งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!
19 ต.ค. 60 ภัยคุกคามออนไลน์ 4176

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

เรียกได้ว่างานนี้ใครที่กำลังใช้ Winrar อยู่อาจจะต้องเพิ่มความระมัดระวังขึ้นมากกว่าเดิมนะครับ เพราะมีผู้พบช่องโหว่บนโปรแกรมบีบอัดไฟล์ที่เราคุ้นเคยกันดี
“WinRAR” ที่มีผู้ใช้ทั้งโลกกว่า 500 ล้านคนจะมีโอกาสตกเป็นเหยื่อมิจฉาชีพได้หากไม่ระวัง !!

ซึ่งวิธีการสร้างช่องโหว่ครั้งนี้ก็ง่ายมาก ๆ โดยใช้คำสั่งสร้างไฟล์ .SFX ที่เป็นไฟล์คล้าย ๆ .EXE สำหรับติดตั้งลงบนคอมพิวเตอร์ด้วยคำสั่ง “Text to display in SFX Window” แล้วก็ทำการใส่ Code HTML ลงไป ก็จะส่งผลให้คอมพิวเตอร์ของเหยื่อที่เปิดไฟล์นี้ทำการเชื่อมต่อแบบ Remote กับคอมพิวเตอร์ของผู้ที่ต้องการโจรกรรมข้อมูลได้ทันที !! หรือแม้แต่การใส่ Code บางอย่างเพื่อทำให้ระบบส่งข้อมูลของเครื่องที่เปิดไฟล์นั้นกลับมายังเจ้าของไฟล์ก็สามารถทำได้เช่นกัน (น่ากลัวมาก ๆ )

ณ ปัจจุบันบัคนี้เกิดขึ้นเฉพาะบน WinRAR Version 5.21 เท่านั้น และทาง Developer ก็ได้รับทราบถึงเรื่องนี้แล้วเรียบร้อย ซึ่งวิธีการป้องกันการโจรกรรมนั้นสามารถทำได้ง่าย ๆ ด้วยตัวเราคือ

  • รอทาง WinRAR อัพเดท Patch ล่าสุดที่ปรับปรุงป้องกันในจุดนี้
  • ไม่เปิดไฟล์ .SFX , .EXE สุ่มสี่สุ่มห้า แนะนำให้ทำการโหลดเป็นไฟล์ .ZIP หรือ .RAR แทนจะปลอดภัยกว่า ถ้ามี
  • อาจจะลองหันไปใช้โปรแกรม 7ZIP แทนก็ได้เช่นกัน

โดยช่องโหว่นี้ทางเว็บ MalwareBytes ก็ยืนยันเช่นกันว่ามันเป็นช่องโหว่ที่อันตราย และเตือนให้ผู้ใช้งานทุกคนระวังไฟล์ .SFX ที่ไม่รู้ที่มาที่ไปไว้ และควรอัพเดท WinRAR ตัวล่าสุดทันทีที่ได้มีการอุดช่องโหว่นี้แล้วเรียบร้อยครับ

ที่มาของภาพ: ngrblog

ที่มา: net-security | MalwareBytes

ข่าวอื่นที่เกี่ยวข้อง

ปิดล้อม 8 จุดมหาชัย แหล่งขายปืนออนไลน์ ‘ผู้การโจ๊ก’ เผยกดดันหนัก นักค้าลดลง 60%


18 ต.ค. 60  อาวุธออนไลน์

วันที่ 13 มกราคม 2560 พล.ต.ต.สุรเชษฐ์ หักพาล ผู้บังคับการสายตรวจและปฏิบัติการพิเศษ (ผบก.สปพ.) พ.ต.อ.นิธิธร จินตกานนต์ รองผบก.ทท. พ.ต.อ.จักรเพชร เพชรพลอยนิล ผกก.สายตรวจ บก.สปพ. พ.ต.อ.ศราวุธ ตันกุล ผกก.2 บก.ทท. นำกำลังตำรวจ สปพ. ตำรวจท่องเที่ยว และ สภ.เมือง

ปิดฉากโจ๋ติดเกมส์ ตระเวนลักทรัพย์ทั่วเมืองนครพนม พบ 5 ปีก่อนเคยถูกจับคดีวิ่งราว


18 ต.ค. 60  ติดเกมส์

วันที่ 3 มีนาคม เวลา 12.00 น. พ.ต.อ.อุกกฤษฎ์ ทรงชัยสงวน ผกก.สภ.เมืองนครพนม พ.ต.ท.ก้องเกียรติ เฟื้องทอง รักษาราชการ รอง ผกก.(ป.) สภ.เมืองนครพนม พ.ต.ท.ประสิทธิ มิรัตนไพร รอง ผกก.สืบสวน พ.ต.ท.โดมฤทธิ์ ศรีพินเพราะ สว.สส. ร.ต.อ.ศักดิ์ศรี ศรีพั่ว พนักงานสอบสวน

เตือนภัย!! สาวโพสต์เป็นอุทาหรณ์ มิจฉาชีพหลอกกรอกข้อมูล ฉกเงินเเสนผ่านออนไลน์


18 ต.ค. 60  ต้มตุ๋น/ หลอกลวง

เป็นเรื่องราวที่เป็นอุทาหรณ์เตือนภัย หลังผู้ใช้บัญชีพันทิป charaewo ได้ตั้งกระทู้บอกเล่าเหตุการณ์ถูกมิจฉาชีพหลอกโอนเงินผ่านบัญชี ในรูปแบบใหม่ ด้วยการหลอกขอข้อมูลส่วนตัวผ่านทางระบบออนไลน์ ก่อนฉกเงินผ่านทางออนไลน์ไปอย่างลอยนวลนับเเสนบาท ทั้งที่มีการติดต่อไป

อึ้ง!! เว็บขายสินค้าออนไลน์ชื่อดัง ใช้นางแบบใส่จีสตริงบางแนบเนื้อ ผู้ปกครองร้องตรวจสอบ


18 ต.ค. 60  อนาจาร

เมื่อวันที่ 21 มีนาคม “มติชนออนไลน์”ได้รับการร้องเรียนจากผู้ปกครองนักเรียนจำนวนหนึ่งว่าในเว็บไซต์ขายของออนไลน์ชื่อดังในเมืองไทย ที่มีการขายสินค้าจำนวนมาก ปรากฎว่าในกลุ่มสินค้าชุดชั้นในผู้หญิง มีการใช้ภาพนางแบบที่เข้าข่ายล่อแหลม เนื่องจากมีการใส่ชุดนั้นใน