งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!
19 ต.ค. 60 ภัยคุกคามออนไลน์ 2666

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

เรียกได้ว่างานนี้ใครที่กำลังใช้ Winrar อยู่อาจจะต้องเพิ่มความระมัดระวังขึ้นมากกว่าเดิมนะครับ เพราะมีผู้พบช่องโหว่บนโปรแกรมบีบอัดไฟล์ที่เราคุ้นเคยกันดี
“WinRAR” ที่มีผู้ใช้ทั้งโลกกว่า 500 ล้านคนจะมีโอกาสตกเป็นเหยื่อมิจฉาชีพได้หากไม่ระวัง !!

ซึ่งวิธีการสร้างช่องโหว่ครั้งนี้ก็ง่ายมาก ๆ โดยใช้คำสั่งสร้างไฟล์ .SFX ที่เป็นไฟล์คล้าย ๆ .EXE สำหรับติดตั้งลงบนคอมพิวเตอร์ด้วยคำสั่ง “Text to display in SFX Window” แล้วก็ทำการใส่ Code HTML ลงไป ก็จะส่งผลให้คอมพิวเตอร์ของเหยื่อที่เปิดไฟล์นี้ทำการเชื่อมต่อแบบ Remote กับคอมพิวเตอร์ของผู้ที่ต้องการโจรกรรมข้อมูลได้ทันที !! หรือแม้แต่การใส่ Code บางอย่างเพื่อทำให้ระบบส่งข้อมูลของเครื่องที่เปิดไฟล์นั้นกลับมายังเจ้าของไฟล์ก็สามารถทำได้เช่นกัน (น่ากลัวมาก ๆ )

ณ ปัจจุบันบัคนี้เกิดขึ้นเฉพาะบน WinRAR Version 5.21 เท่านั้น และทาง Developer ก็ได้รับทราบถึงเรื่องนี้แล้วเรียบร้อย ซึ่งวิธีการป้องกันการโจรกรรมนั้นสามารถทำได้ง่าย ๆ ด้วยตัวเราคือ

  • รอทาง WinRAR อัพเดท Patch ล่าสุดที่ปรับปรุงป้องกันในจุดนี้
  • ไม่เปิดไฟล์ .SFX , .EXE สุ่มสี่สุ่มห้า แนะนำให้ทำการโหลดเป็นไฟล์ .ZIP หรือ .RAR แทนจะปลอดภัยกว่า ถ้ามี
  • อาจจะลองหันไปใช้โปรแกรม 7ZIP แทนก็ได้เช่นกัน

โดยช่องโหว่นี้ทางเว็บ MalwareBytes ก็ยืนยันเช่นกันว่ามันเป็นช่องโหว่ที่อันตราย และเตือนให้ผู้ใช้งานทุกคนระวังไฟล์ .SFX ที่ไม่รู้ที่มาที่ไปไว้ และควรอัพเดท WinRAR ตัวล่าสุดทันทีที่ได้มีการอุดช่องโหว่นี้แล้วเรียบร้อยครับ

ที่มาของภาพ: ngrblog

ที่มา: net-security | MalwareBytes

ข่าวอื่นที่เกี่ยวข้อง

ไม่รอด! ทหารสนธิกำลังรวบหนุ่มขายกระสุนปืนออนไลน์ พร้อมยาเสพติด


18 ต.ค. 60  ยาเสพย์ติด

เมื่อเวลา 10.00 น. 16 มิถุนายน พ.อ.กุญช์ภัสร์ หาญสมบูรณ์ เสธ.บก.ควบคุม มทบ.17 พ.ต.รัชเดช น้าประเสิรฐ รอ.ชูชาติ กลิ่นพุดตาล จ.ส.อ.ปัญญา บัวขาว สอ.สุทธิรักษ์ บุญมีประเสิรฐ สท.ชูชาติ จันทะปะทักษ์ ร่วมกับ พล.ต.ต.สุคุณ พรหมายน ผบก.ภ.จว.สุพรรณบุรี พ.ต.อ.เชิดศัก

ผุดแคมเปญต้านเพจ Dad Mom and Kids ร้องแพทย์สภาตรวจจริยธรรม


27 พ.ค. 60  ติดเกมส์

แบไต๋เคยนำเสนอเรื่องราวของนพ. อิทธิฤทธิ์ จุฬาลักษณ์ศิริบุญ ผู้สร้างเพจ Dad Mom and Kids กันไปเมื่อคราวที่คุณหมอแสดงความคิดเห็นต่อต้านวิดีโอเกม ที่ไม่ให้เด็กๆ ในครอบครัวไปเกี่ยวข้องกับวิดีโอเกมใดๆ เลย ล่าสุดเพจ Dad Mom and Kids ของคุณหมอกลายเป็นประเด็นในโลกโซเซียลอีกครั้งเมื่อมีผู้ตั้งแคมเปญรณรงค์ใน Change.org เรียกร้องให้ “แพทยสภา ตรวจสอบจริยธรรม นพ.อิทธิฤทธิ์ จุฬาลักษณ์ศิริบุญ”

ผ่านแล้ว! สปท.มติ 141เสียง เห็นชอบกม.คุมสื่อฯ ครอบคลุมสื่อออนไลน์-เพจดัง


18 ต.ค. 60  รัฐ/กฎหมาย

ที่ประชุมสปท.กม.คุมสื่อฯ เข้ม กมธ.ถอยตัดทิ้งใบประกอบวิชาชีพสื่อ ยันยืน เพจดังอยู่ในข่ายเป็นสื่อมวลชน เมื่อเวลา 09.45 น.วันที่ 1 พฤษภาคม ที่รัฐสภา มีการประชุมสภาขับเคลื่อนการปฏิรูปประเทศ ที่มีร.อ.ทินพันธุ์ นาคาตะ ประธานสปท.เป็นประธานการประชุม เพื่อพิจารณาร

เพจดัง ร้องมหา’ลัยชื่อดัง ภาคเหนือ สอบนศ.เน็ตไอดอล จ้างคนเข้าเรียน


18 ต.ค. 60  เน็ตไอดอล

ภาพจากเพจเฟซบุ๊กDarkside Social เมื่อวันที่ 29 พฤศจิกายน ผู้สื่อข่าวรายงานว่ากลายเป็นประเด็นที่เป็นที่วิพากษ์วิจารณ์ในกลุ่มนักศึกษา หลังจากเว็บเพจเฟซบุ๊ก “Darkside Social” โพสต์ข้อความถึงอธิการบดีมหาวิทยาลัย และคณาจารย์ มหาวิทยาลัยมีชื่อแห่