ถ้าใครที่ลงทะเบียนรับข่าวความปลอดภัยจากไมโครซอฟท์คงจะได้รับอีเมลแนะนำให้ปิดการทำงาน Windows Sidebar และ Gadgets เนื่องจากทั้งสองคุณลักษณะมีช่องโหว่ความปลอดภัยที่ทำให้เสี่ยงต่อการถูกโจมตีจากระยะไกลจากแฮกเกอร์หรือมัลแวร์ได้
สำหรับวิธีการโจมตีผ่านทาง Windows Sidebar และ Gadgets มี 2 รูปแบบ ดังนี้
1. การใช้ช่องโหว่ใน Gadgets บางตัวทำการรันมัลแวร์ภายใต้ระดับสิทธิ์ของผู้ใช้ที่กำลังล็อกออน หากผู้ใช้คนดังกล่าวเป็นผู้ดูแลระบบแฮกเกอร์จะสามารถควบคุมระบบได้อย่างสมบูรณ์
2. สร้าง Gadgets ที่แฝงมัลแวร์ไว้ภายใน หากผู้ใช้ทำการติดตั้ง Gadgets ดังกล่าวแฮกเกอร์จะสามารถทำการรันมัลแวร์ภายใต้ระดับสิทธิ์ของผู้ใช้ที่กำลังล็อกออน
หากผู้ใช้คนดังกล่าวเป็นผู้ดูแลระบบแฮกเกอร์จะสามารถควบคุมระบบได้อย่างสมบูรณ์
วิธีปิดการทำงาน Windows Sidebar และ Gadgets
ผู้ใช้ Windows Vista และ 7 สามารถปิดการทำงาน Windows Sidebar และ Gadgets ได้โดยรันโปรแกรม Microsoft Fix it 50906
ไมโครซอฟท์ปิดบริการดาวน์โหลดและติดตั้ง Gadgets
ปัจจุบัน ไมโครซอฟท์ได้ทำการปิดบริการเว็บไซต์ Gadget Gallery ที่ให้บริการดาวน์โหลดและติดตั้ง Gadgets แล้วโดยให้เหตุผลว่าต้องการมุ่งเน้นไปยังการพัฒนาโปรแกรมแบบใหม่ที่จะมาในรูปแบบของ Apps แต่ว่ากันว่าเหตุผลแท้จริงเนื่องจาก Gadgets นั้นมีปัญหาเรื่องความปลอดภัยค่อนข้างมาก
Windows Sidebar ถูกนำมาใช้ครั้งแรกใน Windows Vista โดยจะถูกแสดงเป็นแถบยาวแนวตั้งในบริเวณด้านข้างบนเดสก์ท็อปของ Windows Vista ส่วน Gadget นั้นเป็นโปรแกรมย่อยที่แสดงอยู่ภายใน Windows Sidebar โดย Gadgets นั้นทำหน้าที่ให้ข้อมูลเบื้องต้นของเรื่องต่างๆ หรือช่วยให้การเข้าถึงเครื่องมือที่ใช้งานบ่อยได้อย่างรวดเร็วและง่ายขึ้น ใน Windows 7 ไมโครซอฟท์ตัด Windows Sidebar ออกและทำการบูรณาการ Gadgets เข้ากับ Desktop โดยตรง
แหล่งข้อมูลอ้างอิง
Microsoft Security Advisory (2719662)
Copyright © 2013 TWA Blog. All Rights Reserved.
Sunday, July 7, 2013
Home »
Microsoft
,
Tech News
,
Windows 7
,
Windows Vista
» ไมโครซอฟท์แนะนำให้ปิด Windows Sidebar และ Gadgets เพื่อความปลอดภัย
ไมโครซอฟท์แนะนำให้ปิด Windows Sidebar และ Gadgets เพื่อความปลอดภัย
Related Posts:
ไมโครซอฟท์เตรียมปิดช่องโหว่ร้ายแรงใน IE, Windows, Exchange ใน Patch Tuesday เดือนธันวาคม, ไม่มีแพตช์ปิดช่องโหว่ไฟล์ NDProxy.sys บน Windows XPนำมาฝากเป็นประจำทุกเดือนสำหรับซีรี่ย์การอัปเดทความปลอดภัยของไมโครซอฟท์ เดือนธันวาคม 2556 นี้การอัปเดทมาค่อนข้างเร็วแถมไมโครซอฟท์ยังจัดหนักด้วยการออกอัปเดทถึง 11 ตัว แบ่งเป็นอัปเดทสำหรับปรับปรุงช่องโหว่ความปลอดภัยร้ายแรงวิกฤต … Read More
วิธีแก้ปัญหา The trust relationship between this workstation and the primary domain failed บน Windows Server 2008 R2บทความนี้ผมมีประสบการณ์การแก้ปัญหาล็อกออน Windows Server ที่เป็นสมาชิกของแอคทีฟไดเร็กตอรีโดเมนแล้วได้รับข้อความว่า "The trust relationship between this workstation and the primary domain failed" โดยการใช้คำสั่ง NETDOM มาฝากคร… Read More
ไมโครซอฟท์ออกแพตช์แก้ปัญหาการทำงานของ BitLocker บนแท็บเล็ต Surface 2สืบเนื่องจากมีรายงานปัญหาการทำงานของ BitLocker บนแท็บเล็ต Surface 2 ในเดือนธันวาคมปีที่แล้ว (2556) ล่าสุดไมโครซอฟท์ได้ทำการพัฒนาแพตช์สำหรับแก้ไขปัญหาการดังกล่าวเสร็จเรียบร้อยแล้ว รายละเอียดปัญหา ปัญหาการทำงานของ BitLocker นั… Read More
ไมโครซอฟท์เตรียมปิดช่องโหว่ Zero-Day บน Windows XP ใน Patch Tuesday เดือนมกราคมเริ่มต้นซีรี่ย์การอัปเดทความปลอดภัยของไมโครซอฟท์ในเดือนแรกของปี 2557 ด้วยงานค่อนข้างเบา โดยจะมีการออกอัปเดทจำนวน 4 ตัว ทั้งหมดเป็นอัปเดทสำหรับปรับปรุงช่องโหว่ความปลอดภัยร้ายแรงสูง (Important) สำหรับไฮไลท์ของการอัปเดทในเดือนนี… Read More
พบช่องโหว่ Zero-Day ใน Windows XP และ Windows Server 2003 - ไมโครซอฟท์ออกแพตช์สำหรับปิดช่องโหว่วันที่ 14 มกราคม 255710 มกราคม 2557: ไมโครซอฟท์จะออกแพตช์เพื่อปิดช่องโหว่ Microsoft Windows Kernel บน Windows XP และ Windows Server 2003 ในการออกอัปเดทความปลอดภัยเดือนมกราคม 2557 ซึ่งจะออกในวันอังคารที่ 14 นี้ อ่านรายละเอียด [เนื้อหาต้นฉบับ] ไมโ… Read More
0 Comment:
Post a Comment