Tuesday, June 17, 2025
  • Contact us
Flashfly Dot Net
  • Home
    • Flashfly Online Channel
    • Feature
    • Tips&Tricks
  • NEWS
    • PR News
    • Lifestyle
  • Samsung
  • Vivo
  • OPPO
  • iPhone
  • Smartphone
    • App Free
    • Nokia
    • Windows 10
    • Android
    • BlackBerry 10
  • Games
    • Playstation
    • Nintendo
  • Review & Preview
  • Contact us
No Result
View All Result
  • Home
    • Flashfly Online Channel
    • Feature
    • Tips&Tricks
  • NEWS
    • PR News
    • Lifestyle
  • Samsung
  • Vivo
  • OPPO
  • iPhone
  • Smartphone
    • App Free
    • Nokia
    • Windows 10
    • Android
    • BlackBerry 10
  • Games
    • Playstation
    • Nintendo
  • Review & Preview
  • Contact us
No Result
View All Result
Flashfly Dot Net
No Result
View All Result
Home NEWS

เตือนภัย!! พบช่องโหว่ 0-day ใน Internet Explorer 6 ถึง 11 เสี่ยงถูกเจาะข้อมูลส่วนตัว พร้อมวิธีแก้ไข

Jackrich T. by Jackrich T.
April 30, 2014
in NEWS
0
SHARES
6
VIEWS
Share on FacebookShare on Twitter

เมื่อวันที่ 26 เมษายน 2557 ไมโครซอฟต์ได้ออกมาประกาศผ่านเว็บเรื่องช่องโหว่ในโปรแกรม Internet Explorer รุ่น 6 ถึง 11 ซึ่งอนุญาตให้ผู้ไม่หวังดีสามารถสั่งประมวลผลคำสั่งอันตรายบนเครื่องของ เหยื่อได้ (Remote Code Execution) ช่องโหว่ดังกล่าวนี้ยังอยู่ระหว่างการตรวจสอบและยังไม่มีวิธีแก้ไขโดยตรง

home-banner-021

ซึ่งในการโจมตี ผู้ไม่หวังดีจะสร้างเว็บไซต์ที่มีโค้ดอันตรายฝังอยู่ หรือแทรกโค้ดที่มีอันตรายนั้นไว้ในเว็บไซต์ที่ถูกแฮ็ก จากนั้นใช้วิธีการทาง Social Engineering หลอกล่อให้เหยื่อเข้าไปยังเว็บไซต์ดังกล่าว จากนั้นโค้ดอันตรายที่ถูกฝังอยู่ก็จะเริ่มทำงานทันทีที่เหยื่อเข้าเยี่ยมชมหน้าเว็บไซต์

ช่องโหว่ดังกล่าวนี้สามารถโจมตีได้ด้วยการฝังโค้ดอันตรายไว้ในเว็บไซต์ ซึ่งหากผู้ใช้งานเข้าชมเว็บไซต์ที่ผู้ไม่หวังดีเตรียมไว้ อาจถูกติดตั้งมัลแวร์หรืออาจถูกสั่งให้ประมวลผลคำสั่งอันตรายจากระยะไกลได้ (Remote Code Execution)

โดยจากข้อมูลสถิติของเว็บไซต์ TrueHits พบว่าในเดือนมีนาคม 2557 ผู้ใช้งานอินเทอร์เน็ตในประเทศไทย ยังมีการใช้งาน Internet Explorer อยู่ไม่น้อยกว่า 13.27% ]ซึ่งผู้ใช้เหล่านี้มีโอกาสเสี่ยงที่จะถูกโจมตีผ่านช่องโหว่ดังกล่าว นอกจากนี้ เนื่องจากบริษัทไมโครซอฟต์ได้หยุดการให้การสนับสนุนด้านเทคนิคแก่ Windows XP แล้ว อาจทำให้ผู้ใช้งาน Internet Explorer บนระบบปฏิบัติการดังกล่าว ไม่ได้รับแพทช์แก้ไขช่องโหว่นี้เมื่อมีการปล่อยออกมาด้วย

ในขณะนี้ ทางไมโครซอฟต์ยังอยู่ระหว่างการดำเนินการ และยังไม่มีแพทช์แก้ไขช่องโหว่ดังกล่าวออกมา อย่างไรก็ตาม จากการแนะนำของไมโครซอฟต์ ให้ดำเนินการดังต่อไปนี้เพื่อป้องกันผลกระทบที่เกิดจากช่องโหว่ดังกล่าว

1. ติดตั้งโปรแกรม EMET 4.1 หรือ 4.0 และกำหนดค่าให้ใช้งานกับโปรแกรม Internet Explorer ซึ่งทางไทยเซิร์ตเคยเผยแพร่บทความเรื่องวิธีการใช้งาน EMET ไว้แล้ว

2. กำหนดค่า Security Level ของ Internet และ Local intranet ใน Internet Explorer ให้เป็น High รวมถึงปิดการทำงานของ ActiveX Controls และ Active Scripting

3. หากใช้งาน Internet Explorer รุ่น 10 และ 11 บน windows 7 ขึ้นไปที่เป็นระบบปฏิบัติการชนิด 64 บิท ให้เปิดการใช้งาน Enhanced Protected Mode (EPM)

หากว่าไม่สามารถดำเนินโดยวิธีอื่นได้ จากคำแนะนำของ US-CERT อาจพิจารณาเปลี่ยนไปใช้บราวเซอร์อื่นเป็นการชั่วคราว เช่น Chrome หรือ Firefox จนกว่าบริษัทไมโครซอฟต์จะออกแพทช์มาแก้ไข

นอกจากนี้ ผู้ใช้ควรตั้งค่า Auto Update ของ Windows  เพื่อให้สามารถอัพเดท Internet Explorer โดยอัตโนมัติ และสำหรับวิธีการอื่นๆ ที่สามารถป้องกันผลกระทบของช่องโหว่นี้ได้ ผู้ใช้งานสามารถศึกษาเพิ่มเติมได้จากเว็บไซต์ของไมโครซอฟต์

ที่มา – thaicert

http://www.flashfly.net/wp/?p=90011

 




Tags: 0-dayIEInternet ExplorerMicrosoftZero-day
ShareTweetShare

Related Posts

ระบบปฏิบัติการ Windows ที่มีอายุหลายสิบปี ยังถูกใช้ควบคุมรถไฟ ปรินเตอร์ และ โรงพยาบาล
Lifestyle

ระบบปฏิบัติการ Windows ที่มีอายุหลายสิบปี ยังถูกใช้ควบคุมรถไฟ ปรินเตอร์ และ โรงพยาบาล

June 9, 2025
NEWS

Microsoft เปิดตัวเครื่องเล่นเกมพกพา ROG Xbox Ally และ ROG Xbox Ally X

June 9, 2025
โฆษณาล่าสุดของ Microsoft อ้างว่า Windows PC เร็วกว่า Mac ถึง 58%
iPhone

โฆษณาล่าสุดของ Microsoft อ้างว่า Windows PC เร็วกว่า Mac ถึง 58%

May 16, 2025
Load More
  • ยินดีต้อนพับ!! สัมผัสเครื่องจริง Samsung Galaxy Z Fold5, Galaxy Z Flip5, Galaxy Tab S9 Series และ Galaxy Watch6 Series พร้อมบุกตลาดประเทศไทยแล้ว

    ยินดีต้อนพับ!! สัมผัสเครื่องจริง Samsung Galaxy Z Fold5, Galaxy Z Flip5, Galaxy Tab S9 Series และ Galaxy Watch6 Series พร้อมบุกตลาดประเทศไทยแล้ว

    356 shares
    Share 0 Tweet 0
  • วาร์ปสู่โลกใหม่!! สัมผัสเครื่องจริง Samsung Galaxy S24 Series ครบทุกรุ่นทุกสี พร้อมใช้งาน Galaxy AI สุดล้ำ

    101 shares
    Share 0 Tweet 0
  • รีวิว Samsung Galaxy Tab A9+ แท็บเล็ตสุดคุ้มจอ 11 นิ้วรีเฟรช 90Hz ใช้ชิป Snapdragon 695 รองรับ 5G ระบบเสียง Dolby Atmos ราคา 8,990 บาท

    0 shares
    Share 0 Tweet 0
  • รีวิว Samsung Galaxy S23 FE มาอย่างพี๊คคค สเปกแฟล็กชิป ในราคาเป็นมิตร จอ 120Hz กล้องหลัง 3 ตัว 50MP ซูม 3x คมกริบ แบต 4,500mAh

    502 shares
    Share 0 Tweet 0
  • วิธีเปลี่ยนภาพความละเอียดต่ำให้คมชัดด้วยเทคโนโลยี AI ไม่ต้องติดตั้งโปรแกรมใดๆได้ที่นี่

    2 shares
    Share 2 Tweet 0

Browse by Category

  • AIS
  • Android
  • App Free
  • BlackBerry 10
  • dtac
  • EV Car
  • Feature
  • Flashfly Online Channel
  • Games
  • iPhone
  • Lifestyle
  • NEWS
  • Nintendo
  • Nokia
  • OPPO
  • Playstation
  • PR News
  • Recommended
  • Review & Preview
  • Samsung
  • Smartphone
  • Tips&Tricks
  • Truemove H
  • Windows Phone

Recent News

เปิดตัว HONOR 400 Series สมาร์ตโฟนเรือธงเริ่มต้นแห่งยุค AI พร้อมการถ่ายภาพด้วยกล้อง 200MP Advance AI และฟีเจอร์ AI สุดอัจฉริยะกว่า 40 แบบ

เปิดตัว HONOR 400 Series สมาร์ตโฟนเรือธงเริ่มต้นแห่งยุค AI พร้อมการถ่ายภาพด้วยกล้อง 200MP Advance AI และฟีเจอร์ AI สุดอัจฉริยะกว่า 40 แบบ

June 16, 2025
Stellar Blade เวอร์ชัน PC ขายได้ 1 ล้านชุด ใน 3 วัน คาดมีภาค 2 ออกมาในปี 2027

Stellar Blade เวอร์ชัน PC ขายได้ 1 ล้านชุด ใน 3 วัน คาดมีภาค 2 ออกมาในปี 2027

June 16, 2025
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2021 FlashFly.net. window.dataLayer = window.dataLayer || []; function gtag(){dataLayer.push(arguments);} gtag('js', new Date()); gtag('config', 'G-6SFV8YRF40');

No Result
View All Result
  • NEWS
  • Review & Preview
  • iPhone
  • Android
  • Smartphone
  • Games

© 2021 FlashFly.net. window.dataLayer = window.dataLayer || []; function gtag(){dataLayer.push(arguments);} gtag('js', new Date()); gtag('config', 'G-6SFV8YRF40');