งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!
19 ต.ค. 60 ภัยคุกคามออนไลน์ 1327

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

เรียกได้ว่างานนี้ใครที่กำลังใช้ Winrar อยู่อาจจะต้องเพิ่มความระมัดระวังขึ้นมากกว่าเดิมนะครับ เพราะมีผู้พบช่องโหว่บนโปรแกรมบีบอัดไฟล์ที่เราคุ้นเคยกันดี
“WinRAR” ที่มีผู้ใช้ทั้งโลกกว่า 500 ล้านคนจะมีโอกาสตกเป็นเหยื่อมิจฉาชีพได้หากไม่ระวัง !!

ซึ่งวิธีการสร้างช่องโหว่ครั้งนี้ก็ง่ายมาก ๆ โดยใช้คำสั่งสร้างไฟล์ .SFX ที่เป็นไฟล์คล้าย ๆ .EXE สำหรับติดตั้งลงบนคอมพิวเตอร์ด้วยคำสั่ง “Text to display in SFX Window” แล้วก็ทำการใส่ Code HTML ลงไป ก็จะส่งผลให้คอมพิวเตอร์ของเหยื่อที่เปิดไฟล์นี้ทำการเชื่อมต่อแบบ Remote กับคอมพิวเตอร์ของผู้ที่ต้องการโจรกรรมข้อมูลได้ทันที !! หรือแม้แต่การใส่ Code บางอย่างเพื่อทำให้ระบบส่งข้อมูลของเครื่องที่เปิดไฟล์นั้นกลับมายังเจ้าของไฟล์ก็สามารถทำได้เช่นกัน (น่ากลัวมาก ๆ )

ณ ปัจจุบันบัคนี้เกิดขึ้นเฉพาะบน WinRAR Version 5.21 เท่านั้น และทาง Developer ก็ได้รับทราบถึงเรื่องนี้แล้วเรียบร้อย ซึ่งวิธีการป้องกันการโจรกรรมนั้นสามารถทำได้ง่าย ๆ ด้วยตัวเราคือ

  • รอทาง WinRAR อัพเดท Patch ล่าสุดที่ปรับปรุงป้องกันในจุดนี้
  • ไม่เปิดไฟล์ .SFX , .EXE สุ่มสี่สุ่มห้า แนะนำให้ทำการโหลดเป็นไฟล์ .ZIP หรือ .RAR แทนจะปลอดภัยกว่า ถ้ามี
  • อาจจะลองหันไปใช้โปรแกรม 7ZIP แทนก็ได้เช่นกัน

โดยช่องโหว่นี้ทางเว็บ MalwareBytes ก็ยืนยันเช่นกันว่ามันเป็นช่องโหว่ที่อันตราย และเตือนให้ผู้ใช้งานทุกคนระวังไฟล์ .SFX ที่ไม่รู้ที่มาที่ไปไว้ และควรอัพเดท WinRAR ตัวล่าสุดทันทีที่ได้มีการอุดช่องโหว่นี้แล้วเรียบร้อยครับ

ที่มาของภาพ: ngrblog

ที่มา: net-security | MalwareBytes

ข่าวอื่นที่เกี่ยวข้อง

เตือนภัย!! คนร้ายปลอมแปลง “สำเนาบัตรประชาชน” ขโมยเงินในบัญชีเกลี้ยง!!


17 ส.ค. 59  Cyber Crime

หลายครั้งที่เราได้ยินเรื่องราวของ “ภัยจากโลกออนไลน์” เช่น การขโมยหรือล่อลวงเงินในบัญชีผ่านการสนทนาทาง Facebook (เฟซบุ๊ก) หรือ การแฮกเข้าบัญชีส่วนตัว Facebook (เฟซบุ๊ก) แล้วสวมรอยเป็นเราทำทีเป็นขอยืมเงินเพื่อนหรือคนใกล้ชิดของเราให้โอนเงินไปยังบัญชีปลายทางของคนร้าย ซึ่งก็มีผู้หลงเชื่อตกเป็นเหยื่อมาแล้วหลายราย และเหล่ามิจฉาชีพพวกนี้ก็ยังคงออกอาละวาด สร้างความเสียหายให้แก่เจ้าของทรัพย์สินและผู้ที่ถูกสวมรอยเป็นอย่างมาก โดยที่เจ้าหน้าที่ตำรวจก็ไม่สามารถติดตามตัวคนร้ายมาดำเนินคดีได้ (เฮ้อ!!)

โจรสุดแสบ แอบตามที่อยู่ผู้เสียหายจากการแชร์ Location ใน Instagram เพื่อขโมยชุดชั้นใน!!


11 ธ.ค. 58  Cyber Crime

หลายครั้งที่เรามักจะอยาก แชร์ Loaction หรือ เช็คอินสถานที่ ที่เรากำลังอยู่ ณ ตอนนั้น ลงในโลกโซเชียล เพื่ออยากให้ใครต่อใครได้รับรู้ว่าเรามาถึงที่นี่แล้วนะ เราอยู่ที่นี่แล้วนะ และนั่นก็เป็นช่องโหว่ให้ผู้ไม่หวังดีใช้เป็นเครื่องมือในการทำสิ่งที่ไม่ดีได้อย่างง่ายๆเลย

เฟซบุ๊ก เหลือเว็บผิดกฎหมายออกไม่ได้อีก 131 เว็บ กสทช.จี้ต้องหมดใน 5 วัน


18 ต.ค. 60  เวปผิดกฎหมาย/เวปปลอม

ที่สำนักงาน กสทช. พล.อ.อ.ธเรศ ปุณศรี ประธานคณะกรรมการกิจการกระจายเสียง กิจการโทรทัศน์ และกิจการโทรคมนาคมแห่งชาติ (กสทช.) เปิดเผยภายหลังการประชุมร่วมกับสมาคมผู้ให้บริการอินเตอร์เน็ตไทย (สมาคมไอเอสพี) และผู้ให้บริการโครงข่ายอินเตอร์เน็ตระหว่างประเทศ (ไอไอจี

ปิดฉากโจ๋ติดเกมส์ ตระเวนลักทรัพย์ทั่วเมืองนครพนม พบ 5 ปีก่อนเคยถูกจับคดีวิ่งราว


18 ต.ค. 60  ติดเกมส์

วันที่ 3 มีนาคม เวลา 12.00 น. พ.ต.อ.อุกกฤษฎ์ ทรงชัยสงวน ผกก.สภ.เมืองนครพนม พ.ต.ท.ก้องเกียรติ เฟื้องทอง รักษาราชการ รอง ผกก.(ป.) สภ.เมืองนครพนม พ.ต.ท.ประสิทธิ มิรัตนไพร รอง ผกก.สืบสวน พ.ต.ท.โดมฤทธิ์ ศรีพินเพราะ สว.สส. ร.ต.อ.ศักดิ์ศรี ศรีพั่ว พนักงานสอบสวน