MalwareBytes ก็ยืนยันเช่นกันว่ามันเป็นช่องโหว่ที่อันตราย และเตือนให้ผู้ใช้งานทุกคนระวังไฟล์ .SFX ที่ไม่รู้ที่มาที่ไปไว้ และควรอัพเดท WinRAR ตัวล่าสุดทันทีที่ได้มีการอุดช่องโหว่นี้แล้วเรียบร้อยครับ

ที่มาของภาพ: ngrblog

ที่มา: net-security | MalwareBytes

ข่าวอื่นที่เกี่ยวข้อง

ปิดล้อม 8 จุดมหาชัย แหล่งขายปืนออนไลน์ ‘ผู้การโจ๊ก’ เผยกดดันหนัก นักค้าลดลง 60%


18 ต.ค. 60  อาวุธออนไลน์

วันที่ 13 มกราคม 2560 พล.ต.ต.สุรเชษฐ์ หักพาล ผู้บังคับการสายตรวจและปฏิบัติการพิเศษ (ผบก.สปพ.) พ.ต.อ.นิธิธร จินตกานนต์ รองผบก.ทท. พ.ต.อ.จักรเพชร เพชรพลอยนิล ผกก.สายตรวจ บก.สปพ. พ.ต.อ.ศราวุธ ตันกุล ผกก.2 บก.ทท. นำกำลังตำรวจ สปพ. ตำรวจท่องเที่ยว และ สภ.เมือง

ถกประเด็นเดือดเกมเมอร์ เล่นเกมแล้วหมดอนาคต! พร้อมดูงานเกมจากเพื่อนบ้านเรา


30 พ.ค. 60  ติดเกมส์

เกม ถือว่าเป็นอีก 1 ความบันเทิงที่เรียกได้ว่าเป็นข้อกังขาในบ้านเราว่า มันดีจริงหรือไม่? เล่นแล้วจะทำให้ติดจนไม่เป็นอันทำอะไร หรือว่าจริง ๆ แล้วเกมนั้นเป็นสิ่งที่ดี ช่วยสร้างสรรค์จินตนาการให้เด็ก หรือสามารถพาคุณไปสู่โลกแห่งกีฬายุคใหม่ที่ชื่อ E-sport กันแน่ มาร่วมค้นหาความจริงไปพร้อมกันกับ หนุ่ย พงศ์สุข กับแบไต๋ไลฟ์ สดทันทีที่มีเรื่อง

สร้างชุมชนที่ปลอดภัยยิ่งขึ้น ด้วยเครื่องมือใหม่ล่าสุดที่จะช่วยป้องกันการฆ่าตัวตายบน Facebook


06 มี.ค. 60  Social Media

ทุกๆ 40 วินาทีจะมีผู้เสียชีวิตเฉลี่ย 1 คน จากการฆ่าตัวตายซึ่งเป็นสาเหตุการเสียชีวิตสูงสุดลำดับ 2 ของคนวัยหนุ่มสาวที่มีอายุระหว่าง 15 – 29 ปี ผู้เชี่ยวชาญระบุว่าหนึ่งในวิธีการป้องกันการฆ่าตัวตายที่ดีที่สุด คือ ให้ผู้ที่กำลังตกอยู่ในความทุกข์ ได้มีโอกาสปรึกษาและรับฟังจากคนที่ห่วงใยและใส่ใจพวกเขา

Trend Micro  คาด “ปีนี้” ภัยคุกคามโลกออนไลน์เดือดกว่าปีก่อนหลายเท่า


12 ม.ค. 60  ภัยคุกคามออนไลน์

เทรนด์ไมโคร อินคอร์ปอเรทเต็ด ผู้นำด้านโซลูชั่นการรักษาความปลอดภัยไซเบอร์ระดับโลก เปิดเผยรายงานคาดการณ์ประจำปีเกี่ยวกับสถานการณ์เกี่ยวกับการรักษาความปลอดภัยในชื่อ “The Next Tier – 8 Security Predictions for 2017” ซึ่งคาดการณ์ว่าปี 2560 จะเกิดการโจมตีเพิ่มขึ้นเป็นวงกว้างและเจาะลึกมากขึ้น โดยนักโจมตีที่มุ่งร้ายจะใช้กลยุทธ์ที่แตกต่างหลากหลายเพื่อใช้ประโยชน์จากเทคโนโลยีที่กำลังเปลี่ยนแปลง