งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!
19 ต.ค. 60 ภัยคุกคามออนไลน์ 1664

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

เรียกได้ว่างานนี้ใครที่กำลังใช้ Winrar อยู่อาจจะต้องเพิ่มความระมัดระวังขึ้นมากกว่าเดิมนะครับ เพราะมีผู้พบช่องโหว่บนโปรแกรมบีบอัดไฟล์ที่เราคุ้นเคยกันดี
“WinRAR” ที่มีผู้ใช้ทั้งโลกกว่า 500 ล้านคนจะมีโอกาสตกเป็นเหยื่อมิจฉาชีพได้หากไม่ระวัง !!

ซึ่งวิธีการสร้างช่องโหว่ครั้งนี้ก็ง่ายมาก ๆ โดยใช้คำสั่งสร้างไฟล์ .SFX ที่เป็นไฟล์คล้าย ๆ .EXE สำหรับติดตั้งลงบนคอมพิวเตอร์ด้วยคำสั่ง “Text to display in SFX Window” แล้วก็ทำการใส่ Code HTML ลงไป ก็จะส่งผลให้คอมพิวเตอร์ของเหยื่อที่เปิดไฟล์นี้ทำการเชื่อมต่อแบบ Remote กับคอมพิวเตอร์ของผู้ที่ต้องการโจรกรรมข้อมูลได้ทันที !! หรือแม้แต่การใส่ Code บางอย่างเพื่อทำให้ระบบส่งข้อมูลของเครื่องที่เปิดไฟล์นั้นกลับมายังเจ้าของไฟล์ก็สามารถทำได้เช่นกัน (น่ากลัวมาก ๆ )

ณ ปัจจุบันบัคนี้เกิดขึ้นเฉพาะบน WinRAR Version 5.21 เท่านั้น และทาง Developer ก็ได้รับทราบถึงเรื่องนี้แล้วเรียบร้อย ซึ่งวิธีการป้องกันการโจรกรรมนั้นสามารถทำได้ง่าย ๆ ด้วยตัวเราคือ

  • รอทาง WinRAR อัพเดท Patch ล่าสุดที่ปรับปรุงป้องกันในจุดนี้
  • ไม่เปิดไฟล์ .SFX , .EXE สุ่มสี่สุ่มห้า แนะนำให้ทำการโหลดเป็นไฟล์ .ZIP หรือ .RAR แทนจะปลอดภัยกว่า ถ้ามี
  • อาจจะลองหันไปใช้โปรแกรม 7ZIP แทนก็ได้เช่นกัน

โดยช่องโหว่นี้ทางเว็บ MalwareBytes ก็ยืนยันเช่นกันว่ามันเป็นช่องโหว่ที่อันตราย และเตือนให้ผู้ใช้งานทุกคนระวังไฟล์ .SFX ที่ไม่รู้ที่มาที่ไปไว้ และควรอัพเดท WinRAR ตัวล่าสุดทันทีที่ได้มีการอุดช่องโหว่นี้แล้วเรียบร้อยครับ

ที่มาของภาพ: ngrblog

ที่มา: net-security | MalwareBytes

ข่าวอื่นที่เกี่ยวข้อง

สรุปเสวนา Pok?mon GO หมอลี่ยันประเทศไทยไม่อ่อนแอขนาดถูกเกมเดียวทำลายได้!


13 ส.ค. 59  ติดเกมส์

เมื่อวันพฤหัสที่ 11 สิงหาคมที่ผ่านมา ทางจุฬาลงกรณ์มหาวิทยาลัยได้จัดงานเสวนาในครั้งที่ 2 ขึ้นมา ซึ่งครั้งนี้เป็นหัวข้อที่กำลังเป็นที่นิยมจนเรียกได้ว่าเป็นระดับ Distruptive แห่งชาติ กับเรื่อง

พณ.เพิ่ม2บริการควบคุม ขนส่งสินค้าออนไลน์-บริการรับชำระเงิน ฝ่าฝืนโทษหมื่นบาท/ครั้ง


18 ต.ค. 60  รัฐ/กฎหมาย

นายสนธิรัตน์ สนธิจิรวงศ์ รัฐมนตรีช่วยว่าการกระทรวงพาณิชย์ เปิดเผยว่าภายหลังประชุมคณะกรรมการกลางว่าด้วยราคาสินค้าและบริการ(กกร.) ครั้งที่ 1/2560 ว่า มติที่ประชุมได้มีการทบทวนรายการสินค้าและบริการควบคุม และมาตรการกำกับดูแลปี 2560 แทนมาตรการกำกับดูแลปี 2559

10 เหยื่อแชร์ออนไลน์ร้องบก.ปอศ.โดนเบี้ยวเงิน สูญ 18 ล้าน


18 ต.ค. 60  ต้มตุ๋น/ หลอกลวง

เมื่อวันที่ 19 มกราคม ที่ กองบังคับการปราบปรามการกระทำความผิดเกี่ยวกับอาชญากรรมทางเศรษฐกิจ (บก.ปอศ.) ถนนสาทร แขวงสีลม เขตบางรัก กทม. กลุ่มผู้เสียหายกว่า 10 คน เดินทางเข้าร้องทุกข์กับ ร.ต.อ.จิระศักดิ์ เพ็ชร์แก้ว รอง สว.(สอบสวน) กก.5 บก.ปอศ. กรณีถูกโกงแชร์อ

‘บิ๊กเข้’ แนะเด็กไทยรู้ทันออนไลน์-ป้องกันละเมิดสิทธิ์


18 ต.ค. 60  รัฐ/กฎหมาย

เมื่อวันที่ 20 พฤศจิกายน ที่โรงแรมปริ้นซ์ พาเลซ มหานาค พล.ร.อ.ณรงค์ พิพัฒนาศัย รองนายกรัฐมนตรีเป็นประธานในพิธีรับข้อเสนอของเด็กและเยาวชนในงานเวทีสิทธิเด็ก ครั้งที่ 27 หัวข้อ “Be Smart & Safe Online : ก้าวทันสื่อ รู้ทันสิทธิ…ออนไลน์” เนื่องในวัน