October 2024

Microsoft แก้ไขช่องโหว่ใน Patch Tuesday ประจำเดือนตุลาคม 2567

Microsoft October 2024 Patch Tuesday fixes 5 zero-days, 118 flaws Microsoft แก้ไขช่องโหว่ใน Patch Tuesday ประจำเดือนตุลาคม 2567 Microsoft ออกอัปเดต Patch Tuesday ประจำเดือนตุลาคม 2024 โดยได้แก้ไขช่องโหว่ 118 รายการ รวมถึงช่องโหว่ที่กำลังถูกใช้ในการโจมตี 2 รายการ และช่องโหว่ Zero-day ที่ถูกเปิดเผยต่อสาธารณะ 5 รายการ Patch Tuesday ประจำเดือนตุลาคม 2024 ได้แก้ไขช่องโหว่ระดับ Critical จำนวน 3 รายการ ซึ่งเป็นช่องโหว่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (remote code execution) ช่องโหว่ในแต่ละประเภทมีดังต่อไปนี้ : ช่องโหว่การยกระดับสิทธิ์ (Privilege Escalation) 28 รายการ ช่องโหว่การ Bypass […]

Microsoft แก้ไขช่องโหว่ใน Patch Tuesday ประจำเดือนตุลาคม 2567 Read More »

แฮกเกอร์ใช้ Captcha หลอกให้ผู้ใช้งาน Windows ดาวน์โหลดมัลแวร์ลงเครื่อง

แฮกเกอร์ใช้ Captcha หลอกให้ผู้ใช้งาน Windows ดาวน์โหลดมัลแวร์ลงเครื่อง จากรายงานโดยเว็บไซต์ PC Mag ได้มีการตรวจพบพฤติกรรมการหลอกลวงรูปแบบใหม่ของแฮกเกอร์โดยทีมวิจัยจาก Palo Alto ซึ่งเป็นบริษัทผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์สำหรับองค์กร โดยทางทีมวิจัยได้กล่าวว่า กลุ่มแฮกเกอร์นั้นมุ่งเน้นกลุ่มผู้ที่ใช้งานระบบปฏิบัติการ Windows เป็นหลัก ซึ่งแฮกเกอร์จะทำการหลอกลวงให้เหยื่อนั้นเข้าสู่เว็บไซต์ปลอม หลังจากที่เหยื่อได้เข้าสู่เว็บไซต์ดังกล่าวเป็นที่เรียบร้อนย ตัวเว็บไซต์จะทำการโชว์ Captcha ขึ้นมา ซึ่ง Captcha จะปรากฏคำสั่งให้เหยื่อใช้การกดคีย์บอร์ดด้วยปุ่ม “Windows + R” เพื่อยืนยันตัวตน ซึ่งถ้าเหยื่อทำตามแล้ว ตัวเว็บไซต์ก็จะทำการเด้งกล่องข้อความขึ้นมาโดยจะสั่งให้เหยื่อทำการกด “CTRL + V” แล้วกด Enter ซึ่งถ้าเหยื่อหลงทำตามโดยเข้าใจว่าเป็นการยืนยันตัวตน แท้จริงนั้นกลับเป็นการสั่งการให้ติดตั้งมัลแวร์เข้าเครื่อง เนื่องจากการกดปุ่มคำสั่งดังกล่าวนั้นจะเป็นการทำให้ PowerShell Scripts ที่ฝังอยู่ในกล่องข้อความถูกรันขึ้นมา เพื่อดาวน์โหลดและรันไฟล์ EXE ซึ่งเป็นไฟล์ของมัลแวร์ขโมยข้อมูล Lumma Stealer   มัลแวร์ Lumma Stealer นั้นเป็นมัลแวร์ชื่อดังที่ทางทีมข่าวเคยได้ทำการลงข่าวเกี่ยวกับมัลแวร์ดังกล่าวหลายครั้งเป็นที่เรียบร้อยแล้ว ซึ่งโดยสรุปมัลแวร์ตัวดังกล่าวเป็นมัลแวร์ประเภทเช่าใช้งาน (MaaS หรือ Malware-as-a-Service)

แฮกเกอร์ใช้ Captcha หลอกให้ผู้ใช้งาน Windows ดาวน์โหลดมัลแวร์ลงเครื่อง Read More »

เตรียมบอกลา Remote Desktop ไมโครซอฟท์เตรียมเปิดตัว Windows App ใหม่

เตรียมบอกลา Remote Desktop ไมโครซอฟท์เตรียมเปิดตัว Windows App ใหม่ ทำงานแบบ Cross-Platform ได้ Remote Desktop หรือ การเข้าถึงหน้าจาก Desktop จากระยะไกลนั้น โดยทั่วไปอาจเป็นที่คุ้นเคยสำหรับช่างซ่อมคอมพิวเตอร์ และแผนกไอทีตามบริษัททั้งหลาย โดยระบบของ Windows นั้นมักจะมีจุดอ่อนที่ต้องใช้งานกับ Windows ด้วยกันเท่านั้น แต่ทุกอย่างกำลังจากเปลี่ยนไป จากรายงานข่าวโดยเว็บไซต์ Techradar Pro ได้รายงานถึงการที่ทางไมโครซอฟท์ ได้ออกมาทำการประกาศถึงการเปลี่ยนแปลงครั้งใหม่สำหรับผู้ใช้งาน Windows 11 โดยทางไมโครซอฟท์นั้นจะทำการ Windows App ตัวใหม่ที่บรรจุเครื่องมือต่าง ๆ อย่างครบวงจร (All-in-One) ซึ่งทางผู้จัดการผลิตภัณฑ์อาวุโสแห่ง Microsoft 365 ได้เปิดเผยว่า “แอปพลิเคชันตัวใหม่นี้จะทำหน้าที่เป็นตัวกลางให้ผู้ใช้งานสามารถเชื่อมต่อบริการของทางเราอันหลากหลายกับ Windows ไม่ว่าจะเป็น Windows 365, Azure Virtual Desktop, Remote Desktop, Remote Desktop Services,

เตรียมบอกลา Remote Desktop ไมโครซอฟท์เตรียมเปิดตัว Windows App ใหม่ Read More »