Tags:
Node Thumbnail

แพตซ์ MS13-027 เพิ่งออกมาเมื่อสองวันก่อน ทางไมโครซอฟท์ก็ออกมาอธิบายว่าบั๊กเป็นบั๊กในการอ่าน USB descriptors ที่อุปกรณ์ USB ทุกตัวจะส่งให้กับเครื่องแม่ (USB Host) เพื่อประกาศตัวเองว่าเป็นอุปกรณ์ชนิดใด

บั๊กนี้ทำให้แฮกเกอร์สามารถสร้างอุปกรณ์ USB ที่ประกาศตัวเองในรูปแบบที่มุ่งร้าย สามารถส่งโค้ดเข้ามารันในเครื่องได้ ที่แย่กว่านั้น คือ กระบวนการตรวจสอบอุปกรณ์ USB นั้นอยู่ในเคอร์เนล โค้ดที่ส่งเข้ามาจึงถูกรันในสิทธิเคอร์เนลไปด้วย โดยผู้ใช้ไม่ต้องรันหรือคลิกใดๆ และแม้แต่กรณีที่ผู้ใช้ยังไม่ได้ล็อกอินหรือล็อกหน้าจอไว้ แฮกเกอร์ก็ยังโจมตีได้

บั๊กนี้มีผลตั้งแต่ Windows Server 2003 มาจนถึง Windows 8 ทุกคนควรกดอัพเดตครับ

ที่มา - TechNet

Get latest news from Blognone

Comments

By: ipats
ContributorNOOBIn Love
on 15 March 2013 - 02:45 #552662

นึกถึงในหนัง/ซีรีย์สืบสวน พวกอุปกรณ์ forensic เอามาเสียบคอมปุ๊บ ก็อปๆๆ ข้อมูลเร็วปรี๊ด แล้วก็ต้องนั่งลุ้นว่า ตัวร้ายจะเดินเข้าห้องมาก่อนจะครบ 100% หรือเปล่า เหอๆ


iPAtS

By: yotanutmaliwan
iPhone
on 15 March 2013 - 04:03 #552674

นึกถึงIronman

By: canoe
Android
on 15 March 2013 - 04:50 #552677 Reply to:552674

+1 แสดงว่าคอมพิวเตอร์ของโทนี่ สตาร์คใช้ Window

By: kampfer
AndroidWindows
on 15 March 2013 - 11:38 #552851 Reply to:552677
kampfer's picture

โทนี่ให้แฟลชไดรฟ์กับนางเอกเพื่อไปขโมยข้อมูลจากเครื่องของตัวโกงนี่ครับ

By: benwrk
Windows PhoneWindows
on 15 March 2013 - 11:53 #552869 Reply to:552851
benwrk's picture

เครื่องของตัวเองไม่ใช่หรอครับ แค่อยู่ในบริษัทแล้วเข้าไปไม่ได้

By: lazuli
Windows
on 15 March 2013 - 10:10 #552780 Reply to:552674
lazuli's picture

นึกถึง skyfall

By: Jonathan_Job
WriteriPhoneUbuntuWindows
on 15 March 2013 - 06:44 #552678
Jonathan_Job's picture

ช่องโหว่นี้น่าเอาไปใช้ตอนนี้จริงๆ 555

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 15 March 2013 - 09:19 #552732
PaPaSEK's picture

ขอสอบถามครับ

เข้าใจเอาเองว่า USB descriptors น่าจะมี pointer ที่ชี้ไปยัง procedure ใดๆ บนตัวอุปกรณ์ USB เพื่อให้ USB host ทำงานหลังจากที่เราเสียบอุปกรณ์ใช่มั้ยครับ

By: lew
FounderJusci's WriterMEconomicsAndroid
on 15 March 2013 - 17:43 #553092 Reply to:552732
lew's picture

ยังไม่มีรายละเอียดจริงๆ น่าจะต้องรอสักเดือนหน้าหลังอัพเดตออกไปแล้วสักพักครับ แต่รวมๆ น่าจะประมาณนั้น


lewcpe.com, @wasonliw

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 15 March 2013 - 18:19 #553108 Reply to:553092
PaPaSEK's picture

ขอบคุณครับ

By: jaideejung007
ContributorWindows PhoneWindows
on 15 March 2013 - 10:16 #552788
jaideejung007's picture

อัปเดตเรียบร้อยครับผม

No Description

By: Architec
ContributorWindows PhoneAndroidWindows
on 15 March 2013 - 10:44 #552809

2008 R2 ยังไม่เข้ามาเลย?

By: 9rockky
AndroidIn Love
on 15 March 2013 - 14:23 #552980

น่าสนุกแฮะ อิอิอิ