Secunia บริษัทวิจัยความปลอดภัยชื่อดังในประเทศเดนมาร์กประกาศว่าได้ค้นพบช่องโหว่ความปลอดภัย Memory corruption vulnerability ในไฟล์ win32k.sys ของระบบปฏิบัติการ Windows 7 โดยช่องโหว่ความปลอดภัยนี้ถูกจัดระดับความอันตรายเป็น "Highly critical" ซึ่งแฮกเกอร์สามารถใช้เป็นช่องทางในการรันโค้ดอันตรายจากระยะไกลได้ และยังเป็นช่องโหว่ความปลอดภัยใหม่ที่ยังไม่มีแพตช์สำหรับแก้ไขในปัจจุบัน และที่สำคัญมีรายงานว่ามีการเผยแพร่โค้ด Proof-of-Concept บนอินเทอร์เน็ตแล้ว
สำหรับผลกระทบของช่องโหว่ความปลอดภัยนี้จะเกิดขึ้นเมื่อผู้ใช้ Windows 7 เข้าชมเว็บไซต์ที่มีการฝังโค้ดประสงค์ร้ายไว้ในหน้าเว็บ (malicious webpage) ซึ่งบรรจุ iFrame ที่กำหนดค่าแอตทริบิวต์ความสูงเป็นค่าที่สูงมากๆ ซึ่งมีการทดสอบที่ยืนยันได้ว่าช่องโหว่นี้มีผลกับ Safari โปรแกรมเว็บเบราเซอร์ของแอปเปิลแต่ยังไม่มีการยืนยันผลกระทบบน Internet Explorer, Firefox หรือ Google Chrome
ทั้งนี้ Secunia ยืนยันว่าช่องโหว่ความปลอดภัยนี้ใน Windows 7 Professional รุ่น 64-บิท ได้รับการแก้ไขเรียบร้อยแล้ว แต่ใน Windows 7 รุ่นอื่นๆ นั้นยังไม่มีการการแก้ไข อย่างไรก็ตาม ยังไม่มีการออกมาปฏิเสธหรือยืนยันเรื่องนี้จากไมโครซอฟท์
สำหรับ iFrame นั้นเป็นอีลีเมนต์หนึ่งของ HTML ที่ใช้ในการดึงเนื้อหาจากแหล่งอื่นมาแสดงผลบนหน้าเว็บ อย่างเช่น แบนเนอร์โฆษณา เป็นต้น โดยการโจมตี iFrame นั้นเป็นวิธีการพื้นฐานที่อาชญากรไซเบอร์ใช้เริ่มต้นการโจมตี ถ้ามีการใช้โปรแกรมเบราเซอร์ที่ได้รับผลกระทบเข้าชมเว็บไซต์ที่มีโค้ดประสงค์ร้ายแฝงอยู่ไว้ในหน้าเว็บจะทำให้เครื่องคอมพิวเตอร์ติดมัลแวร์ในที่สุด
แหล่งข้อมูลอ้างอิง
Copyright © 2011 TWA Blog. All Rights Reserved.
Monday, December 26, 2011
Home »
Microsoft
,
Security
,
Tech News
,
Windows 7
» Secunia พบช่องโหว่ความปลอดภัยร้ายแรงใหม่ใน Windows 7
Secunia พบช่องโหว่ความปลอดภัยร้ายแรงใหม่ใน Windows 7
Related Posts:
ไมโครซอฟท์ปิดช่องโหว่ความปลอดภัยร้ายแรง 23 จุด ใน Internet Explorer, Windows และ Exchange Serverภารกิจอัปเดทระบบกลับมาอีกครั้ง เมื่อไมโครซอฟท์ออกอัปเดทความปลอดภัย (Security Update หรือ Patch Tuesday) จำนวน 8 ตัว แบ่งเป็นอัปเดทสำหรับแก้ไขช่องโหว่ความปลอดภัยร้ายแรงวิกฤต 3 ตัว ที่เหลือ 5 ตัวเป็นอัปเดทสำหรับปรับปรุงช่องโหว่… Read More
Adobe ออก Flash Player 11.8.800.94 เพื่อปิดช่องโหว่ความปลอดภัยร้ายแรง 3 จุด, มีผลกระทบทั้ง IE, Firefox และ Chromeอะโดบีออก Flash Player 11.8.800.94 สำหรับ Windows และ Mac เพื่อปิดช่องโหว่ความปลอดภัยร้ายแรงวิกฤต 3 จุด คือ Buffer overflow, Memory Corruption และ Integer overflow ซึ่งมีผลกระทบต่อเสถียรภาพการทำงานของโปรแกรมประยุกต์ที่ทำให้เก… Read More
Adobe ออก Adobe Reader XI (11.0.04) เพื่อปิด 8 ช่องโหว่ความปลอดภัยร้ายแรงอะโดบีออกอัปเดท Adobe Reader XI (11.0.04) เวอร์ชันสำหรับ Windows และ Mac และ Adobe Reader X (10.1.8) เวอร์ชันสำหรับ Windows และ Mac เพื่อแก้ปัญหาช่องโหว่ความปลอดภัยร้ายแรงวิกฤต 8 จุดซึ่งส่งผลกระทบต่อเสถียรภาพการทำงานของโปรแกร… Read More
ไมโครซอฟท์ปิด 23 ช่องโหว่ความปลอดภัยร้ายแรงใน Internet Explorer, Windows และ Office ในอัพเดทความปลอดภัยเดือนมิถุนายน 2556ภารกิจในการอัพเดทระบบกลับมาอีกครั้ง เมื่อไมโครซอฟท์ออกอัพเดทความปลอดภัย (Security Update หรือ Patch Tuesday) เดือนมิถุนายน 2556 จำนวน 5 ตัว เพื่อปรับปรุงช่องโหว่ความปลอดภัย 23 จุดที่พบใน Internet Explorer, Windows และ Office … Read More
ไมโครซอฟท์เตรียมปิดช่องโหว่ร้ายแรงใน Internet Explorer และ Windows ทุกเวอร์ชันใน Patch Tuesday เดือนมิถุนายน ได้หายใจหายคอโล่งขึ้นเล็กน้อยสำหรับผู้ดูแลระบบที่รับผิดชอบอัพเดท Windows หลังจากต้องพบกับงานหนักมาหลายเดือนติดต่อกัน เนื่องจากไมโครซอฟท์ประกาศอัพเดทความปลอดภัย (Security Update หรือ Patch Tuesday) เดือนมิถุนายน 2556 เพียง 5 ต… Read More
0 Comment:
Post a Comment