ไมโครซอฟต์ออกแพตช์แก้ช่องโหว่ CVE-2017-11940 กระทบซอฟต์แวร์รักษาความปลอดภัยหลายตัว นับแต่ Windows Defender ที่ใช้ในวินโดวส์ส่วนใหญ่ ไปจนถึง Exchange Server
แฮกเกอร์ที่รู้ช่องโหว่นี้สามารถสร้างไฟล์เฉพาะ แล้วส่งเข้ามายังเครื่องของเหยื่อด้วยวิธีการต่างๆ เมื่อไฟล์ถูกสแกนโดยซอฟต์แวร์ที่มีช่องโหว่จะกลายเป็นการรันโค้ดที่แฮกเกอร์วางไว้ ทำให้แฮกเกอร์สามารถเข้ายึดเครื่องได้
อัพเดตปล่อยออกมาแล้วและไม่ต้องสั่งติดตั้งอัพเดตเป็นพิเศษแต่อย่างใด เพราะ Microsoft Protection Engine (MPE) จะอัพเดตตัวเองอยู่เรื่อยๆ อยู่แล้ว ทุกเครื่องควรได้รับอัพเดตภายใน 48 ชั่วโมง หากต้องการยืนยันสามารถตรวจสอบเวอร์ชั่นของ MPE ให้เป็น 1.1.14405.2 หรือสูงกว่า
ที่มา - Microsoft
on
อื้อหือ ร้ายแรง
hisoft Fri, 08/12/2017 - 11:44
อื้อหือ ร้ายแรง
โหดมากๆ
sakura Fri, 08/12/2017 - 12:49
โหดมากๆ
แต่ยังสู้ root ไม่ได้นะ 5555
Aize Fri, 08/12/2017 - 13:50
แต่ยังสู้ root ไม่ได้นะ 5555
ไม่แน่นะครับ
hisoft Fri, 08/12/2017 - 13:54
In reply to แต่ยังสู้ root ไม่ได้นะ 5555 by Aize
ไม่แน่นะครับ ถ้ามันเป็นไปได้อาจจะทำแค่ลิงก์บนเว็บให้กดแล้วดาวน์โหลดไฟล์ (ซึ่งมันจะดาวน์โหลดก่อนเรากด open หรือ save ด้วยซ้ำ) ถ้าโหลดเสร็จไฟล์ก็อยู่บนดิสก์ ถ้ามันสแกนด้วยนี่ก็จบเลย
เห็นด้วยนะครับ
Neroroms Fri, 08/12/2017 - 14:09
In reply to ไม่แน่นะครับ by hisoft
เห็นด้วยนะครับ เพราะว่าช่องโหว่ root มันไม่สามารถ run code จากระยะไกลมายึดคอมได้
แต่ตัวนี้มันแค่ scan file ก็ยึดได้แล้ว ผมว่ามัน critical สุดๆ
พวกเว็บครอบลิงก์นี่ตัวดีเลย
horakung Fri, 08/12/2017 - 14:40
In reply to ไม่แน่นะครับ by hisoft
พวกเว็บครอบลิงก์นี่ตัวดีเลย มันโหลดไฟล์เองได้ไม่ถามเราด้วย
ตรวจสอบ version ด้วยไปที่
mementototem Fri, 08/12/2017 - 19:07
ตรวจสอบ version โดยไปที่ Settings > Update & Security > Windows Defender ดูที่ Engine Version
เครื่องผมยังปลอดภัย
y22k Fri, 08/12/2017 - 23:08
เครื่องผมยังปลอดภัย เพราะ48ชั่วโมงนี้จะไม่เปิดเครื่อง กำ
มีรายละเอียดไหมครับ
bodinmon Wed, 13/12/2017 - 16:53
มีรายละเอียดไหมครับ ว่าการแสกนไฟล์ มันกลายเป็นการรันโค้ดได้ยังไง
อย่างน้อยๆ
hisoft Thu, 14/12/2017 - 02:17
In reply to มีรายละเอียดไหมครับ by bodinmon
อย่างน้อยๆ ก่อนสแกนมันก็ต้องโหลดเข้า memory ล่ะครับ