Tags:
Node Thumbnail

ทาง Project Zero ของกูเกิลเปิดเผยช่องโหว่ในไลบรารี gdi32.dll ของระบบปฏิบัติการ Windows โดยช่องโหว่ดังกล่าวพบในระบบปฏิบัติการหลายรุ่นตั้งแต่ Windows Vista Service Pack 2 จนถึง Windows 10

ตามรายงานบอกว่า ช่องโหว่เปิดช่องให้แฮคเกอร์ขโมยข้อมูลจากหน่วยความจำได้ และมีผลถึงทุกแอพที่ใช้ไลบรารีดังกล่าว อย่างไรก็ตาม การโจมตีช่องโหว่นี้ต้องเข้าถึงไลบรารีโดยตรงเท่านั้น (Physical Access)

Project Zero แจ้งให้ไมโครซอฟท์ทราบตั้งแต่เดือนมีนาคม 2016 และไมโครซอฟท์ก็ออกแพทช์แก้แล้วเมื่อเดือนมิถุนายน 2016 แต่ปรากฏว่ายังไม่สามารถแก้ไขบั๊กได้อย่างสมบูรณ์

เมื่อ Project Zero ตรวจพบจึงแจ้งไปอีกครั้งเมื่อวันที่ 16 พฤศจิกายน 2016 และกำหนดให้ทางไมโครซอฟท์ออกแพทช์มาแก้ไขภายในระยะเวลา 90 วัน เมื่อครบกำหนดแต่ไมโครซอฟท์ยังไม่ได้แก้ไข Project Zero จึงเปิดเผยช่องโหว่ดังกล่าวสู่สาธารณะ

ทั้งนี้ ไม่ทราบว่าในแพทช์ประจำเดือนกุมภาพันธ์ที่ถูกเลื่อนออกไป มีการแก้ไขช่องโหว่ดังกล่าวหรือไม่

ที่มา: MSPoweruser, ghacks

Get latest news from Blognone

Comments

By: crucifier
iPhoneAndroidUbuntu
on 19 February 2017 - 11:15 #970782

ผมว่า Project Zero เจตนาดี แต่เงื่อนไขระยะเวลาการเปิดเผยช่องโหว่ไม่แฟร์กับผู้พัฒนาเลยนะ โดยเฉพาะกรณีนี้ที่ไมโครซอฟท์ก็ติดตามแก้ไขและปล่อยแพทช์ออกมาแล้ว แม้ว่าจะไม่สามารถแก้ปัญหาได้ทั้งหมด แต่ก็ไม่ได้นิ่งนอนใจต่อช่องโหว่ที่มี

ทำแบบนี้สุดท้ายผลเสียก็ตกอยู่กับผู้ใช้

By: Hadakung
iPhoneWindows PhoneAndroidWindows
on 19 February 2017 - 11:27 #970784

ดุแล้วช่องโหว่นี้ไม่อันตรายถ้าไม่เจาะร่วมกับช่องโหว่อื่น คงไม่ต้องถึงระดับปล่อย Hot Fix ถ้าไม่เจอช่องโหว่อื่นผสม

By: devilblaze
iPhoneAndroidWindows
on 19 February 2017 - 13:12 #970794
devilblaze's picture

แต่มีอีกรายยังให้เวลาเสมอ

By: jedising
iPhone
on 19 February 2017 - 17:37 #970812

โชคดีที่ผมใช้ WindowsXP เลยรอด #ห๊ะ