Tags:
Node Thumbnail

นักวิจัยด้านความปลอดภัยจากกูเกิล James Forshaw ได้ประกาศการค้นพบช่องโหว่ทางด้านความปลอดภัยบน Windows 8.1 ซึ่งอนุญาตให้ผู้โจมตีสามารถยกระดับสิทธิ์ของผู้ใช้เพื่อแก้ไขและควบคุมระบบได้ ช่องโหว่นี้ได้รับการค้นพบตั้งแต่ช่วงเดือนกันยายนและมีการเผยแพร่โค้ดที่ใช้ในการโจมตี (PoC — Proof of Concept program) ในวันพุธที่ผ่านมา

สำหรับ PoC ที่ใช้ในการทดสอบกับช่องโหว่ดังกล่าวได้มีการทดสอบทั้งบน Windows 8.1 แบบ 32-bit และ 64-bit ซึ่งพบว่าสามารถทำงานได้ในทั้งสองรุ่น ส่วน Windows 7 และเวอร์ชันก่อนหน้านี้นั้นยังไม่มีการยืนยันว่าสามารถโจมตีได้หรือไม่

ทางไมโครซอฟท์ได้มีการยืนยันช่องโหว่นี้แล้วและจะมีการปล่อยแพตช์ออกมาให้อัพเดตกันอย่างเร็วที่สุดครับ สำหรับรายละเอียดของช่องโหว่และการทดสอบดูได้จากแหล่งที่มาด้านล่างได้เลยครับ

ที่มา - Google Security Research Mailing Lists via The Hacker News

Get latest news from Blognone

Comments

By: LazarusSP1
ContributoriPhone
on 4 January 2015 - 19:04 #778408

0day เริ่มขึ้นแล้ว

By: Architec
ContributorWindows PhoneAndroidWindows
on 4 January 2015 - 19:40 #778414

UAC bypassing เห็นแล้วไม่รู้จะทำยังไงกับชีวิตดี

By: Aize
ContributorWindows PhoneAndroidWindows
on 4 January 2015 - 19:49 #778416
Aize's picture

การเจอช่องโว่เป็นเรื่องดียิ่งร้ายแรงเท่าไรยิ่งดี(แต่ถ้าคนเจอเป็นแบล๊กแฮท นี่อาจจะไม่ดี 5555) แต่มันก็อยู่ที่ว่าทางผู้พัฒนาจะ "ยอมรับ" และ "แก้ไข" หรือเปล่า หรือว่า "เมินเฉย"


The Dream hacker..

By: LazarusSP1
ContributoriPhone
on 4 January 2015 - 20:07 #778421 Reply to:778416

มันแย่ตรงที่ Microsoft ไม่รีบออก Patch นี้ไงครับ

By: hisoft
ContributorWindows PhoneWindows
on 4 January 2015 - 20:01 #778419
hisoft's picture

ยังไม่ใช่ของ @myriachan สินะ อันนั้นได้ทั้ง x86, x64, ARM ลามไปยัน WP เลย

By: PJ_Johnny
iPhoneWindows PhoneAndroidWindows
on 4 January 2015 - 20:42 #778425
PJ_Johnny's picture

สำกรีบคนที่ใช้ของแท้ ตราบใดที่อยู่ในระยะเวลาสนับสนุน ผู้พัฒนาต้องทำทุกวิธีเพื่อที่จะป้องกัน ไม่ว่าจะกรณีใดๆก็ตามครับ ผมคนหนึ่งที่ใช้ 8.1 ลิขสิทธิ์

By: Hadakung
iPhoneWindows PhoneAndroidWindows
on 4 January 2015 - 21:34 #778429

โชคดีจังโดมาใช้ Windows 10 แล้ว เอ๋หรือจะไม่รอด

By: leeyiankun
Windows PhoneAndroidWindows
on 5 January 2015 - 08:55 #778477

มันแสบตรงที่เผย POC มาด้วยนี่แหละ