แพตซ์ MS13-027 เพิ่งออกมาเมื่อสองวันก่อน ทางไมโครซอฟท์ก็ออกมาอธิบายว่าบั๊กเป็นบั๊กในการอ่าน USB descriptors ที่อุปกรณ์ USB ทุกตัวจะส่งให้กับเครื่องแม่ (USB Host) เพื่อประกาศตัวเองว่าเป็นอุปกรณ์ชนิดใด
บั๊กนี้ทำให้แฮกเกอร์สามารถสร้างอุปกรณ์ USB ที่ประกาศตัวเองในรูปแบบที่มุ่งร้าย สามารถส่งโค้ดเข้ามารันในเครื่องได้ ที่แย่กว่านั้น คือ กระบวนการตรวจสอบอุปกรณ์ USB นั้นอยู่ในเคอร์เนล โค้ดที่ส่งเข้ามาจึงถูกรันในสิทธิเคอร์เนลไปด้วย โดยผู้ใช้ไม่ต้องรันหรือคลิกใดๆ และแม้แต่กรณีที่ผู้ใช้ยังไม่ได้ล็อกอินหรือล็อกหน้าจอไว้ แฮกเกอร์ก็ยังโจมตีได้
บั๊กนี้มีผลตั้งแต่ Windows Server 2003 มาจนถึง Windows 8 ทุกคนควรกดอัพเดตครับ
ที่มา - TechNet
on
นึกถึงในหนัง/ซีรีย์สืบสวน
ipats Fri, 15/03/2013 - 02:45
นึกถึงในหนัง/ซีรีย์สืบสวน พวกอุปกรณ์ forensic เอามาเสียบคอมปุ๊บ ก็อปๆๆ ข้อมูลเร็วปรี๊ด แล้วก็ต้องนั่งลุ้นว่า ตัวร้ายจะเดินเข้าห้องมาก่อนจะครบ 100% หรือเปล่า เหอๆ
นึกถึงIronman
yotanutmaliwan Fri, 15/03/2013 - 04:03
นึกถึงIronman
+1 แสดงว่าคอมพิวเตอร์ของโทนี่
canoe Fri, 15/03/2013 - 04:50
In reply to นึกถึงIronman by yotanutmaliwan
+1 แสดงว่าคอมพิวเตอร์ของโทนี่ สตาร์คใช้ Window
โทนี่ให้แฟลชไดรฟ์กับนางเอกเพื
kampfer Fri, 15/03/2013 - 11:38
In reply to +1 แสดงว่าคอมพิวเตอร์ของโทนี่ by canoe
โทนี่ให้แฟลชไดรฟ์กับนางเอกเพื่อไปขโมยข้อมูลจากเครื่องของตัวโกงนี่ครับ
เครื่องของตัวเองไม่ใช่หรอครับ
benwrk Fri, 15/03/2013 - 11:53
In reply to โทนี่ให้แฟลชไดรฟ์กับนางเอกเพื by kampfer
เครื่องของตัวเองไม่ใช่หรอครับ แค่อยู่ในบริษัทแล้วเข้าไปไม่ได้
นึกถึง skyfall
lazuli Fri, 15/03/2013 - 10:10
In reply to นึกถึงIronman by yotanutmaliwan
นึกถึง skyfall
ช่องโหว่นี้น่าเอาไปใช้ตอนนี้จ
Jonathan_Job Fri, 15/03/2013 - 06:44
ช่องโหว่นี้น่าเอาไปใช้ตอนนี้จริงๆ 555
ขอสอบถามครับ เข้าใจเอาเองว่า
PaPaSEK Fri, 15/03/2013 - 09:19
ขอสอบถามครับ
เข้าใจเอาเองว่า USB descriptors น่าจะมี pointer ที่ชี้ไปยัง procedure ใดๆ บนตัวอุปกรณ์ USB เพื่อให้ USB host ทำงานหลังจากที่เราเสียบอุปกรณ์ใช่มั้ยครับ
ยังไม่มีรายละเอียดจริงๆ
lew Fri, 15/03/2013 - 17:43
In reply to ขอสอบถามครับ เข้าใจเอาเองว่า by PaPaSEK
ยังไม่มีรายละเอียดจริงๆ น่าจะต้องรอสักเดือนหน้าหลังอัพเดตออกไปแล้วสักพักครับ แต่รวมๆ น่าจะประมาณนั้น
ขอบคุณครับ
PaPaSEK Fri, 15/03/2013 - 18:19
In reply to ยังไม่มีรายละเอียดจริงๆ by lew
ขอบคุณครับ
อัปเดตเรียบร้อยครับผม
jaideejung007 Fri, 15/03/2013 - 10:16
อัปเดตเรียบร้อยครับผม
2008 R2 ยังไม่เข้ามาเลย?
Architec Fri, 15/03/2013 - 10:44
2008 R2 ยังไม่เข้ามาเลย?
น่าสนุกแฮะ อิอิอิ
9rockky Fri, 15/03/2013 - 14:23
น่าสนุกแฮะ อิอิอิ