Tags:
Node Thumbnail

ไมโครซอฟต์ออกแพตช์แก้ช่องโหว่ CVE-2017-11940 กระทบซอฟต์แวร์รักษาความปลอดภัยหลายตัว นับแต่ Windows Defender ที่ใช้ในวินโดวส์ส่วนใหญ่ ไปจนถึง Exchange Server

แฮกเกอร์ที่รู้ช่องโหว่นี้สามารถสร้างไฟล์เฉพาะ แล้วส่งเข้ามายังเครื่องของเหยื่อด้วยวิธีการต่างๆ เมื่อไฟล์ถูกสแกนโดยซอฟต์แวร์ที่มีช่องโหว่จะกลายเป็นการรันโค้ดที่แฮกเกอร์วางไว้ ทำให้แฮกเกอร์สามารถเข้ายึดเครื่องได้

อัพเดตปล่อยออกมาแล้วและไม่ต้องสั่งติดตั้งอัพเดตเป็นพิเศษแต่อย่างใด เพราะ Microsoft Protection Engine (MPE) จะอัพเดตตัวเองอยู่เรื่อยๆ อยู่แล้ว ทุกเครื่องควรได้รับอัพเดตภายใน 48 ชั่วโมง หากต้องการยืนยันสามารถตรวจสอบเวอร์ชั่นของ MPE ให้เป็น 1.1.14405.2 หรือสูงกว่า

ที่มา - Microsoft

Get latest news from Blognone

Comments

By: hisoft
ContributorWindows PhoneWindows
on 8 December 2017 - 11:44 #1022781
hisoft's picture

อื้อหือ ร้ายแรง

By: sakura
ContributorWindows PhoneSymbian
on 8 December 2017 - 12:49 #1022789

โหดมากๆ

By: Aize
ContributorWindows PhoneAndroidWindows
on 8 December 2017 - 13:50 #1022798
Aize's picture

แต่ยังสู้ root ไม่ได้นะ 5555


The Dream hacker..

By: hisoft
ContributorWindows PhoneWindows
on 8 December 2017 - 13:54 #1022800 Reply to:1022798
hisoft's picture

ไม่แน่นะครับ ถ้ามันเป็นไปได้อาจจะทำแค่ลิงก์บนเว็บให้กดแล้วดาวน์โหลดไฟล์ (ซึ่งมันจะดาวน์โหลดก่อนเรากด open หรือ save ด้วยซ้ำ) ถ้าโหลดเสร็จไฟล์ก็อยู่บนดิสก์ ถ้ามันสแกนด้วยนี่ก็จบเลย

By: Neroroms
Windows
on 8 December 2017 - 14:09 #1022802 Reply to:1022800

เห็นด้วยนะครับ เพราะว่าช่องโหว่ root มันไม่สามารถ run code จากระยะไกลมายึดคอมได้
แต่ตัวนี้มันแค่ scan file ก็ยึดได้แล้ว ผมว่ามัน critical สุดๆ

By: horakung
iPhoneAndroidWindows
on 8 December 2017 - 14:40 #1022808 Reply to:1022800
horakung's picture

พวกเว็บครอบลิงก์นี่ตัวดีเลย มันโหลดไฟล์เองได้ไม่ถามเราด้วย

By: mementototem
ContributorJusci's WriterAndroidWindows
on 8 December 2017 - 19:07 #1022852
mementototem's picture

ตรวจสอบ version โดยไปที่ Settings > Update & Security > Windows Defender ดูที่ Engine Version


Jusci - Google Plus - Twitter

By: y22k
ContributorWindows
on 8 December 2017 - 23:08 #1022896

เครื่องผมยังปลอดภัย เพราะ48ชั่วโมงนี้จะไม่เปิดเครื่อง กำ

By: bodinmon
AndroidWindows
on 13 December 2017 - 16:53 #1023583
bodinmon's picture

มีรายละเอียดไหมครับ ว่าการแสกนไฟล์ มันกลายเป็นการรันโค้ดได้ยังไง

By: hisoft
ContributorWindows PhoneWindows
on 14 December 2017 - 02:17 #1023633 Reply to:1023583
hisoft's picture

อย่างน้อยๆ ก่อนสแกนมันก็ต้องโหลดเข้า memory ล่ะครับ