Tuesday, March 25, 2008

Microsoft Security Advisory (950627)

Microsoft Security Advisory (950627) Vulnerability in Microsoft Jet Database Engine (Jet) Could Allow Remote Code Execution

เมื่อวันที่ 22 มีนาคม 2551 ที่ผ่านมา ไมโครซอฟท์ได้แถลงว่า กำลังทำการตรวจสอบเกี่ยวกับช่องโหว่ของโปรแกรม Microsoft Jet Database Engine (Jet)ซึ่งอาจทำให้แฮกเกอร์สามารถทำการโจมตีระบบแบบ buffer overrun ผ่านทางโปรแกรม Microsoft Word ได้ โดยระบบที่มีช่องโหว่นี้ได้แก่ Microsoft Word 2000 Service Pack 3, Microsoft Word 2002 Service Pack 3, Microsoft Word 2003 Service Pack 2, Microsoft Word 2003 Service Pack 3, Microsoft Word 2007, และ Microsoft Word 2007 Service Pack 1 บน Microsoft Windows 2000, Windows XP, หรือ Windows Server 2003 Service Pack 1 ในส่วนของ Windows Server 2003 Service Pack 2, Windows Vista, และ Windows Vista Service Pack 1 นั้นจะไม่มีช่องโหว่ดังกล่าวนี้

ไมโครซอฟท์ได้ให้รายละเอียดเพิ่มเติมว่า ช่องโหว่ดังกล่าวนี้จะมีผลกระทบค่อนข้างจำกัด เนื่องจากการโจมตีผ่านทางช่องโหว่นี้จะต้องกระทำในหลายๆ ขั้นตอน แต่อย่างไรก็ตามไมโครซอฟท์จะทำการพัฒนาแพตช์สำหรับปิดช่องโหว่นี้ และจะออกอัพเดทตามกำหนดการปกติในเดือนต่อไป

นอกจากนี้ทางไมโครซอฟท์ได้แนะนำให้ยูสเซอร์ที่สงสัยว่าถูกโจมตีจากช่องโหว่ดังกล่าวนี้ ให้ติดต่อกับไมโครซอฟท์ผ่านทาง http://www.microsoft.com/protect/support/default.mspx

รายละเอียดเพิ่มเติม
- Microsoft Security Advisory (950627) ที่เว็บไซต์ (http://www.microsoft.com/technet/security/advisory/950627.mspx)
- Microsoft Jet Database Engine (Jet) Vulnerability - CVE-2008-1092 ที่เว็บไซต์ (http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1092)


Keywords: kb950627 CVE-2008-1092

© 2008 dtplertkrai. All Rights Reserved

Microsoft Security Update Re-Releases‏ (MS08-014 Rev 3.0)

ไมโครซอฟท์ได้ออกอัพเดทหมายเลข MS08-014 (KB949029) ใหม่ แทนอัพเดทตัวเดิมซึ่งออกไปเมื่อวันที่ 19 มีนาคม 2551 โดยอัพเดทตัวใหม่นี้จะเป็นเวอร์ชัน 3.0 และมีรายละเอียดของการอัพเดทตามด้านล่าง

รายละเอียดการอัพเดทของอัพเดท MS08-014 (Rev 3.0)
Microsoft Security Bulletin MS08-014: Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (949029)
อัพเดทลิงค์: http://www.microsoft.com/technet/security/bulletin/ms08-014.mspx
- เหตุผลในการปรับปรุง:
1. เพิ่ม Excel Viewer 2003 Service Pack 3 และ Compatibility Pack Service Pack 1 เข้าเป็นซอฟต์แวร์ที่ไม่ได้รับผลกระทบ
2.เพิ่มเติม FAQ เกี่ยวกับประเด็นปัญหาของยูสเซอร์ที่ใช้งาน Microsoft Excel 2003 Service Pack 2 หรือ Service Pack 3
3. อัพเดทชื่อไฟล์อัพเดทของ Excel 2003
- การอัพเดทตัวนี้จะแทนการอัพเดทตัวเดิมที่ออกเมื่อ 11 มีนาคม 2551
- วันที่ออกอัพเดท 19 มีนาคม 2551
- ระดับความร้านแรง: วิกฤต (Critical)
- เวอร์ชัน: 3.0

การอัพเดท
สำหรับท่านที่ใช้ระบบที่ได้รับผลกระทบ สามารถทำการติดตั้งอัพเดทได้จาก http://windowsupdate.microsoft.com/
หรือทำการดาวนโหลดไฟล์อัพเดทมาติดตั้งเองได้จากเว็บไซต์ Security Bulletin MS08-014 (http://www.microsoft.com/technet/security/bulletin/ms08-014.mspx)

Keywords: ms08-014 kb949029

© 2008 dtplertkrai. All Rights Reserved

Understanding virus names

บทความโดย: Thai Windows Administrator Blog

ถอดรหัสพันธุกรรมไวรัส
สำหรับผู้ใช้คอมพิวเตอร์ประจำอย่างเราๆ ท่านๆ ปัญหาไวรัสคอมพิวเตอร์คงเป็นหนึ่งในปัญหาที่ประสบกันบ่อยๆ โดยเฉพาะอย่างยิ่งถ้าท่านเป็นเจ้าหน้าที่แผนกไอทีที่ต้องซัพพอร์ตผู้ใช้ด้วยแล้ว คงจะเจอแทบทุกๆ วัน โดยไวรัสนั้นบางครั้งแต่ละบริษัทผู้พัฒนาอาจจะเรียกต่างๆ กัน บทความนี้จะเป็นการแนะนำข้อมูลเกียวกับชื่อไวรัส

โดยทั่วไปการตั้งชื่อไวรัสจะประกอบด้วย 4 ส่วน ประกอบไปด้วย คำนำหน้า (Prefix), ชื่อไวรัส (Virus Name), สายพันธ์ (Suffix หรือ Variant) และประเภทของไวรัส (Modifier) โดยระหว่าง คำนำหน้า, ชื่อไวรัส, สายพันธ์ นั้นจะขั้นด้วย . หรือ / และประเภทของไวรัสนั้นจะขึ้นต้นด้วย @ ลักษณะนี้
Prefix.Name.Suffix@Modifier

คำนำหน้า (Prefix)
คำนำหน้าไวรัสนั้นจะใช้ระบุชนิดของไวรัสหรือมัลแวร์ ซึ่งจะกำหนดจากระบบปฏิบัติการหรือโปรแกรมที่ได้รับผลกระทบ หรือภาษาที่ใช้ในการเขียนของไวรัส ตัวอย่างเช่น ไวรัสที่มีคำนำหน้าเป็น W32 เช่น W32.Blaster หรือ W32.Bagle หมายความว่ามีผลกระทบต่อระบบปฏิบัติการ Windows แบบ 32 บิต อันได้แก่ Windows 95, 98, 2000, 2003, XP, Me, NT 4.0 เป็นต้น

Virus Prefix
Virus Prefix

ชื่อไวรัส (Virus Name)
ชื่อไวรัสคือชื่อจริงของไวรัสที่เรานิยมเรียกกัน โดยชื่อไวรัสนั้นจะถูกกำหนดโดยผู้ที่เขียนไวรัสโดยการฝังอยู่ในโค้ดของตัวโปรแกรมไวรัส เช่น W32.Blaster ชื่อไวรัสคือ Blaster

สายพันธ์ (Suffix หรือ Variant)
โดยปกติเมื่อมีไวรัสตัวใดตัวหนึ่งระบาดเป็นครั้งแรก จะยังไม่มีการระบุชื่อสายพันธ์ ตัวอย่างเช่น W32.Blaster แต่หลังจากนั้นถ้ามีการพัฒนาไวรัสในลักษณะแบบเดียวกันก็จะเรียกไวรัสตัวใหม่นี้ว่าเป็นไวรัสสายพันธ์ W32.Blaster โดยจะเพิ่มส่วน Suffix โดยจะเริ่มจาก A-Z ซึ่งจะกลายเป็น W32.Blaster.A (หากมีสายพันธ์จำนวนเกิน 26 ก็จะเพิ่มเป็น 2 ตัวอักษร เช่น aa-zz หากยังไม่พอก็จะเพิ่มเป็น 3 ตัวอักษร ไปเรื่อยๆ)
นอกจากนี้ บางครั้งยังมีการตั้งชื่อตามสายพันธ์ย่อย (Minor Suffix) ซึ่งจะบอกถึงขนาดของไฟล์ไวรัส (บางครั้งตั้งตามวันที่ค้นพบไวรัสเป็นครั้งแรก) ตัวอย่างเช่น W32.Funlove.4099 หนอนชนิดนี้มีขนาด 4099 KB

ประเภทของไวรัส (Modifier)
ประเภทของไวรัสจะเป็นส่วนที่แสดงให้ทราบถึงวิธีการหรือช่องทางของการแพร่ระบาดของไวรัสหรือมัลแวร์ซึ่งจะมี 3 ตัว ดังนี้
@m โดย m หมายถึง mail หมายความว่าไวรัสหรือมัลแวร์แพร่ระบาดทางระบบอีเมล
@mm โดย mm หมายถึง mass mailler หมายความว่าไวรัสหรือมัลแวร์แพร่ระบาดทางระบบอีเมลโดยการส่งอีเมลครั้งละมากๆ
@dl โดย dl หมายถึง download หมายความว่าไวรัสหรือมัลแวร์แพร่ระบาดทางการดาวน์โหลด

ตัวอย่างไวรัส W32.Blaster.A@mm
ความหมายของไวรัสตัวนี้ คือ เป็นไวรัสที่ระบาดบนระบบปฏิบัติการ Windows 32 บิต ชื่อของไวรัสคือ Blaster เป็นไวรัสสายพันธุ์ A แพร่ระบาดทางระบบอีเมลโดยการส่งอีเมลครั้งละมากๆ

แหล่งข้อมูลอ้างอิง
• http://antivirus.about.com/od/whatisavirus/a/virusnames.htm

Copyright © 2008 All Rights Reserved.

Monday, March 24, 2008

ทดลองใช้งาน Internet Explorer 8 Beta1

ทดลองใช้งาน Internet Explorer 8 Beta1
The web at your service

ต้นเดือนมีนาคมที่ผ่านมา ทางไมโครซอฟต์ได้ออก Internet Explorer 8 Beta1 ในยูสเซอร์ทั่วไปดาวน์โหลดไปทดลองใช้งาน โดยไมโครซอฟต์กล่าวว่า Internet Explorer 8 นั้น จะเป็นการนำประสบการณ์ใช้งานที่ลำยุดแก่ยูสเซอร์ในการท่องอินเทอร์เน็ตและการใช้บริการออนไลน์ต่างๆ ไม่ว่าจะเป็น end-user หรือ web developer

Internet Explorer 8 System Requirements
1. CPU
เครื่องคอมพิวเตอร์ที่ใช้ซีพียู 233 MHz หรือสูงกว่า (Pentium processor recommended)

2. Operating System
- Windows Vista x64 and x86
- Windows Vista Service Pack 1 (SP1) x64 and x86
- Windows XP Service Pack 2 (SP2)
- Windows XP Professional x64 Edition
- Windows Server 2008 x64 and x86
- Windows Server 2003 Service Pack 2 (SP2) x64 and x86

3. Memory
- Windows Vista - 512MB
- Windows Vista Service Pack (SP1) - 512MB
- Windows XP Service Pack 2 (SP2) - 64 MB
- Windows XP Professional x64 Edition - 128 MB
- Windows Server 2003 Service Pack 2 (SP2) - 64 MB
- Windows Server 2003 Service Pack 2 ia64 - 128 MB
- Windows Server 2008 – 512MB

4. Drive
ไดรฟ์ CD-ROM ในกรณีที่ทำการติดตั้งจาก CD-ROM (ในปัจจุบันไมโครซอฟต์ให้บริการ Internet Explorer 8 Beta ผ่านทางการดาวน์โหลดเท่านั้น)

5. Display
การ์ดแสดงผลและมอนิเตอร์ระดับ Super VGA (800 x 600) หรือสูงกว่า สามารถแสดงผลได้ 256 สีหรือสูงกว่า

6. อื่นๆ
โมเด็มและการเชื่อมต่ออินเทอร์เน็ต, เม้าส์, หรือ pointing device อื่นๆ

การดาวน์โหลด
การดาวน์โหลด Internet Explorer 8 นั้น จะต้องเลือกให้ตรงกับระบบปฏิบัติการที่ใช้ ซึ่งจะรองรับตั้งแต่ Windows XP จนถึง Windows Vista โดยสามารถทำการดาวนโหลดได้จากเว็บไซต์ Windows Internet Explorer 8 http://www.microsoft.com/windows/products/winfamily/ie/ie8/getitnow.mspx

การติดตั้ง Internet Explorer 8
ก่อนทำการติดตั้ง Internet Explorer 8 นั้น จะต้องทำการติดตั้งอัพเดทชื่อ An access violation occurs when an application exits on a Windows XP SP2-based multi-core computer (KB946501) ไฟล์ชื่อ WindowsXP-KB946501-v2-x86-ENU.exe ดาวน์โหลดได้จากเว็บไซต์ http://support.microsoft.com/?kbid=946501 ก่อน จึงจะสามารถทำการติดตั้ง IE8 Beta1 ได้ หลังจากทำการติดตั้งเสร็จแล้วจะต้องทำการรีสตาร์ทระบบหนึ่งครั้ง โดยอ็อปชันใหม่ที่เห็นชัดเจนที่สุดเห็นจะเป็น Developer Tool สำหรับหน้าตาของโปรแกรม IE8 จะมีลักษณะดังรูปด้านล่าง


IE8 Welcome


IE8 Information


IE8 New Tab


IE8 Developer Tool

ลิงค์ที่เกี่ยวข้อง/แหล่งอ้างอิง/รายละเอียดเพิ่มเติม
1. เว็บไซต์ Windows Internet Explorer 8 ที่เว็บไซต์ http://www.microsoft.com/windows/products/winfamily/ie/ie8/default.mspx
2. เว็บไซต์ IEBlog ที่เว็บไซต์ http://blogs.msdn.com/ie/
3. เว็บไซต์ Windows Internet Explorer 8 Beta 1 for Windows XP ที่เว็บไซต์ http://www.microsoft.com/downloads/details.aspx?FamilyID=1a2e3ddd-b38b-439d-bba7-f179a5d3ecaf&DisplayLang=en
4. เว็บไซต์ Windows Internet Explorer 8 Beta 1 for Windows Server 2003 SP2 ที่เว็บไซต์ http://www.microsoft.com/downloads/details.aspx?FamilyID=f2e76e1f-7592-4d74-a558-3cca1d7b5592&DisplayLang=en
5. เว็บไซต์ Windows Internet Explorer 8 Beta 1 for Windows Vista and Windows Server 2008 ที่เว็บไซต์ http://www.microsoft.com/downloads/details.aspx?FamilyID=c3c6e8c1-bd91-490b-86f5-f3652dd691de&DisplayLang=en
6. เว็บไซต์ Windows Internet Explorer 8 Beta 1 Release Notes ที่เว็บไซต์ http://support.microsoft.com/kb/949787
7. เว็บไซต์ Internet Explorer 8 Readiness Toolkit http://www.microsoft.com/windows/products/winfamily/ie/ie8/readiness/


Keywords: Evaluation Internet Explorer 8 IE8

© 2008 Thai Windows Administrator, All Rights Reserved.

Monday, March 17, 2008

Microsoft Security Update Re-Releases‏ (MS08-014 Rev 2.0)

ไมโครซอฟท์ได้ออกอัพเดทหมายเลข MS08-014 (KB949029) ใหม่ แทนอัพเดทตัวเดิมซึ่งออกไปเมื่อวันที่ 11 มีนาคม 2551 โดยอัพเดทตัวใหม่นี้จะเป็นเวอร์ชัน 2.0 และมีรายละเอียดของการอัพเดทตามด้านล่าง

รายละเอียดการอัพเดทของอัพเดท MS08-014 (Rev 2.0)
Microsoft Security Bulletin MS08-014: Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (949029)
อัพเดทลิงค์: http://www.microsoft.com/technet/security/bulletin/ms08-014.mspx
- เหตุผลในการปรับปรุง: เพิ่มเติม FAQ เกี่ยวกับประเด็นปัญหาของยูสเซอร์ที่ใช้งาน Microsoft Excel 2003 Service Pack 2 หรือ Service Pack 3
- การอัพเดทตัวนี้จะแทนการอัพเดทตัวเดิมที่ออกเมื่อ 11 มีนาคม 2551
- วันที่ออกอัพเดท 13 มีนาคม 2551
- ระดับความร้านแรง: วิกฤต (Critical)
- เวอร์ชัน: 2.0

การอัพเดท
สำหรับท่านที่ใช้ระบบที่ได้รับผลกระทบ สามารถทำการติดตั้งอัพเดทได้จาก http://windowsupdate.microsoft.com/
หรือทำการดาวนโหลดไฟล์อัพเดทมาติดตั้งเองได้จากเว็บไซต์ Security Bulletin MS08-014 (http://www.microsoft.com/technet/security/bulletin/ms08-014.mspx)

Keywords: ms08-014 kb949029

© 2008 dtplertkrai. All Rights Reserved