Tags:
Node Thumbnail

จากข่าว กูเกิลเปิดเผยช่องโหว่ Windows แฮกเกอร์สามารถเข้าถึงสิทธิ์ระดับสูง หลังแจ้งไมโครซอฟท์ 10 วัน ซึ่งเป็นช่องโหว่ที่พบการโจมตีแล้ว ล่าสุดฝั่งไมโครซอฟท์ออกมาให้ข้อมูลแล้ว

หน่วยเฝ้าระวังด้านความปลอดภัย Microsoft Threat Intelligence อธิบายว่าพบกลุ่มแฮกเกอร์ที่ถูกเรียกว่า STRONTIUM โจมตีผ่านช่องโหว่นี้จริง

รูปแบบการโจมตีคือใช้ช่องโหว่ของ Flash ร่วมกับช่องโหว่เคอร์เนลของ Windows ทำงานร่วมกัน กระบวนการคือใช้ช่องโหว่ของ Flash เพื่อเข้าถึงโพรเซสของเบราว์เซอร์ก่อน แล้วใช้ช่องโหว่ของ Windows ยกระดับการเข้าถึงจากเบราว์เซอร์มายังเคอร์เนลอีกที

ตอนนี้ Adobe ออกแพตช์อุดช่องโหว่นี้แล้ว และเบราว์เซอร์อย่าง Chrome ก็ป้องกันช่องโหว่นี้แล้วเช่นกัน ฝั่งของไมโครซอฟท์บอกว่า Edge บน Windows 10 Anniversary Update ก็ปลอดภัยจากช่องโหว่นี้ ส่วนตัวแพตช์ของระบบ Windows กำลังอยู่ระหว่างการพัฒนาและทดสอบ โดยจะออกในรอบการอัพเดต Patch Tuesday ครั้งต่อไป วันที่ 8 พฤศจิกายน

ผู้ใช้ Windows 10 Anniversary Update ที่เปิดฟีเจอร์ Windows Defender Advanced Threat Protection (ATP) จะสามารถตรวจจับการแฮกผ่านช่องโหว่นี้ได้

ไมโครซอฟท์ยังวิจารณ์การเปิดเผยข้อมูลของกูเกิลก่อนแพตช์ออกว่าเป็นเรื่องน่าผิดหวัง และเพิ่มความเสี่ยงให้กับผู้ใช้งาน

ที่มา - TechNet

No Description

Get latest news from Blognone

Comments

By: Perl
ContributoriPhoneUbuntu
on 2 November 2016 - 10:43 #951181
Perl's picture

แล้วท่านทำไมไม่ติดต่อ Google แบบที่ Apple ทำหล่ะ

By: Be1con
ContributorWindows PhoneWindowsIn Love
on 2 November 2016 - 10:45 #951183 Reply to:951181
Be1con's picture

ซึ่งเป็นช่องโหว่ที่พบการโจมตีแล้ว

ถึงติดต่อไปก็คงไม่ค่อยมีผลเท่าไรครับ เพราะเดี๋ยวยังไงก็มีคนนอกเผยอยู่ดี


Coder | Designer | Thinker | Blogger

By: lew
FounderJusci's WriterMEconomicsAndroid
on 2 November 2016 - 10:54 #951190 Reply to:951181
lew's picture

นี่คืออยากให้กูเกิลยอมเลือนกับทุกคนหรือครับ


lewcpe.com, @wasonliw

By: whitebigbird
Contributor
on 2 November 2016 - 19:19 #951336 Reply to:951190
whitebigbird's picture

แต่ประกาศเร็วก็ใช่ว่าจะแก้ปัญหาได้ทันทีหลังประกาศนี่ครับ

By: gingtalk
Windows PhoneAndroidWindows
on 2 November 2016 - 10:48 #951186
gingtalk's picture

คนนอกเผย กูเกิลเผย น่าจะต่างกันมากครับ

By: Jirawat
Android
on 2 November 2016 - 10:54 #951188
Jirawat's picture

ลำตะแคง

By: thep497
Windows PhoneAndroidWindows
on 2 November 2016 - 11:06 #951203 Reply to:951188
thep497's picture

ลำเฉียง!

By: TheYoonuchs
Windows PhoneWindows
on 2 November 2016 - 13:07 #951236 Reply to:951188
TheYoonuchs's picture

ลำไม่ตรง

By: Mc_Jewel on 2 November 2016 - 13:21 #951239 Reply to:951188

ลำยอง งิ!

By: iDan
ContributorAndroidSUSEUbuntu
on 2 November 2016 - 15:03 #951263 Reply to:951188

ลำใย!!

By: sakuraba
Windows PhoneWindows
on 2 November 2016 - 16:43 #951283 Reply to:951188
sakuraba's picture

ลำเจียก
ได้ไหม?

By: Hadakung
iPhoneWindows PhoneAndroidWindows
on 2 November 2016 - 17:26 #951303 Reply to:951188

ลำแข้ง!!!

By: Neroroms
Windows
on 2 November 2016 - 23:23 #951377 Reply to:951188

ลำน้ำโขง

By: komsanw
iPhoneWindows PhoneAndroidRed Hat
on 2 November 2016 - 10:55 #951191
komsanw's picture

เห็นด้วยกับทั้งสองฝ่าย แต่โน้มเอียงไปทาง MS
ถึงจะมีการโจมตีแล้ว แต่การเปิดเผยช่องโหว่แล้วจะปลอดภัยมากขึ้นจริงเหรอ
จากการโจมตีกลุ่มน้อยๆ กลายเป็นเพิ่มปริมาณการโจมตีจากกลุ่มคนทั่วไป
มันน่าจะยืดหยุ่นกฏมากกว่านี้ ถ้าคนที่ถูกโจมตีไม่กระตือรือร้นก็ว่าไปอย่างนะ

By: pepporony
ContributorAndroid
on 2 November 2016 - 11:09 #951205 Reply to:951191

ประกาศ เพื่อให้ผู้เกี่ยวข้องพร้อมรับมือ

แล้วตามข่าวคือถูกโจมตีแล้วดังนั้น คนที่เป็นสายโจมตีก็มีแนวโน้มว่ารู้อยู่แล้ว

ตอนนี้พอประกาศมา พร้อมกับบอกแนวทางป้องกันระยะแรก (Chrome แก้แล้ว Adobe แก้แล้ว) ก็น่าจะดีกว่าไม่รู้เลยนะครับ

By: 100dej
AndroidWindows
on 2 November 2016 - 15:58 #951276 Reply to:951191

ประกาศ เพื่อให้คนที่ไม่รู้ตัวว่าโดนโจมตีแล้ว ได้รู้ตัว

By: komsanw
iPhoneWindows PhoneAndroidRed Hat
on 2 November 2016 - 21:01 #951359 Reply to:951276
komsanw's picture

ยังไงครับคนโดนโจมตีช่องโหว่นี้กี่คนที่จะเข้าไปอ่านประกาศกูเกิล ถ้าแจ้งไปยังคนที่ถูกโจมตีก็อีกเรื่องไม่ต้องประกาศออกสาธารณะก็ได้
ถ้าประกาศเพื่อกดดันให้เร่งออกแพตแก้ไขก็พอเข้าใจ แต่มันก็เหมือนดาบสองคมคนที่ไม่รู้ว่ามีช่องโหว่ พอรู้ก็จะมาโจมตีมากกว่าเดิม
ผมถึงบอกว่าโอนเอนไปทาง MS มากกว่า

By: pepporony
ContributorAndroid
on 4 November 2016 - 06:53 #951640 Reply to:951359

คนที่ยังไม่โดน หรือโดนแล้วไม่รู้ตัว ไม่จำเป็นต้องเข้าไปอ่านประกาศกูเกิ้ลก็ได้นี่

อ่าน blognone ก็พอแล้ว :P

By: checkmate95
ContributorAndroid
on 2 November 2016 - 10:55 #951192
checkmate95's picture

ไมโครซอฟ รอบก่อนมีการเจรจากูเกิลไม่ยอมยังพอเข้าใจ รอบนี้เงียบ ช่วยไม่ได้

By: komsanw
iPhoneWindows PhoneAndroidRed Hat
on 2 November 2016 - 10:59 #951198 Reply to:951192
komsanw's picture

ฝั่งของไมโครซอฟท์บอกว่า Edge บน Windows 10 Anniversary Update ก็ปลอดภัยจากช่องโหว่นี้ ส่วนตัวแพตช์ของระบบ Windows กำลังอยู่ระหว่างการพัฒนาและทดสอบ โดยจะออกในรอบการอัพเดต Patch Tuesday ครั้งต่อไป วันที่ 8 พฤศจิกายน

ก็ไม่เงียบนะครับ แต่ไม่ทันใน 7 วัน

By: MrThursday
ContributorRed HatUbuntuWindows
on 2 November 2016 - 11:01 #951199

worst case ด้วยส่วนแบ่งตลาดที่มากกว่า mac เยอะมาก ดังนั้นมีโอกาสสูงกว่ามากที่จะโดนโจมตี

By: darthvader
Windows PhoneWindows
on 2 November 2016 - 11:16 #951208
darthvader's picture

รอกันไปอีก 6วันครับ

By: Ford AntiTrust
ContributorAndroidBlackberryUbuntu
on 2 November 2016 - 11:18 #951210
Ford AntiTrust's picture

คิดว่ากลุ่มบริษัทพวกนี้ควรทำให้มันชัดเจนคือ "ช่องโหว่ที่พบการโจมตีแล้ว" และ "ช่องโหว่ที่ยังไม่พบการโจมตี" ควรจะมีมาตราการที่แตกต่างกันอย่างไร อันไหนเลื่อนได้ อันไหนไม่ควรเลื่อน ไม่งั้นลูกค้าก็ถูกทำเป็นเหมือนหมากตัวหนึ่งในเกมบ้าบอนี้ไปเสียมากกว่า (ในฐานะลูกค้า มันไม่ตลก)

โอเค ถ้าบอกว่า ช่องโหว่ที่เกิดขึ้นใน macOS มีกลุ่มคนที่ได้รับผลกระทบน้อยกว่า และยังไม่พบการโจมตี ซึ่งก็ไม่รู้จริงไหม ก็แค่ไม่มีรายงาน เทียบกับ Windows ในอัตรา 1:10 หรือ 1:20 ที่พบการโจมตีแล้ว หากปัจจัยในการเผยแพร่มีการใช้ตัวแปรข้างต้น บวกกับสัดส่วนของส่วนแบ่งทางการตลาดของ OS ไปด้วยในการประเมิณระยะเวลาในการเปิดเผยความเสี่ยงให้สั้นลง ก็น่าจะออกมาเป็นสูตรสำเร็จ เพื่อช่วยในการประเมิณความเสี่ยงและช่วยเร่งให้บริษัทที่ถูกแจ้งได้รับทราบและตั้งมาตราการภายในให้มันสอดรับกันทั้งกระบวนการ

คือจะ 90 วัน 60 วัน 14 วัน 7 วัน อะไรก็ว่าไป ให้มันตรงไปตรงมา ไม่ใช่อยากจะใช้ตัวเลขไหนก็ทำไปเป็นเคสๆ ถ้าแบบนั้นก็แจ้งให้มันรู้ๆ กันไปว่า เออ ต่อไปจะไม่มีมาตราฐานนะ เดี่ยวแจ้งเป็นลำดับความสำคัญเอา แล้วก็ลุ้นว่าจะเผยแพร่วันไหนอีกที

เผื่อในอนาคตมีช่องโหว่ร้ายแรงกว่านี้มาเคสเดียวกันแบบนี้ แต่ 3 วันเผยแพร่เลย จะได้ทำตัวถูก

By: lingjaidee
ContributoriPhoneAndroid
on 2 November 2016 - 11:24 #951213
lingjaidee's picture

MS เร่งหาทีมเจาะแอนดรอยส์กะ Chrome OS ด่วนเลย .. เอาคืน -..-'


my blog

By: lew
FounderJusci's WriterMEconomicsAndroid
on 2 November 2016 - 12:41 #951229
lew's picture

มีประเด็นหนึ่งคือการจัดความสำคัญของช่องโหว่ไม่เท่ากันนัก Microsoft มักมองว่าช่องโหว่รันโค้ดจากระยะไกล (RCE) เป็นช่องโหว่ร้ายแรงสุด (critical) และมักออกแพตช์นอกรอบให้หากพบการโจมตีแล้ว กรณีแบบนั้นต่อให้เป็น 7 วันไมโครซอฟท์เองก็น่าจะจัดการปัญหาได้

แต่กรณีนี้เป็นการยกสิทธิ์ของ process บนเครื่องซึ่งไมโครซอฟต์มักจัดอยู่ระดับ "สำคัญ" เลยไม่พอที่จะออกแพตช์นอกรอบ

ในภาพรวมก็เข้าใจไมโครซอฟท์ได้ ถ้าต้องออกแพตช์นอกรอบให้กับทุกแพตช์สำคัญ ก็คงไม่ต้องมีรอบกันเลย ฝ่ายไอทีลูกค้า (ที่จริงจังเรื่องความปลอดภัย ไม่ใช่เซ็ตอัพแล้วทิ้งไว้แบบนั้น) จัดการรอบกันไม่ได้แน่ๆ


lewcpe.com, @wasonliw

By: indyend
AndroidUbuntu
on 2 November 2016 - 14:05 #951251
indyend's picture

ทำการบ้านไม่ทันครูจะตีมั๊ย

By: delta on 2 November 2016 - 17:11 #951292
delta's picture

กูเกิล...ไมโครซอฟท์ น่าจะพูดกันให้เคลียร์ เพราะอันตรายทั้งไม่บอกหรือบอกแล้ว..ด้วยแต่ละค่าย ก็มีวิธีการของตน ในด้านตื้นและลึก

By: Thaitop_BN
Windows PhoneUbuntuWindows
on 2 November 2016 - 17:25 #951302
Thaitop_BN's picture

MS ไม่ฉลาดเลย วันหลังก็ขอให้ Apple เจรจาให้แทนสิ อิอิ

By: Mars2005
iPhoneWindows PhoneAndroidBlackberry
on 2 November 2016 - 19:03 #951332
Mars2005's picture

คือเรื่องนี้มันเกี่ยวข้องกับ 2 บริษัท ฯ คือ Adobe และ MS ทีนี้ปัญหาจริง ๆ ของช่องโหว่นี้มาจากอะไร เราต้องค่อย ๆ ไล่ลำดับกัน

เท่าที่อ่านคือ ใช้ช่องว่าของ Flash เพื่อเข้าถึงโพรเซสของเบราว์เซอร์ก่อน แล้วใช้ช่องโหว่ของ Windows ยกระดับการเข้าถึงจากเบราว์เซอร์มายังเคอร์เนลอีกที

ซึ่งถ้า Adobe ออกแพตช์อุดช่องโหว่เริ่มต้นไปแล้วตามข่าว ช่องโหว่ระดับเคอร์แนลของ Windows แม้จะยังอยู่ แต่ช่องทางในการเจาะระบบเริ่มต้นหายไปก็เท่ากับ ความปลอดภัยในตัว Windows คืนกลับมาในระดับหนึ่งแล้ว ซึ่งสามารถใช้เวลาในการปิดช่องโหว่ (ซึ่งไม่มีช่องทางเริ่มต้นจากปัญหาการโจมตีแล้ว) ได้ในระดับหนึ่ง

แต่การที่กูเกิ้ล รีบร้อนออกมาแจ้งช่องโหว่นี้ในช่วงระยะเวลาในการทำแพตช์นี้ มันสามารถมองได้ว่าเป็นการดิสเครดิตตัว Windows ของ MS มากกว่าทำเพื่อแจ้งเตือนระดับความปลอดภัย เพราะช่องทางเริ่มต้นในการเจาะระบบโดนปิดไปแล้วในระดับหนึ่ง เมื่อเทียบกับข่าวของแอปเปิ้ลแล้ว ยิ่งทำให้เป็นความไร้มาตรฐานแบบชัดเจนในการวินิจฉัยเรื่องการแก้ไขปัญหา

เรื่องนี้ MS พูดถูก และว่า MS แทบไม่ได้เลยเรื่องไม่รีบปรับปรุง ถ้ามองปัญหาตามลำดับความสำคัญจริง ๆ

By: wiennat
Writer
on 2 November 2016 - 21:57 #951367 Reply to:951332

+1

คือเป็นช่องโหว่ของ flash ที่ทำให้โดนโจมตีได้ การที่ adobe ออกแพตช์มาแล้วก็เท่ากับความรุนแรงลดลงไปแล้ว

ถึงฝั่ง Google เองจะไม่ได้ตั้งใจ discredit แต่ผมก็มองว่าดูน่าเกลียดที่จะอ้างว่ารีบออกเพื่อกดดันให้ไมโครซอฟท์ออกแพตช์


onedd.net

By: pote2639
ContributoriPhoneWindows PhoneWindows
on 2 November 2016 - 19:41 #951343

slow life จิมๆ

By: isk on 2 November 2016 - 20:34 #951356

Microsoft ก็ตั้งโปรเจ็คเจาะกูเกิลเอาคืนบ้างสี ตั้งทีมงานแฮกเกอร์สัก 300 คน เล่นงานแอนดรอยด์กับกูเกิลเสริชโดยเฉพาะ
เจาะได้ให้เวลาแก้ 24 ชม. :D

By: indyend
AndroidUbuntu
on 9 November 2016 - 15:32 #952785 Reply to:951356
indyend's picture

เค้าทำไปนานแล้วครับ คนทั้งบริษัทไมโครซอฟพยายามเจาะทุกอย่างที่กุ๊กเกิ้ลทำแล้วดีแล้วตีให้แตก แต่สุดท้ายซีอีโอต้องลาออกไปแทน เนื่องจากลงเงินไปเท่าไหร่ มันก็ว่างเปล่า

ปล. หรือคุณว่าเค้าไม่ได้ทำอะไรเลย