Tags:

เมื่อสองวันก่อนไมโครซอฟท์ได้ปล่อยคำแนะนำด้านความปลอดภัย MSA-980088 ที่เปิดเผยบั๊กใหม่ของ IE นับแต่เวอร์ชั่นที่ 4 เป็นต้นมาว่ามีช่องโหว่ทำให้แฮกเกอร์สามารถเข้าถึงไฟล์ในเครื่องได้โดยมีเงื่อนไขบ้าง เช่น

  • ต้องเป็นไฟล์ที่แฮกเกอร์รู้ชื่อและที่อยู่ของไฟล์ล่วงหน้า
  • เบราเซอร์ต้องทำงานนอก Restricted Mode หรือ Protected Mode (อันหลังมีเฉพาะ IE7/8)
  • แฮกกเกอร์จะมีสิทธิ์เท่าๆ กับผู้ใช้ที่กำลังใช้เบราเซอร์อยู่ (ใครไม่เข้าเป็น Administrator บ้าง?)

พร้อมๆ กับการเปิดเผยบั๊กนี้ก็มีทางแก้ออกมาพร้อมๆ กัน แนะนำให้อัพเดตทันทีตามลิงก์นี้

ที่มา - ArsTechnica

Comments

By: BlackMiracle
AndroidWindows
BlackMiracle's blog
on 05/02/10 20:30 #154873 toggle
BlackMiracle's picture

ทำไมบัคร้ายแรงจัง

By: icez
ContributoriPhoneAndroid
icez's blog
on 05/02/10 20:32 #154874 toggle
icez's picture

วิธีแก้ที่ง่ายกว่า: เลิกใช้ IE ซะ

By: evo_toon
ContributorAndroid
evo_toon's blog
on 05/02/10 20:49 #154876 Reply to:154874 toggle
evo_toon's picture

+1

By: nuttin0011
nuttin0011's blog
on 05/02/10 21:08 #154878 Reply to:154874 toggle
nuttin0011's picture

ทำไงกะ Process explorer.exe ดีคับ ?


กำเนิดที่ขา ควบคุมโดยเอว......

By: CPECHRIS
Windows PhoneWindows
CPECHRIS's blog
on 05/02/10 21:11 #154880 Reply to:154878 toggle
CPECHRIS's picture

เล่นมุกหรือพูดจริงครับเนี่ย...

explorer.exe กับ iexplore.exe คนละตัวกันนะครับ


CPE#24 KMUTT | P. KRIS' PLAYGROUND

By: lancaster
ContributoriPhoneAndroidWindows
lancaster's blog
on 05/02/10 21:16 #154881 Reply to:154878 toggle
lancaster's picture

taskkill /im explorer.exe


Sent from my computer

By: Bongbank
ContributoriPhoneAndroidBlackberry
Bongbank's blog
on 05/02/10 21:18 #154882 Reply to:154881 toggle
Bongbank's picture

กลายเป็นโกโก้ครันซ์?


By: neizod
ContributorTraineeUbuntu
neizod's blog
on 05/02/10 23:08 #154905 Reply to:154874 toggle
neizod's picture

i++

By: pwblog
Blackberry
pwblog's blog
on 06/02/10 6:16 #154937 Reply to:154874 toggle
pwblog's picture

+1 Firefox ก็ OK นะครับ


comment ไปก็ไม่เกิดประโยชน์ เสียเวลาพิมพ์

By: sake
sake's blog
on 05/02/10 21:09 #154879 toggle
sake's picture

(ใครไม่เข้าเป็น Administrator บ้าง?)

สนใจคำถามนี้มากครับ เคยพยายามไม่เข้าเป็น Admin ทีนึงแล้วแต่มีปัญหาจุกจิกมากจนต้องย้อนกลับมาเหมือนเดิมใหม่

มีใครสามารถใช้ XP โดยไม่เป็น Admin เป็นปกติบ้าง ?

By: MrWhisper
ContributorWindows PhoneSymbianWindows
MrWhisper's blog
on 05/02/10 21:22 #154884 Reply to:154879 toggle
MrWhisper's picture

มีเพื่อนผมแหละ ตอนมันมาใช้คอมผม ผมสลับเป็น restricted มันก็ใช้ไปเรื่อยเปื่อย ไม่รู้เรื่องรูราวอะไร...

แต่ส่วนตัวผมแล้วทนไม่ได้ครับ ฮ่าๆ


[ JIRAYU.IN.TH ]

By: hisoft
ContributorWindows PhoneWindows
hisoft's blog
on 05/02/10 23:14 #154906 Reply to:154879 toggle
hisoft's picture

อันนี้ผมโทษว่าเป็นความผิด User ที่ปิด UAC บน Vista กับ 7 นะครับ แต่ XP ก็อีกเรื่องนึง


 

The Phantom Thief

By: UltimaWeapon
AndroidUbuntuWindows
UltimaWeapon's blog
on 06/02/10 7:57 #154945 Reply to:154906 toggle
UltimaWeapon's picture

ปัญหาคือคนทั่วไปมักจะปิด เพราะเปิดแล้วมักจะมีปัญหากับโปรแกรมเก่าๆบางตัว


My Facebook My Blog

By: Perl
ContributorUbuntu
Perl's blog
on 07/02/10 1:44 #155127 Reply to:154906 toggle
Perl's picture

ของผมนี่ไม่ปิด แต่เปิด Real Administrator Account ใช้แทนเลย.. (แต่ UAC ถึงแม้จะเปิดแต่มันจะ Skip การตรวจสอบกับ User นี้ครับ)


ecution.style

By: mednoon
mednoon's blog
on 05/02/10 21:31 #154886 toggle
mednoon's picture

จะรั่วอะไรได้ขนาดนั้น มี hacker คนไหน ไม่รู้ที่อยู่ของ CMD.exe บ้างครับ

By: Anjue
ContributorBlackberry
Anjue's blog
on 05/02/10 22:03 #154891 toggle
Anjue's picture

ไม่รู้ผมอ่านไม่ดีรึเปล่าแต่ยังหาอ่านที่พี่ lew ทำ list ไว้ไม่เจอเลยครับในที่มาน่ะครับ ต้องไปตามอ่านที่ไหนหรอครับ

By: nblue
Android
nblue's blog
on 05/02/10 22:26 #154896 toggle
nblue's picture

รั่วได้น่ากลัวมากๆ


blog.u-blue.com

By: phana
phana's blog
on 05/02/10 23:53 #154918 toggle
phana's picture

ก็ใช้ IE ทุกวันละครับ แต่พวกไฟล์ข้อมูลที่สำคัญก็เข้ารหัสไว้ทั้งไฟล์ หรือโฟลเดอร์ หรือแม้กระทั่งสร้าง Images Drive พิเศษ ที่เมื่อไหร่จะใช้ก็ค่อยแมพขึ้นมา เดี๋ยวนี้มีโปรแกรมพวก Encrypt เท่ๆ เยอะครับ ความรู้สึกเวลาใช้เหมือนพวกหนัง CRIME ของฝรั่ง อย่างเดียวที่ต้องระวัง คือห้ามลืมรหัสผ่านเด็ดขาด รับรองแก้ไม่ได้เหมือนในหนังแน่นอน :)


โปรแกรมเมอร์ยุค 90's

By: designil
designil's blog
on 06/02/10 11:04 #154977 toggle
designil's picture

เข้ามานึกว่าจะแค่ IE6/IE7 แต่นี่ตัวใหม่ IE8 ก็โดนด้วยเหรอเนี่ย

By: Ford AntiTrust
ContributoriPhoneWindows PhoneBlackberry
Ford AntiTrust's blog
on 06/02/10 11:08 #154978 toggle
Ford AntiTrust's picture

Microsoft คิดผิดตั้งแต่เอา Internet Explorer มารวมกับ Windows Explorer แล้วครับ -_-'

By: mednoon
mednoon's blog
on 06/02/10 21:51 #155088 Reply to:154978 toggle
mednoon's picture

ก็ตอนนั้น อยากกินตลาดรวบเนาะ

By: MrWhisper
ContributorWindows PhoneSymbianWindows
MrWhisper's blog
on 07/02/10 7:40 #155150 Reply to:154978 toggle
MrWhisper's picture

แล้วตอนจะแยกออกก็ออกไมไ่ด้แล้วด้วยสิ :P


[ JIRAYU.IN.TH ]

By: ampz
ampz's blog
on 06/02/10 18:14 #155067 toggle
ampz's picture

เท่าที่อ่านมาบน windows พวก firefox กับ opera ก็เข้าข่ายเสี่ยงด้วยนะ แต่โอกาสโดนไม่ 100% เพราะไม่สามารถรู้ username ได้ (ยกเว้นเข้าเครื่องด้วย Administrator) และจะเห็นว่ามีการส่งไฟล์แปลกๆ มาให้ แต่สำหรับ ie ถ้ายังไม่ update แล้วโดนโจมตีนี่ชัวร์

By: lancaster
ContributoriPhoneAndroidWindows
lancaster's blog
on 07/02/10 2:44 #155136 Reply to:155067 toggle
lancaster's picture

สงสัยนิดหน่อยครับที่ว่า firefox + opera เข้าข่ายเสี่ยงด้วย เอาข้อมูลนี้จากตรงไหนอะครับ? (ผมหาไม่เจอจริงๆครับ)


Sent from my computer

By: ampz
ampz's blog
on 07/02/10 13:30 #155258 Reply to:155136 toggle
ampz's picture

ในเอกสารมันมีวิธีด้วย ไม่แน่ใจว่าคุณ lew จะอยากให้ลงตรงนี้รึเปล่า เดี๋ยวผมส่งไปทาง twitter นะครับ