Sunday, July 7, 2013

ไมโครซอฟท์แนะนำให้ปิด Windows Sidebar และ Gadgets เพื่อความปลอดภัย

ถ้าใครที่ลงทะเบียนรับข่าวความปลอดภัยจากไมโครซอฟท์คงจะได้รับอีเมลแนะนำให้ปิดการทำงาน Windows Sidebar และ Gadgets เนื่องจากทั้งสองคุณลักษณะมีช่องโหว่ความปลอดภัยที่ทำให้เสี่ยงต่อการถูกโจมตีจากระยะไกลจากแฮกเกอร์หรือมัลแวร์ได้

สำหรับวิธีการโจมตีผ่านทาง Windows Sidebar และ Gadgets มี 2 รูปแบบ ดังนี้
1. การใช้ช่องโหว่ใน Gadgets บางตัวทำการรันมัลแวร์ภายใต้ระดับสิทธิ์ของผู้ใช้ที่กำลังล็อกออน หากผู้ใช้คนดังกล่าวเป็นผู้ดูแลระบบแฮกเกอร์จะสามารถควบคุมระบบได้อย่างสมบูรณ์
2. สร้าง Gadgets ที่แฝงมัลแวร์ไว้ภายใน หากผู้ใช้ทำการติดตั้ง Gadgets ดังกล่าวแฮกเกอร์จะสามารถทำการรันมัลแวร์ภายใต้ระดับสิทธิ์ของผู้ใช้ที่กำลังล็อกออน หากผู้ใช้คนดังกล่าวเป็นผู้ดูแลระบบแฮกเกอร์จะสามารถควบคุมระบบได้อย่างสมบูรณ์

วิธีปิดการทำงาน Windows Sidebar และ Gadgets
ผู้ใช้ Windows Vista และ 7 สามารถปิดการทำงาน Windows Sidebar และ Gadgets ได้โดยรันโปรแกรม Microsoft Fix it 50906

ไมโครซอฟท์ปิดบริการดาวน์โหลดและติดตั้ง Gadgets
ปัจจุบัน ไมโครซอฟท์ได้ทำการปิดบริการเว็บไซต์ Gadget Gallery ที่ให้บริการดาวน์โหลดและติดตั้ง Gadgets แล้วโดยให้เหตุผลว่าต้องการมุ่งเน้นไปยังการพัฒนาโปรแกรมแบบใหม่ที่จะมาในรูปแบบของ Apps แต่ว่ากันว่าเหตุผลแท้จริงเนื่องจาก Gadgets นั้นมีปัญหาเรื่องความปลอดภัยค่อนข้างมาก


Windows Sidebar ถูกนำมาใช้ครั้งแรกใน Windows Vista โดยจะถูกแสดงเป็นแถบยาวแนวตั้งในบริเวณด้านข้างบนเดสก์ท็อปของ Windows Vista ส่วน Gadget นั้นเป็นโปรแกรมย่อยที่แสดงอยู่ภายใน Windows Sidebar โดย Gadgets นั้นทำหน้าที่ให้ข้อมูลเบื้องต้นของเรื่องต่างๆ หรือช่วยให้การเข้าถึงเครื่องมือที่ใช้งานบ่อยได้อย่างรวดเร็วและง่ายขึ้น ใน Windows 7 ไมโครซอฟท์ตัด Windows Sidebar ออกและทำการบูรณาการ Gadgets เข้ากับ Desktop โดยตรง

แหล่งข้อมูลอ้างอิง
Microsoft Security Advisory (2719662)

Copyright © 2013 TWA Blog. All Rights Reserved.

Related Posts:

  • Microsoft Office 2010 General Availabilityไมโครซอฟท์ออก Microsoft Office 2010 เวอร์ชันสำหรับลูกค้าทั่วไป หลังจากไมโครซอฟท์ออก Microsoft Office 2010 เวอร์ชันสำหรับลูกค้าที่เป็นสมาชิก MSDN และ Technet ไปเมื่อวันที่ 22 เมษายน 2553 (อ่านรายละเอียด ») และลูกค้าแบบ Volume … Read More
  • Microsoft Security Essentials 2.1 With Antimalware Engine 1.1.790x.0 Is Planned For Release On 28 November 2011ไมโครซอฟท์เตรียมอัพเดท Antimalware Engine ของโปรแกรม Microsoft Security Essentials เป็นเวอร์ชัน 1.1.790x ไมโครซอฟท์จะทำการอัพเดท Antimalware Engine ของโปรแกรม Microsoft Security Essentials (MSE) เพื่ออัพเกรดเทคโนโลยีการป้องกั… Read More
  • Internet Explorer 10 Platform Preview 2 is now available for downloadไมโครซอฟท์เปิดให้ดาวน์โหลด Internet Explorer 10 Platform Preview 2 28 มิถุนายน 2554: ไมโครซอฟท์เปิดให้ดาวน์โหลด Internet Explorer 10 Platform Preview 2 ได้แล้ว โดยในรีลีสนี้จะใช้ HTML5 Engine แบบเดียวกับที่ใช้ใน Windows 8 ที… Read More
  • Stuxnet (Win32/Stuxnet) Virus Threatไวรัส Stuxnet โจมตี Windows ผ่านช่องโหว่ความปลอดภัยของ Windows Shell Win32/Stuxnet หรือ Stuxnet เป็นมัลแวร์แบบหลายคอมโพเนนต์ (Multi-component) คือเป็นทั้ง ประเภท โทรจัน (Trojan) และเวิร์ม (Worm) มีการค้นพบครั้งแรกเมื่อ 16 กรก… Read More
  • Antimalware Engine 1.1.7801.0 released to Microsoft Security Essentialsไมโครซอฟท์อัพเดท Antimalware Engine ของโปรแกรม Microsoft Security Essentials เป็นเวอร์ชัน 1.1.7801.0 ไมโครซอฟท์อัพเดทแอนตี้มัลแวร์เอนจิน (Antimalware Engine) ของโปรแกรม Microsoft Security Essentials (MSE) เป็นเวอร์ชัน 1.1.780… Read More

0 Comment: