งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!
19 ต.ค. 60 ภัยคุกคามออนไลน์ 2731

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

เรียกได้ว่างานนี้ใครที่กำลังใช้ Winrar อยู่อาจจะต้องเพิ่มความระมัดระวังขึ้นมากกว่าเดิมนะครับ เพราะมีผู้พบช่องโหว่บนโปรแกรมบีบอัดไฟล์ที่เราคุ้นเคยกันดี
“WinRAR” ที่มีผู้ใช้ทั้งโลกกว่า 500 ล้านคนจะมีโอกาสตกเป็นเหยื่อมิจฉาชีพได้หากไม่ระวัง !!

ซึ่งวิธีการสร้างช่องโหว่ครั้งนี้ก็ง่ายมาก ๆ โดยใช้คำสั่งสร้างไฟล์ .SFX ที่เป็นไฟล์คล้าย ๆ .EXE สำหรับติดตั้งลงบนคอมพิวเตอร์ด้วยคำสั่ง “Text to display in SFX Window” แล้วก็ทำการใส่ Code HTML ลงไป ก็จะส่งผลให้คอมพิวเตอร์ของเหยื่อที่เปิดไฟล์นี้ทำการเชื่อมต่อแบบ Remote กับคอมพิวเตอร์ของผู้ที่ต้องการโจรกรรมข้อมูลได้ทันที !! หรือแม้แต่การใส่ Code บางอย่างเพื่อทำให้ระบบส่งข้อมูลของเครื่องที่เปิดไฟล์นั้นกลับมายังเจ้าของไฟล์ก็สามารถทำได้เช่นกัน (น่ากลัวมาก ๆ )

ณ ปัจจุบันบัคนี้เกิดขึ้นเฉพาะบน WinRAR Version 5.21 เท่านั้น และทาง Developer ก็ได้รับทราบถึงเรื่องนี้แล้วเรียบร้อย ซึ่งวิธีการป้องกันการโจรกรรมนั้นสามารถทำได้ง่าย ๆ ด้วยตัวเราคือ

  • รอทาง WinRAR อัพเดท Patch ล่าสุดที่ปรับปรุงป้องกันในจุดนี้
  • ไม่เปิดไฟล์ .SFX , .EXE สุ่มสี่สุ่มห้า แนะนำให้ทำการโหลดเป็นไฟล์ .ZIP หรือ .RAR แทนจะปลอดภัยกว่า ถ้ามี
  • อาจจะลองหันไปใช้โปรแกรม 7ZIP แทนก็ได้เช่นกัน

โดยช่องโหว่นี้ทางเว็บ MalwareBytes ก็ยืนยันเช่นกันว่ามันเป็นช่องโหว่ที่อันตราย และเตือนให้ผู้ใช้งานทุกคนระวังไฟล์ .SFX ที่ไม่รู้ที่มาที่ไปไว้ และควรอัพเดท WinRAR ตัวล่าสุดทันทีที่ได้มีการอุดช่องโหว่นี้แล้วเรียบร้อยครับ

ที่มาของภาพ: ngrblog

ที่มา: net-security | MalwareBytes

ข่าวอื่นที่เกี่ยวข้อง

191 รวบเจ้าของร้านเกมซอยคู้บอน 1 สะสมปืน-กระสุน ซื้อผ่านออนไลน์


18 ต.ค. 60  อาวุธออนไลน์

วันที่ 20 มกราคม 2560 พล.ต.ต.สุรเชษฐ์ หักพาล ผู้บังคับการกองบังคับการสายตรวจและปฏิบัติการพิเศษ (ผบก.สปพ.) พ.ต.อ.สำราญ นวลมา รอง ผบก.สปพ. พ.ต.อ.อาชยน ไกรทอง รอง ผบก.ทท. พ.ต.อ.สิงห์ สิงห์เดช ผกก.สน.คันนายาว นำหมายค้นศาลจังหวัดมีนบุรี ที่ 28/2560 เข้าตรวจค้น

กรุงศรีสุดเจ๋ง นำเทคโนโลยีใหม่ “Blockchain ‘s Interledger” ให้ลูกค้าธุรกิจโอนเงินข้ามประเทศได้แบบ Real Time!


30 มิ.ย. 60  online banking

ธนาคารกรุงศรีนับเป็นธนาคารแรกของไทยที่ได้รับอนุมัติจากธนาคารแห่งประเทศไทยให้พัฒนานวัตกรรมเพื่อสนับสนุนการให้บริการทางการเงิน (ภายใต้กรอบ Regulatory Sandbox) โดยกรุงศรีนับเป็นธนาคารแรกของไทยที่จะนำเทคโนโลยี Blockchain ‘s Interledger มาใช้เพื่อเพิ่มศักยภาพและความรวดเร็วในการโอนเงินข้ามประเทศแบบ Real Time สำหรับภาคธุรกิจและอุตสาหกรรม

“ศรีวราห์”ซัดพงส.บ้านแหลมทำคดี”น้องป.ปลา เน็ตไอดอล”ผิดขั้นตอน เร่งสอบ14ปมครอบครัวคาใจ


18 ต.ค. 60  เน็ตไอดอล

พล.ต.อ.ศรีวราห์ รังสิพราหมณกุล รองผบ.ตร.(แฟ้มภาพ) เมื่อเวลา 12.30น.วันที่ 28มีนาคม ที่สำนักงานตำรวจแห่งชาติ(ตร.)นายสงกานต์ อัจฉริยะทรัพย์ ประธานเครือข่ายต่อต้านการ บ่อนทำลายชาติ ศาสนา พระมหากษัตริย์ นำครอบครัว น.ส.หทัยชนก กลิ่นทอง หรือน้อ

จับ 2 แม่ลูกหลอกขายของออนไลน์ มูลค่านับล้านบาท ผู้เสียหายกว่า 20 ราย


18 ต.ค. 60  ต้มตุ๋น/ หลอกลวง

เมื่อวันที่ 9 ธันวาคม นางอัฉราภรณ์ จันทราทิตย์ อายุ 56 ปี ถูกเจ้าหน้าที่ตำรวจ สภ.เมืองสมุทรปราการ จับกุมตามหมายจับของศาล จ.สมุทรปราการ ในข้อหาฉ้อโกง โดยแสดงตนเป็นบุคคลอื่นขายของออนไลน์ผ่านแอพพ์ Instagram โดยมี น.ส.กรกนก ทุมมากรณ์ อายุ 18 ปี นักศึกษาคณะวิศ