งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!
19 ต.ค. 60 ภัยคุกคามออนไลน์ 1326

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

งานเข้า !! พบช่องโหว่บน Winrar ที่ส่งผลกระทบต่อผู้ใช้ทั้งโลก !!

เรียกได้ว่างานนี้ใครที่กำลังใช้ Winrar อยู่อาจจะต้องเพิ่มความระมัดระวังขึ้นมากกว่าเดิมนะครับ เพราะมีผู้พบช่องโหว่บนโปรแกรมบีบอัดไฟล์ที่เราคุ้นเคยกันดี
“WinRAR” ที่มีผู้ใช้ทั้งโลกกว่า 500 ล้านคนจะมีโอกาสตกเป็นเหยื่อมิจฉาชีพได้หากไม่ระวัง !!

ซึ่งวิธีการสร้างช่องโหว่ครั้งนี้ก็ง่ายมาก ๆ โดยใช้คำสั่งสร้างไฟล์ .SFX ที่เป็นไฟล์คล้าย ๆ .EXE สำหรับติดตั้งลงบนคอมพิวเตอร์ด้วยคำสั่ง “Text to display in SFX Window” แล้วก็ทำการใส่ Code HTML ลงไป ก็จะส่งผลให้คอมพิวเตอร์ของเหยื่อที่เปิดไฟล์นี้ทำการเชื่อมต่อแบบ Remote กับคอมพิวเตอร์ของผู้ที่ต้องการโจรกรรมข้อมูลได้ทันที !! หรือแม้แต่การใส่ Code บางอย่างเพื่อทำให้ระบบส่งข้อมูลของเครื่องที่เปิดไฟล์นั้นกลับมายังเจ้าของไฟล์ก็สามารถทำได้เช่นกัน (น่ากลัวมาก ๆ )

ณ ปัจจุบันบัคนี้เกิดขึ้นเฉพาะบน WinRAR Version 5.21 เท่านั้น และทาง Developer ก็ได้รับทราบถึงเรื่องนี้แล้วเรียบร้อย ซึ่งวิธีการป้องกันการโจรกรรมนั้นสามารถทำได้ง่าย ๆ ด้วยตัวเราคือ

  • รอทาง WinRAR อัพเดท Patch ล่าสุดที่ปรับปรุงป้องกันในจุดนี้
  • ไม่เปิดไฟล์ .SFX , .EXE สุ่มสี่สุ่มห้า แนะนำให้ทำการโหลดเป็นไฟล์ .ZIP หรือ .RAR แทนจะปลอดภัยกว่า ถ้ามี
  • อาจจะลองหันไปใช้โปรแกรม 7ZIP แทนก็ได้เช่นกัน

โดยช่องโหว่นี้ทางเว็บ MalwareBytes ก็ยืนยันเช่นกันว่ามันเป็นช่องโหว่ที่อันตราย และเตือนให้ผู้ใช้งานทุกคนระวังไฟล์ .SFX ที่ไม่รู้ที่มาที่ไปไว้ และควรอัพเดท WinRAR ตัวล่าสุดทันทีที่ได้มีการอุดช่องโหว่นี้แล้วเรียบร้อยครับ

ที่มาของภาพ: ngrblog

ที่มา: net-security | MalwareBytes

ข่าวอื่นที่เกี่ยวข้อง

อาชญากรรมไซเบอร์ (Cyber crime) ภัยคุกคามของเศรษฐกิจรูปแบบใหม่


09 พ.ย. 58  Cyber Crime

โดย พันเอก ดร. เศรษฐพงค์ มะลิสุวรรณ ประธานกรรมการกิจการโทรคมนาคม และรองประธาน กสทช. telecomreport@hotmail.com

“ตร.-ทหาร”ทลายบ่อนออนไลน์คอนโดหรู รวบ9คอลเซนเตอร์ จ่อฟันพริตตี้โฆษณาผ่านเว็บ


18 ต.ค. 60  พนันออนไลน์

เมื่อเวลา 17.00น. วันที่ 28 มกราคม ที่สน.บางเขน พล.ต.ต.ภานุมาศ บุญลักษมม์ ผบก.น.2 พ.ต.อ.กิตติคุณ พูลสมบัติ รองผบก. พ.ต.อ.ธีระชัย ชำนาญหมอ ผกก.สส.บก.น.2 พ.ต.อ.อำนาจ อินทรศวร ผกก.สน.บางเขน พ.ต.ท.ปรเมษฐ โพยนอก รองผกก.สส. พ.ต.ท.เสน่ห์ มณีฉาย พ.ต.ต.ภิญโญ แสงท

จู่โจมบ้านพักย่านติวานนท์ เปิดพนันพนันบอลออนไลน์ ยึดคอมพ์ ปืน อุปกรณ์พนันเพียบ


18 ต.ค. 60  พนันออนไลน์

เมื่อเวลา 11.30 น.วันที่ 12 มกราคม ที่กองบังคับการปราบปราม (บก.ป.) พล.ต.ต.สุทิน ทรัพย์พ่วง รรท.ผบก.ป. และพ.ต.อ.อรุณ วชิรศรีสุกัญยา ผกก.2 บก.ป. ร่วมกับสภ.รัตนาธิเบศร์ จ.นนทบุรี นำกำลังเข้าตรวจค้นบ้านเลขที่ 74/1147 ซอยพานสัมฤทธิ์ 16 ถนนติวานนท์ ต.ท่าทราย อ.

Trend Micro  คาด “ปีนี้” ภัยคุกคามโลกออนไลน์เดือดกว่าปีก่อนหลายเท่า


12 ม.ค. 60  ภัยคุกคามออนไลน์

เทรนด์ไมโคร อินคอร์ปอเรทเต็ด ผู้นำด้านโซลูชั่นการรักษาความปลอดภัยไซเบอร์ระดับโลก เปิดเผยรายงานคาดการณ์ประจำปีเกี่ยวกับสถานการณ์เกี่ยวกับการรักษาความปลอดภัยในชื่อ “The Next Tier – 8 Security Predictions for 2017” ซึ่งคาดการณ์ว่าปี 2560 จะเกิดการโจมตีเพิ่มขึ้นเป็นวงกว้างและเจาะลึกมากขึ้น โดยนักโจมตีที่มุ่งร้ายจะใช้กลยุทธ์ที่แตกต่างหลากหลายเพื่อใช้ประโยชน์จากเทคโนโลยีที่กำลังเปลี่ยนแปลง