งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!
19 ต.ค. 60 ภัยคุกคามออนไลน์ 2885

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

เรียกได้ว่างานนี้ใครที่กำลังใช้ Winrar อยู่อาจจะต้องเพิ่มความระมัดระวังขึ้นมากกว่าเดิมนะครับ เพราะมีผู้พบช่องโหว่บนโปรแกรมบีบอัดไฟล์ที่เราคุ้นเคยกันดี
“WinRAR” ที่มีผู้ใช้ทั้งโลกกว่า 500 ล้านคนจะมีโอกาสตกเป็นเหยื่อมิจฉาชีพได้หากไม่ระวัง !!

ซึ่งวิธีการสร้างช่องโหว่ครั้งนี้ก็ง่ายมาก ๆ โดยใช้คำสั่งสร้างไฟล์ .SFX ที่เป็นไฟล์คล้าย ๆ .EXE สำหรับติดตั้งลงบนคอมพิวเตอร์ด้วยคำสั่ง “Text to display in SFX Window” แล้วก็ทำการใส่ Code HTML ลงไป ก็จะส่งผลให้คอมพิวเตอร์ของเหยื่อที่เปิดไฟล์นี้ทำการเชื่อมต่อแบบ Remote กับคอมพิวเตอร์ของผู้ที่ต้องการโจรกรรมข้อมูลได้ทันที !! หรือแม้แต่การใส่ Code บางอย่างเพื่อทำให้ระบบส่งข้อมูลของเครื่องที่เปิดไฟล์นั้นกลับมายังเจ้าของไฟล์ก็สามารถทำได้เช่นกัน (น่ากลัวมาก ๆ )

ณ ปัจจุบันบัคนี้เกิดขึ้นเฉพาะบน WinRAR Version 5.21 เท่านั้น และทาง Developer ก็ได้รับทราบถึงเรื่องนี้แล้วเรียบร้อย ซึ่งวิธีการป้องกันการโจรกรรมนั้นสามารถทำได้ง่าย ๆ ด้วยตัวเราคือ

  • รอทาง WinRAR อัพเดท Patch ล่าสุดที่ปรับปรุงป้องกันในจุดนี้
  • ไม่เปิดไฟล์ .SFX , .EXE สุ่มสี่สุ่มห้า แนะนำให้ทำการโหลดเป็นไฟล์ .ZIP หรือ .RAR แทนจะปลอดภัยกว่า ถ้ามี
  • อาจจะลองหันไปใช้โปรแกรม 7ZIP แทนก็ได้เช่นกัน

โดยช่องโหว่นี้ทางเว็บ MalwareBytes ก็ยืนยันเช่นกันว่ามันเป็นช่องโหว่ที่อันตราย และเตือนให้ผู้ใช้งานทุกคนระวังไฟล์ .SFX ที่ไม่รู้ที่มาที่ไปไว้ และควรอัพเดท WinRAR ตัวล่าสุดทันทีที่ได้มีการอุดช่องโหว่นี้แล้วเรียบร้อยครับ

ที่มาของภาพ: ngrblog

ที่มา: net-security | MalwareBytes

ข่าวอื่นที่เกี่ยวข้อง

เครือข่าย”ป๋าอาร์ม”ค้ากัญชาออนไลน์ จัดส่งไปรษณีย์ ฟันกำไรงาม2ล้านต่อเดือน ยึดทรัพย์20ล้าน


18 ต.ค. 60  ยาเสพย์ติด

เมื่อเวลา 16.00 น.วันที่ 17 มิถุนายน พล.ต.ต.สุรเชษฐ์ หักพาล ผู้บังคับการสายตรวจและปฏิบัติการพิเศษ (ผบก.สปพ.) พ.ต.อ.สำราญ นวลมา รองผบก.สปพ. พ.ต.อ.นิวัฒน์ พึ่งอุทัยศรี ผกก.ควบคุมฝูงชน 2 พ.ต.ท.วสันต์ ธวัชชัยวิรุตษ์ สว.งานสายตรวจ 2 บก.สปพ. พ.ต.ท.ศิรณวิชญ์ อิน

Nation TV - เว็บไซต์สถานีข่าวอันดับ 1 ของเมืองไทย "พ.ร.บ.คอมพิวเตอร์ฉบับใหม่ มีผลบังคับใช้แล้ว


16 ส.ค. 60  ฝากร้าน

"พ.ร.บ.คอมพิวเตอร์ 60" บังคับใช้วันนี้!! สัมภาษณ์ทางโทรศัพท์กับ อ.ไพบูลย์ อมรภิญโญเกียรติผู้เชี่ยวชาญด้านกฏหมายอิเลคทรอนิกส์

Kaspersky Lab ชี้ความเชื่อมโยงสองมหันตภัย WannaCry กับกลุ่ม Lazarus ตัวร้าย


16 พ.ค. 60  ฝากร้าน

บริษัท เทรนด์ไมโคร (TYO: 4704; TSE: 4704) ผู้นำระดับโลกด้านซอฟต์แวร์และโซลูชั่นการรักษาความปลอดภัย มุ่งมั่นที่จะปกป้องลูกค้าและผู้บริโภคให้รอดพ้นจากการโจมตีด้านความปลอดภัยที่ร้ายแรงที่สุดในปัจจุบัน เพียงในช่วง 6 เดือนที่ผ่านมา เทรนด์ไมโครสามารถปิดกั้นภัยคุกคามจากมัลแวร์เรียกค่าไถ่ (Ransomware) กว่า 100 ล้านรายการให้ลูกค้า โดย 99 เปอร์เซ็นต์ของภัยคุกคามที่ปิดกั้นมาจากอีเมล์และเว็บแทรฟฟิก พร้อมนำเสนอภาพรวมการปกป้องตนเองด้วยการตระหนักถึงการเติบโตและผลกระทบของมัลแวร์เรียกค่าไถ่ ดังนี้:

“FireEye” ชี้องค์กรในไทยเผชิญภัยคุกคามทางไซเบอร์สูงกว่าองค์กรอื่นทั่วโลก!!


20 พ.ค. 59  ภัยคุกคามออนไลน์

19 พฤษภาคม 2559 – ไฟร์อาย อินคอร์เปอเรชั่น (NASDAQ : FEYE) ผู้นำด้านการหยุดยั้งภัยคุกคามทางไซเบอร์ขั้นสูงในปัจจุบันเผยถึงผลสำรวจว่า กว่า 43% ขององค์กรในประเทศไทยตกเป็นเป้าของภัยคุกคามทางไซเบอร์ในช่วงครึ่งปีหลังของปี 2558 ซึ่งอัตราดังกล่าวนับเป็นตัวเลขที่สูงเกือบ 3 เท่าของค่าเฉลี่ยทั่วโลก (ค่าเฉลี่ยทั่วโลกคือ 15%)