งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!
19 ต.ค. 60 ภัยคุกคามออนไลน์ 3356

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

เรียกได้ว่างานนี้ใครที่กำลังใช้ Winrar อยู่อาจจะต้องเพิ่มความระมัดระวังขึ้นมากกว่าเดิมนะครับ เพราะมีผู้พบช่องโหว่บนโปรแกรมบีบอัดไฟล์ที่เราคุ้นเคยกันดี
“WinRAR” ที่มีผู้ใช้ทั้งโลกกว่า 500 ล้านคนจะมีโอกาสตกเป็นเหยื่อมิจฉาชีพได้หากไม่ระวัง !!

ซึ่งวิธีการสร้างช่องโหว่ครั้งนี้ก็ง่ายมาก ๆ โดยใช้คำสั่งสร้างไฟล์ .SFX ที่เป็นไฟล์คล้าย ๆ .EXE สำหรับติดตั้งลงบนคอมพิวเตอร์ด้วยคำสั่ง “Text to display in SFX Window” แล้วก็ทำการใส่ Code HTML ลงไป ก็จะส่งผลให้คอมพิวเตอร์ของเหยื่อที่เปิดไฟล์นี้ทำการเชื่อมต่อแบบ Remote กับคอมพิวเตอร์ของผู้ที่ต้องการโจรกรรมข้อมูลได้ทันที !! หรือแม้แต่การใส่ Code บางอย่างเพื่อทำให้ระบบส่งข้อมูลของเครื่องที่เปิดไฟล์นั้นกลับมายังเจ้าของไฟล์ก็สามารถทำได้เช่นกัน (น่ากลัวมาก ๆ )

ณ ปัจจุบันบัคนี้เกิดขึ้นเฉพาะบน WinRAR Version 5.21 เท่านั้น และทาง Developer ก็ได้รับทราบถึงเรื่องนี้แล้วเรียบร้อย ซึ่งวิธีการป้องกันการโจรกรรมนั้นสามารถทำได้ง่าย ๆ ด้วยตัวเราคือ

  • รอทาง WinRAR อัพเดท Patch ล่าสุดที่ปรับปรุงป้องกันในจุดนี้
  • ไม่เปิดไฟล์ .SFX , .EXE สุ่มสี่สุ่มห้า แนะนำให้ทำการโหลดเป็นไฟล์ .ZIP หรือ .RAR แทนจะปลอดภัยกว่า ถ้ามี
  • อาจจะลองหันไปใช้โปรแกรม 7ZIP แทนก็ได้เช่นกัน

โดยช่องโหว่นี้ทางเว็บ MalwareBytes ก็ยืนยันเช่นกันว่ามันเป็นช่องโหว่ที่อันตราย และเตือนให้ผู้ใช้งานทุกคนระวังไฟล์ .SFX ที่ไม่รู้ที่มาที่ไปไว้ และควรอัพเดท WinRAR ตัวล่าสุดทันทีที่ได้มีการอุดช่องโหว่นี้แล้วเรียบร้อยครับ

ที่มาของภาพ: ngrblog

ที่มา: net-security | MalwareBytes

ข่าวอื่นที่เกี่ยวข้อง

“ปปง.”อายัดบัญชีเงินฝาก คดีพนันออนไลน์เพิ่ม 4 บัญชี


18 ต.ค. 60  พนันออนไลน์

เมื่อวันที่ 22 มิ.ย. ผู้สื่อข่าวรายงานว่า เว็บไซด์ของสำนักงานป้องกันและปราบปรามการฟอกเงิน (ปปง.) ได้เผยแพร่คำสั่งคณะกรรมการธุรกรรม ที่ย.59/2560 เรื่องอายัดทรัพย์สินที่เกี่ยวข้องกับการกระทำความผิดไว้ชั่วคราว (เพิ่มเติม) ระบุว่า ตามที่เลขาธิการ ปปง. ได้มีคำ

Trend Micro  คาด “ปีนี้” ภัยคุกคามโลกออนไลน์เดือดกว่าปีก่อนหลายเท่า


12 ม.ค. 60  ภัยคุกคามออนไลน์

เทรนด์ไมโคร อินคอร์ปอเรทเต็ด ผู้นำด้านโซลูชั่นการรักษาความปลอดภัยไซเบอร์ระดับโลก เปิดเผยรายงานคาดการณ์ประจำปีเกี่ยวกับสถานการณ์เกี่ยวกับการรักษาความปลอดภัยในชื่อ “The Next Tier – 8 Security Predictions for 2017” ซึ่งคาดการณ์ว่าปี 2560 จะเกิดการโจมตีเพิ่มขึ้นเป็นวงกว้างและเจาะลึกมากขึ้น โดยนักโจมตีที่มุ่งร้ายจะใช้กลยุทธ์ที่แตกต่างหลากหลายเพื่อใช้ประโยชน์จากเทคโนโลยีที่กำลังเปลี่ยนแปลง

ความเสี่ยงของ Internet Explorer ของผู้ที่ยังใช้ Windows XP


28 เม.ย. 57  ระบบ/โปรแกรม

ถ้าคุณยังคงใช้บริการระบบปฏิบัติการนี้มากว่า 12 ปี ข้อบกพร่องทางระบบรักษาความปลอดภัยล่าสุดที่ถูกค้นพบบนการใช้เบราว์เซอร์ Internet Explorer จะทำให้คุณตกตะลึงกับความน่ากลัว

‘รู้ให้ทัน ยันให้อยู่’ CLOUDSEC 2015 พร้อมรับมือโจรไซเบอร์ !!


10 ก.ย. 58  โจรกรรมข้อมูล

CLOUDSEC การประชุมชั้นนำด้านการรักษาความปลอดภัยอินเทอร์เน็ตในเอเชีย-แปซิฟิกและยุโรป ครั้งที่ 5 ภายใต้หัวข้อ “รู้ให้ทัน ยันให้อยู่” หรือ “Expect the Unexpected”