งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!
19 ต.ค. 60 ภัยคุกคามออนไลน์ 3386

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

เรียกได้ว่างานนี้ใครที่กำลังใช้ Winrar อยู่อาจจะต้องเพิ่มความระมัดระวังขึ้นมากกว่าเดิมนะครับ เพราะมีผู้พบช่องโหว่บนโปรแกรมบีบอัดไฟล์ที่เราคุ้นเคยกันดี
“WinRAR” ที่มีผู้ใช้ทั้งโลกกว่า 500 ล้านคนจะมีโอกาสตกเป็นเหยื่อมิจฉาชีพได้หากไม่ระวัง !!

ซึ่งวิธีการสร้างช่องโหว่ครั้งนี้ก็ง่ายมาก ๆ โดยใช้คำสั่งสร้างไฟล์ .SFX ที่เป็นไฟล์คล้าย ๆ .EXE สำหรับติดตั้งลงบนคอมพิวเตอร์ด้วยคำสั่ง “Text to display in SFX Window” แล้วก็ทำการใส่ Code HTML ลงไป ก็จะส่งผลให้คอมพิวเตอร์ของเหยื่อที่เปิดไฟล์นี้ทำการเชื่อมต่อแบบ Remote กับคอมพิวเตอร์ของผู้ที่ต้องการโจรกรรมข้อมูลได้ทันที !! หรือแม้แต่การใส่ Code บางอย่างเพื่อทำให้ระบบส่งข้อมูลของเครื่องที่เปิดไฟล์นั้นกลับมายังเจ้าของไฟล์ก็สามารถทำได้เช่นกัน (น่ากลัวมาก ๆ )

ณ ปัจจุบันบัคนี้เกิดขึ้นเฉพาะบน WinRAR Version 5.21 เท่านั้น และทาง Developer ก็ได้รับทราบถึงเรื่องนี้แล้วเรียบร้อย ซึ่งวิธีการป้องกันการโจรกรรมนั้นสามารถทำได้ง่าย ๆ ด้วยตัวเราคือ

  • รอทาง WinRAR อัพเดท Patch ล่าสุดที่ปรับปรุงป้องกันในจุดนี้
  • ไม่เปิดไฟล์ .SFX , .EXE สุ่มสี่สุ่มห้า แนะนำให้ทำการโหลดเป็นไฟล์ .ZIP หรือ .RAR แทนจะปลอดภัยกว่า ถ้ามี
  • อาจจะลองหันไปใช้โปรแกรม 7ZIP แทนก็ได้เช่นกัน

โดยช่องโหว่นี้ทางเว็บ MalwareBytes ก็ยืนยันเช่นกันว่ามันเป็นช่องโหว่ที่อันตราย และเตือนให้ผู้ใช้งานทุกคนระวังไฟล์ .SFX ที่ไม่รู้ที่มาที่ไปไว้ และควรอัพเดท WinRAR ตัวล่าสุดทันทีที่ได้มีการอุดช่องโหว่นี้แล้วเรียบร้อยครับ

ที่มาของภาพ: ngrblog

ที่มา: net-security | MalwareBytes

ข่าวอื่นที่เกี่ยวข้อง

เน็ตไอดอล’มุกกี้’แจ้ง ปอท.ถูกแฮกเพจเฟชบุ๊ก คนติดตามกว่า 2 แสน ขอกระทรวงดีอีช่วยเหลือ


18 ต.ค. 60  เน็ตไอดอล

เมื่อเวลา 11.00 น. วันที่ 24 เมษายน ที่กองบังคับการปราบปรามการกระทำความผิดเกี่ยวกับอาชญากรรมทางเทคโนโลยี (ปอท.) น.ส.ชณิตา หรือมุกกี้ ภูวพิพัฒน์ อายุ 32 ปี ชาว จ.นนทบุรี ดารานักแสดงเจ้าของบทบาทไลลา ในละครช่อง 3 เรื่องม่านดอกงิ้ว และละครเรื่องบันทึกกรรม ช่อ

ทหาร-ปกครองปทุมธานี บุกทลายโต๊ะบอลออนไลน์ย่านคลองแปด


18 ต.ค. 60  พนันออนไลน์

วันที่ 29 เมษายน 2560 เมื่อเวลา 01.30 น.เจ้าหน้าที่กองร้อยรักษาความสงบ กองพันทหารปืนใหญ่ที่ 12 รักษาพระองค์ ดูแลพื้นที่อำเภอธัญบุรี จังหวัดปทุมธานี นำโดย ร.ต.นิมิตร จันทร์ชาญ ผบ.มว.ป.พัน.12 ผบ.หมวด กองร้อยรักษาความสงบ พร้อมด้วยเจ้าหน้าที่ทหารจำนวนหนึ่ง ร่

บริษัทไทยฟ้อง Jack Ma และ Alibaba ฐานละเมิดสิทธิบัตรลูกบอลดับเพลิง


05 เม.ย. 60  โฆษณา

แฟนๆ เว็บแบไต๋หลายคนอาจจะรู้จักเจ้าลูกบอลดับเพลิง Elide Fire Extinguishing Ball ที่แค่โยนเข้ากองเพลิงก็จะระเบิดออก และดับไฟในบริเวณนั้นได้ ซึ่งผลิตภัณฑ์ตัวนี้ได้รับสิทธิบัตรทั้งในไทย สหรัฐอเมริกา และอีกหลายประเทศทั่วโลก แต่ตอนนี้บริษัทผู้ผลิตลูกบอลดับเพลิงกำลังฟ้องร้องอาลีบาบา และแจ็ค หม่า ในประเด็นละเมิดสิทธิบัตรและจำหน่ายลูกบอลดับเพลิงปลอมครับ

โจรสุดแสบ แอบตามที่อยู่ผู้เสียหายจากการแชร์ Location ใน Instagram เพื่อขโมยชุดชั้นใน!!


11 ธ.ค. 58  Cyber Crime

หลายครั้งที่เรามักจะอยาก แชร์ Loaction หรือ เช็คอินสถานที่ ที่เรากำลังอยู่ ณ ตอนนั้น ลงในโลกโซเชียล เพื่ออยากให้ใครต่อใครได้รับรู้ว่าเรามาถึงที่นี่แล้วนะ เราอยู่ที่นี่แล้วนะ และนั่นก็เป็นช่องโหว่ให้ผู้ไม่หวังดีใช้เป็นเครื่องมือในการทำสิ่งที่ไม่ดีได้อย่างง่ายๆเลย