งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!
19 ต.ค. 60 ภัยคุกคามออนไลน์ 3588

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

เรียกได้ว่างานนี้ใครที่กำลังใช้ Winrar อยู่อาจจะต้องเพิ่มความระมัดระวังขึ้นมากกว่าเดิมนะครับ เพราะมีผู้พบช่องโหว่บนโปรแกรมบีบอัดไฟล์ที่เราคุ้นเคยกันดี
“WinRAR” ที่มีผู้ใช้ทั้งโลกกว่า 500 ล้านคนจะมีโอกาสตกเป็นเหยื่อมิจฉาชีพได้หากไม่ระวัง !!

ซึ่งวิธีการสร้างช่องโหว่ครั้งนี้ก็ง่ายมาก ๆ โดยใช้คำสั่งสร้างไฟล์ .SFX ที่เป็นไฟล์คล้าย ๆ .EXE สำหรับติดตั้งลงบนคอมพิวเตอร์ด้วยคำสั่ง “Text to display in SFX Window” แล้วก็ทำการใส่ Code HTML ลงไป ก็จะส่งผลให้คอมพิวเตอร์ของเหยื่อที่เปิดไฟล์นี้ทำการเชื่อมต่อแบบ Remote กับคอมพิวเตอร์ของผู้ที่ต้องการโจรกรรมข้อมูลได้ทันที !! หรือแม้แต่การใส่ Code บางอย่างเพื่อทำให้ระบบส่งข้อมูลของเครื่องที่เปิดไฟล์นั้นกลับมายังเจ้าของไฟล์ก็สามารถทำได้เช่นกัน (น่ากลัวมาก ๆ )

ณ ปัจจุบันบัคนี้เกิดขึ้นเฉพาะบน WinRAR Version 5.21 เท่านั้น และทาง Developer ก็ได้รับทราบถึงเรื่องนี้แล้วเรียบร้อย ซึ่งวิธีการป้องกันการโจรกรรมนั้นสามารถทำได้ง่าย ๆ ด้วยตัวเราคือ

  • รอทาง WinRAR อัพเดท Patch ล่าสุดที่ปรับปรุงป้องกันในจุดนี้
  • ไม่เปิดไฟล์ .SFX , .EXE สุ่มสี่สุ่มห้า แนะนำให้ทำการโหลดเป็นไฟล์ .ZIP หรือ .RAR แทนจะปลอดภัยกว่า ถ้ามี
  • อาจจะลองหันไปใช้โปรแกรม 7ZIP แทนก็ได้เช่นกัน

โดยช่องโหว่นี้ทางเว็บ MalwareBytes ก็ยืนยันเช่นกันว่ามันเป็นช่องโหว่ที่อันตราย และเตือนให้ผู้ใช้งานทุกคนระวังไฟล์ .SFX ที่ไม่รู้ที่มาที่ไปไว้ และควรอัพเดท WinRAR ตัวล่าสุดทันทีที่ได้มีการอุดช่องโหว่นี้แล้วเรียบร้อยครับ

ที่มาของภาพ: ngrblog

ที่มา: net-security | MalwareBytes

ข่าวอื่นที่เกี่ยวข้อง

ค่ายหนังอ่วม ขาดแรงสร้างสรรค์ จี้กสทช.เอาผิด เว็บไซต์ดูหนังออนไลน์ฟรี


18 ต.ค. 60  ลิขสิทธิ์

สมาพันธ์สมาคมภาพยนตร์แห่งชาติบุกร้อง กสทช.จัดการเว็บไซต์ฉายหนังละเมิดลิขสิทธิ์ ชี้ต้นเหตุรายได้ไม่ได้ตามเป้า ขาดแรงสร้างสรรค์ ทั้งเป็นแหล่งแอบแฝงขายสินค้าลามก สนามเล่นพนันบนออนไลน์ เผยยอดนิยมโหลดดูฟรีกว่า 2 ล้านเรื่อง ฐากร ดึง 12 ผู้ให้บริการอินเตอร์เน็ตแ

เจ้าของ 20 แบรนด์ร้องกองปราบโดน บ.เอกชนตุ๋นขายสินค้าตลาดจีน จัดเน็ตไอดอลโปรโมตไม่เป็นตามอ้าง


18 ต.ค. 60  เน็ตไอดอล

เมื่อวันที่ 25 เมษายน ที่กองบังคับการปราบปราม (บก.ป.) น.ส.ธนัทธรณ์ ตะนาวสินรังสี หรือนินท์ ประกอบธุรกิจส่วนตัว พร้อมกลุ่มผู้เสียหายเจ้าของหรือตัวแทนแบรนด์สินค้าต่างๆ กว่า 20 แบรนด์ เข้าพบ พล.ต.ต.สุทิน ทรัพย์พ่วง ผบก.ป. พ.ต.อ.ชาคริต สวัสดี พ.ต.อ.สมควร พึ่ง

โปรแกรมรีโมตคอมพิวเตอร์ชื่อดัง Teamviewer ถูกแฮ็ค !! เผยวิธีรับมือฉบับเร่งด่วน !!


02 มิ.ย. 59  โจรกรรมข้อมูล

ทางทีมงานแบไต๋ได้ข่าวด่วนแบบสุด ๆ จากเว็บบอร์ดชื่อดัง Reddit ว่า มีผู้ใช้งานโปรแกรม Teamviewer หลายคนถูกบุกรุก ในช่วงเวลากลางคืนตามเวลาในสหรัฐอเมริกา ซึ่งเหล่าผู้โจมตี (คาดว่ามีหลายคน) ได้เจาะเข้ามาเพื่อล็อกอินเข้าสู่บริการ Internet Banking ผ่านทาง User และ Password ที่ถูกเซฟเอาไว้ใน Browser ของพวกเขาและดึงเอารหัสทั้งหมดบน Browser ผ่านโปรแกรมดึงข้อมูล แถมยังมีการติดตั้งโปรแกรม Ransomware บนเครื่องของเหยื่อที่ถูกเจาะเข้าไปอีกด้วย ซึ่งงานนี้เรียกได้ว่าเกิดความเสียหายเป็นวงกว้างเลยทีเดียว

จู่โจมบ้านพักย่านติวานนท์ เปิดพนันพนันบอลออนไลน์ ยึดคอมพ์ ปืน อุปกรณ์พนันเพียบ


18 ต.ค. 60  พนันออนไลน์

เมื่อเวลา 11.30 น.วันที่ 12 มกราคม ที่กองบังคับการปราบปราม (บก.ป.) พล.ต.ต.สุทิน ทรัพย์พ่วง รรท.ผบก.ป. และพ.ต.อ.อรุณ วชิรศรีสุกัญยา ผกก.2 บก.ป. ร่วมกับสภ.รัตนาธิเบศร์ จ.นนทบุรี นำกำลังเข้าตรวจค้นบ้านเลขที่ 74/1147 ซอยพานสัมฤทธิ์ 16 ถนนติวานนท์ ต.ท่าทราย อ.