Chaermarn Chuprasri

Microsoft แก้ไขช่องโหว่ใน Patch Tuesday ประจำเดือนตุลาคม 2567

Microsoft October 2024 Patch Tuesday fixes 5 zero-days, 118 flaws Microsoft แก้ไขช่องโหว่ใน Patch Tuesday ประจำเดือนตุลาคม 2567 Microsoft ออกอัปเดต Patch Tuesday ประจำเดือนตุลาคม 2024 โดยได้แก้ไขช่องโหว่ 118 รายการ รวมถึงช่องโหว่ที่กำลังถูกใช้ในการโจมตี 2 รายการ และช่องโหว่ Zero-day ที่ถูกเปิดเผยต่อสาธารณะ 5 รายการ Patch Tuesday ประจำเดือนตุลาคม 2024 ได้แก้ไขช่องโหว่ระดับ Critical จำนวน 3 รายการ ซึ่งเป็นช่องโหว่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (remote code execution) ช่องโหว่ในแต่ละประเภทมีดังต่อไปนี้ : ช่องโหว่การยกระดับสิทธิ์ (Privilege Escalation) 28 รายการ ช่องโหว่การ Bypass […]

Microsoft แก้ไขช่องโหว่ใน Patch Tuesday ประจำเดือนตุลาคม 2567 Read More »

แฮกเกอร์ใช้ Captcha หลอกให้ผู้ใช้งาน Windows ดาวน์โหลดมัลแวร์ลงเครื่อง

แฮกเกอร์ใช้ Captcha หลอกให้ผู้ใช้งาน Windows ดาวน์โหลดมัลแวร์ลงเครื่อง จากรายงานโดยเว็บไซต์ PC Mag ได้มีการตรวจพบพฤติกรรมการหลอกลวงรูปแบบใหม่ของแฮกเกอร์โดยทีมวิจัยจาก Palo Alto ซึ่งเป็นบริษัทผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์สำหรับองค์กร โดยทางทีมวิจัยได้กล่าวว่า กลุ่มแฮกเกอร์นั้นมุ่งเน้นกลุ่มผู้ที่ใช้งานระบบปฏิบัติการ Windows เป็นหลัก ซึ่งแฮกเกอร์จะทำการหลอกลวงให้เหยื่อนั้นเข้าสู่เว็บไซต์ปลอม หลังจากที่เหยื่อได้เข้าสู่เว็บไซต์ดังกล่าวเป็นที่เรียบร้อนย ตัวเว็บไซต์จะทำการโชว์ Captcha ขึ้นมา ซึ่ง Captcha จะปรากฏคำสั่งให้เหยื่อใช้การกดคีย์บอร์ดด้วยปุ่ม “Windows + R” เพื่อยืนยันตัวตน ซึ่งถ้าเหยื่อทำตามแล้ว ตัวเว็บไซต์ก็จะทำการเด้งกล่องข้อความขึ้นมาโดยจะสั่งให้เหยื่อทำการกด “CTRL + V” แล้วกด Enter ซึ่งถ้าเหยื่อหลงทำตามโดยเข้าใจว่าเป็นการยืนยันตัวตน แท้จริงนั้นกลับเป็นการสั่งการให้ติดตั้งมัลแวร์เข้าเครื่อง เนื่องจากการกดปุ่มคำสั่งดังกล่าวนั้นจะเป็นการทำให้ PowerShell Scripts ที่ฝังอยู่ในกล่องข้อความถูกรันขึ้นมา เพื่อดาวน์โหลดและรันไฟล์ EXE ซึ่งเป็นไฟล์ของมัลแวร์ขโมยข้อมูล Lumma Stealer   มัลแวร์ Lumma Stealer นั้นเป็นมัลแวร์ชื่อดังที่ทางทีมข่าวเคยได้ทำการลงข่าวเกี่ยวกับมัลแวร์ดังกล่าวหลายครั้งเป็นที่เรียบร้อยแล้ว ซึ่งโดยสรุปมัลแวร์ตัวดังกล่าวเป็นมัลแวร์ประเภทเช่าใช้งาน (MaaS หรือ Malware-as-a-Service)

แฮกเกอร์ใช้ Captcha หลอกให้ผู้ใช้งาน Windows ดาวน์โหลดมัลแวร์ลงเครื่อง Read More »

เตรียมบอกลา Remote Desktop ไมโครซอฟท์เตรียมเปิดตัว Windows App ใหม่

เตรียมบอกลา Remote Desktop ไมโครซอฟท์เตรียมเปิดตัว Windows App ใหม่ ทำงานแบบ Cross-Platform ได้ Remote Desktop หรือ การเข้าถึงหน้าจาก Desktop จากระยะไกลนั้น โดยทั่วไปอาจเป็นที่คุ้นเคยสำหรับช่างซ่อมคอมพิวเตอร์ และแผนกไอทีตามบริษัททั้งหลาย โดยระบบของ Windows นั้นมักจะมีจุดอ่อนที่ต้องใช้งานกับ Windows ด้วยกันเท่านั้น แต่ทุกอย่างกำลังจากเปลี่ยนไป จากรายงานข่าวโดยเว็บไซต์ Techradar Pro ได้รายงานถึงการที่ทางไมโครซอฟท์ ได้ออกมาทำการประกาศถึงการเปลี่ยนแปลงครั้งใหม่สำหรับผู้ใช้งาน Windows 11 โดยทางไมโครซอฟท์นั้นจะทำการ Windows App ตัวใหม่ที่บรรจุเครื่องมือต่าง ๆ อย่างครบวงจร (All-in-One) ซึ่งทางผู้จัดการผลิตภัณฑ์อาวุโสแห่ง Microsoft 365 ได้เปิดเผยว่า “แอปพลิเคชันตัวใหม่นี้จะทำหน้าที่เป็นตัวกลางให้ผู้ใช้งานสามารถเชื่อมต่อบริการของทางเราอันหลากหลายกับ Windows ไม่ว่าจะเป็น Windows 365, Azure Virtual Desktop, Remote Desktop, Remote Desktop Services,

เตรียมบอกลา Remote Desktop ไมโครซอฟท์เตรียมเปิดตัว Windows App ใหม่ Read More »

Office LTSC 2024 is now available

Microsoft ประกาศวางขาย Office 2024 อย่างเป็นทางการ หลังจากที่เปิดตัว Office 2024 ไปในเดือน มีนาคม ที่ผ่านมานี้ ในที่สุด Microsoft ประกาศวางขายอย่างเป็นทางการสักที โดยเวอร์ชันนี้จะเป็นรุ่นที่ซื้อขาด จ่ายทีเดียวจบ ต่างกับ Office 365 หรือ Microsoft 365 ที่เป็นแบบ Subscription รายเดือน สิ่งที่ต่างกันหลัก ๆ จะเป็นเรื่องการตัดฟีเจอร์ออนไลน์หลาย ๆ อย่างของ Office 365 หรือ Microsoft 365 ออกไป รวมไปถึงฟีเจอร์ด้าน AI อย่าง Copilot ด้วย โดย Office 2024 มีชื่ออย่างเป็นทางการว่า Office LTSC 2024 (Microsoft Office Long Term Servicing Channel) เป็นโปรแกรมชุดที่มาพร้อมกับ

Office LTSC 2024 is now available Read More »

What is Active Directory (AD) ?

ทำความรู้จักกับ Active Directory (AD) active directory คืออะไร? คือระบบที่ช่วยบริการเครื่องคอมพิวเตอร์ในบริษัทฯ หรือ องค์กร โดยทำหน้าที่ช่วยจัดการทรัพยากรในระบบ จากจุดศูนย์กลางโดยเครื่องมือให้มีประสิทธิภาพเช่น การพิสูจน์ตัวตนและระบบ Single Sign On บนระบบ เรื่องความปลอดภัยและการติดตั้ง Application / Software ที่ไม่ได้รับอนุญาต การกำหนดสิทธิ์การเข้าถึงข้อมูล การเข้าใช้งานระบบพร้อมการเก็บ Log การใช้งาน สามารถ Shared ข้อมูลเอกสารผ่านระบบ Map Drive ช่วยลดภาระค่าใช้จ่ายในการบริหารจัดการ User Environment อีกทั้งยังเพิ่มความปลอดภัยให้กับระบบโดยรวมโดยที่ไม่ต้องซื้อเครื่องมือเพิ่มเติม   การทำงานของ Active Directory ? การยืนยันตัวตน: Active Directory ใช้เพื่อตรวจสอบสิทธิ์ผู้ใช้ คอมพิวเตอร์ และทรัพยากรอื่นๆ บนเครือข่าย ซึ่งหมายความว่า AD จะตรวจสอบตัวตนของผู้ใช้หรืออุปกรณ์ก่อนที่จะอนุญาตให้เข้าถึงทรัพยากรเครือข่าย การอนุญาต: เมื่อผู้ใช้หรืออุปกรณ์ได้รับการรับรองความถูกต้องแล้ว AD จะถูกใช้เพื่ออนุญาตการเข้าถึงทรัพยากรเฉพาะบนเครือข่าย ทำได้โดยการกำหนดสิทธิ์และสิทธิ์ให้กับผู้ใช้และกลุ่ม ซึ่งกำหนดสิ่งที่พวกเขาได้รับอนุญาตให้ทำบนเครือข่าย บริการไดเรกทอรี: Active Directory ยังเป็นบริการไดเร็กทอรี ซึ่งหมายความว่าจะจัดเก็บและจัดการข้อมูลเกี่ยวกับทรัพยากรเครือข่าย เช่น ผู้ใช้ คอมพิวเตอร์ และแอปพลิเคชัน

What is Active Directory (AD) ? Read More »

Microsoft Ending Support in 2025

สรุปผลิตภัณฑ์ที่สิ้นสุดการสนับสนุนจาก Microsoft ในปี 2025 ที่กำลังจะถึงนี้ การเลิกใช้ผลิตภัณฑ์ ผลิตภัณฑ์ต่อไปนี้อยู่ภายใต้การควบคุมของ นโยบายแบบสมัยใหม่ ซึ่งจะเลิกใช้ในปี ค.ศ. 2025 Product Retirement Azure Basic Load Balancer Azure Unmanaged Disks September 30, 2025 Windows 10 Enterprise and Education Windows 10 Home and Pro Windows 10 IoT Enterprise October 14, 2025   สิ้นสุดการให้บริการ เวอร์ชันผลิตภัณฑ์ต่อไปนี้อยู่ภายใต้การควบคุมโดย นโยบายแบบสมัยใหม่ ซึ่งจะสิ้นสุดการสนับสนุนในปี 2025 Product Retirement Dynamics 365 Business Central on-premises (Modern Policy), 2023 release wave 2,

Microsoft Ending Support in 2025 Read More »

MCS Cloud Solution Service

ทำไมองค์กรยุคใหม่ ต้องหันมาใช้  Solution ระบบ Cloud?? Cloud Solution คืออะไร ?  Cloud Solution ระบบหรือบริการ IT ที่ช่วยทำให้ธุรกิจสามารถพัฒนาไปได้อย่ารวดเร็ว โดยระบบ Cloud Solution ออกแบบมา 3 รูปแบบ เช่น Infrastructure as a Service คือการใช้บริการด้านโครงสร้าง Server & Network Security ที่ต้องการความเสถียรตั้งแต่ระดับกลางขึ้นไป ซึ่งทุกบริษัทฯ หรือหน่วยต่างๆ สามารถเข้าถึงบริการนี้ได้ตลอดเวลา  Software as a Service คือการใช้บริการด้าน Software ที่มีการเช่าใช้งาน หรือ บริการ โดยในปัจุจบันผู้พัฒนา Software ต่างๆ มีการปรับตัวในเรื่องของการ Update software & feature ทำให้บริการนี้ซึ่งได้รับความนิยมเป็นจำนวนมาก และไม่ต้องกังวลเรื่องของการจัดการ License ที่ยุ่งยาก  Platform as

MCS Cloud Solution Service Read More »

What is Security Awareness ?

Security Awareness คืออะไร สำคัญอย่างไร ทำไมองค์กรต้องทำ? Information Technology Security Awareness คือ รากฐานสำคัญแห่งการสร้างความปลอดภัยภายในองค์กร พร้อมเหตุผลที่ควรทำและประโยชน์ที่องค์กรจะได้รับ ไขคำตอบทุกข้อสงสัยในบทความเดียวการละเมิดความปลอดภัย ไม่ว่าจะด้วยการโจรกรรมข้อมูล หรือการโจมตีสร้างความเสียหายให้กับระบบงาน ล้วนเป็นความกังวลที่องค์กรและฝ่ายไอทีไม่ต้องการให้เกิดขึ้น การปกป้องทรัพย์สินสารสนเทศขององค์กร ให้ปลอดภัย องค์กรจำเป็นต้องมีอุปกรณ์และระบบรักษาความปลอดภัยที่แข็งแกร่ง ควบคู่ไปกับการทำ Security Awareness เพิ่มความรู้ด้าน Cyber Security ให้กับบุคลากรในองค์กร Security Awareness คืออะไร Security Awareness คือการสร้างความรู้ ความเข้าใจด้านการรักษาความมั่นคงปลอดภัยให้กับบุคลากรในองค์กร เพื่อให้บุคลากรสามารถดูแลรักษาและใช้งานทรัพยากรสารสนเทศขององค์กรได้อย่างปลอดภัย ระวัง ป้องกันภัยต่อการอาชญากรรม การโจมตี การทำลาย และความผิดพลาดต่าง ๆ ที่อาจเกิดขึ้น โดยคำนึง ถึงความปลอดภัยของทรัพย์สินเป็นอันดับแรก Security awareness สำคัญอย่างไร ทำไมองค์กรต้องทำ? หลังจากที่เข้าใจแล้วว่า Security awareness คืออะไร ทีนี้เรามาสู่คำถามถัดไปว่าทำไมเราต้องสร้างความตระหนักรู้ทางด้านไซเบอร์ให้กับพนักงานทุกคน ทำแล้วจะส่งผลดีอย่างไรต่อองค์กรเราไม่อาจปฏิเสธได้ว่า ‘ข้อมูล’ คือปัจจัยสำคัญในการดำเนินธุรกิจ

What is Security Awareness ? Read More »

ประชุม Scope Support Email & Vulnerability Assessment (VA Scan) @Royal Porcelain

เข้าพบลูกค้าบริษัท Royal Porcelain เพื่อประชุมและให้คำปรึกษา ในเรื่อง Scope Support Email & Vulnerability Assessment (VA Scan) เพื่อแก้ไขปัญหาในการใช้งานและอำนวยความสะดวกให้กับลูกค้า ในการใช้บริการ Support Email & Vulnerability Assessment (VA Scan) กับทางบริษัทของเรา โดยเราให้บริการแก้ปัญหา และให้คำปรึกษา ดูแลลูกค้าตลอดการใช้งาน สนใจสินค้าและบริการหรืออยากสอบถามข้อมูลเพิ่มเติม ติดต่อได้ที่ Office : 02-502-8500 Sales Solution : Salesgroup@microsystems.co.th Line : @microsystems https://lin.ee/6LPu6V2 #vulnerabilityassessment #VASCAN #vulnerability #VulnerabilityScanning #ITSolution #Cloud #Network #Server #ITsupport #IT #ITSolution #ITService #Microsoft365 #office365 #MicrosoftGoldPartner #Microsoft

ประชุม Scope Support Email & Vulnerability Assessment (VA Scan) @Royal Porcelain Read More »

งานเดินสายและติดตั้งระบบเครือข่ายอินเตอร์เน็ต @วิทยาลัยพยาบาลบรมราชชนนี นครศรีธรรมราช

ดำเนินงานโครงการเดินสายและติดตั้งระบบเครือข่ายอินเตอร์เน็ต ในโครงการซื้อพัฒนาสิ่งสนับสนุนการเรียนรู้ในการจัดหาระบบเครือข่ายอินเตอร์เน็ต วิทยาลัยพยาบาลบรมราชชนนี นครศรีธรรมราช โครงการนี้จัดทำขึ้นเพื่อปรับปรุงและขยายพื้นที่การให้บริการเครือข่ายคอมพิวเตอร์แบบไร้สาย ให้ครอบคลุมอาคาร สถานที่ และสนับสนุนการเรียนรู้ บริษัทของเราบริการด้วยช่างมืออาชีพ มั่นใจในสินค้าและบริการของเราได้เลยค่ะ ขอขอบพระคุณลูกค้าที่ไว้วางใจ ​

งานเดินสายและติดตั้งระบบเครือข่ายอินเตอร์เน็ต @วิทยาลัยพยาบาลบรมราชชนนี นครศรีธรรมราช Read More »