ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
ข่าวไอที
 

พบช่องโหว่ความปลอดภัยร้ายแรงบน Microsoft Outlook เปิดทางแฮกเกอร์ยิงโค้ดระยะไกลใส่

พบช่องโหว่ความปลอดภัยร้ายแรงบน Microsoft Outlook เปิดทางแฮกเกอร์ยิงโค้ดระยะไกลใส่
ภาพจาก : https://www.techquintal.com/outlook-alternatives/
เมื่อ :
|  ผู้เข้าชม : 2,245
เขียนโดย :
0 %E0%B8%9E%E0%B8%9A%E0%B8%8A%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7%E0%B9%88%E0%B8%84%E0%B8%A7%E0%B8%B2%E0%B8%A1%E0%B8%9B%E0%B8%A5%E0%B8%AD%E0%B8%94%E0%B8%A0%E0%B8%B1%E0%B8%A2%E0%B8%A3%E0%B9%89%E0%B8%B2%E0%B8%A2%E0%B9%81%E0%B8%A3%E0%B8%87%E0%B8%9A%E0%B8%99+Microsoft+Outlook+%E0%B9%80%E0%B8%9B%E0%B8%B4%E0%B8%94%E0%B8%97%E0%B8%B2%E0%B8%87%E0%B9%81%E0%B8%AE%E0%B8%81%E0%B9%80%E0%B8%81%E0%B8%AD%E0%B8%A3%E0%B9%8C%E0%B8%A2%E0%B8%B4%E0%B8%87%E0%B9%82%E0%B8%84%E0%B9%89%E0%B8%94%E0%B8%A3%E0%B8%B0%E0%B8%A2%E0%B8%B0%E0%B9%84%E0%B8%81%E0%B8%A5%E0%B9%83%E0%B8%AA%E0%B9%88
A- A+
แชร์หน้าเว็บนี้ :

อีเมลมักจะเป็นเป้าแรก ๆ ของแฮกเกอร์ในการใช้เพื่อโจมตีเหยื่อเป้าหมายอยู่เสมอ โดยทั่วไปมักใช้ Spam เพื่อทำการ Phishing แต่ถ้าช่องโหว่นั้นอยู่บนซอฟต์แวร์ หรือแอปพลิเคชันเพื่อการใช้งานอีเมลล่ะ ?

จากรายงานโดยเว็บไซต์ The Hacker News ได้มีการตรวจพบช่องโหว่ที่เปิดให้แฮกเกอร์สามารถโจมตีผู้ใช้งานในรูปแบบที่สามารถรันโค้ดมัลแวร์ได้โดยไม่ต้องคลิกลิงก์แม้แต่ครั้งเดียว หรือ Zero-Click ภายใต้ชื่อ CVE-2024-38021 โดยรายละเอียดของช่องโหว่ดังกล่าวนั้นไม่ได้ถูกระบุไว้ชัดเจนบนเว็บไซต์ NVD ซึ่งเป็นเว็บไซต์ฐานข้อมูลช่องโหว่ต่าง ๆ ที่ถูกค้นพบ แต่จากแหล่งข่าวนั้นได้กล่าวว่า ทางไมโครซอฟท์ได้รับทราบถึงช่องโหว่ดังกล่าวแล้ว โดยกล่าวว่า ช่องโหว่ดังกล่าวนั้น ระบบการรันโค้ดแบบไม่ต้องคลิก (Zero-Click) จะทำงานแค่กับอีเมลที่ถูกส่งมาจาก Email Address ที่เชื่อถือได้ (Trusted) แต่สำหรับอีเมลที่ไม่ได้อยู่ในลิสท์ที่มีความน่าเชื่อถือ หรือ อีเมลที่ถูกแบล็กลิสท์ว่าสแปมต่าง ๆ นั้น การจะให้โค้ดทำงาน ผู้ใช้ต้องทำการคลิก 1 ครั้ง (One-Click) ซึ่งจากกรณีดังกล่าว ผู้ใช้งานรายหลายอาจจะมองว่ายังคงปลอดภัย คนส่งในลิสท์อาจจะน่าเชื่อถือ แต่แฮกเกอร์อาจใช้วิธีการ Spoofing Email เพื่อปลอมที่อยู่อีเมลให้เป็นบุคคลที่เหยื่อรู้จัก หรือเป็นองค์กรที่มีความน่าเชื่อถือเพื่อหลอกเหยื่อก็ได้

บทความเกี่ยวกับ Microsoft อื่นๆ

แต่ถึงจะมีข้อจำกัดในการทำงานของช่องโหว่ดังกล่าว ทางไมโครซอฟท์ก็ไม่นิ่งเฉย โดยได้ระบุว่า ช่องโหว่ดังกล่าวนั้นมีความร้ายแรงที่สูงมาก และได้ทำการอัปเดต Patch เพื่ออุดช่องโหว่ดังกล่าวเมื่อต้นเดือนกรกฎาคมที่ผ่านมา โดยใช้เวลาเพียง 3 เดือนเท่านั้นหลังจากที่ได้รับรายงานช่องโหว่เมื่อปลายเดือนเมษายนปีนี้

จากข่าวนี้ ผู้อ่านอาจจะเห็นได้ว่า อันตราย และช่องโหว่ของเครื่องมือที่ใช้ในปัจจุบันเริ่มมีมากขึ้นไปทุกที และการระวังตัวในแบบเดิมอาจจะไม่เพียงพอ เพราะบางช่องโหว่แม้จะระวังการคลิกแล้ว แต่แค่เปิดดูการสามารถติดมัลแวร์ หรือถูกแฮกได้ตามที่เคยได้ลงข่าวไปหลายครั้งในปีนี้ ดังนั้น นอกจากจะต้องระวังในการคลิก หมั่นอัปเดตซอฟต์แวร์ที่ใช้งานเป็นประจำแล้ว ต้องหมั่นคิดก่อนเปิดอ่านอีเมลที่ไม่แน่ใจด้วย เพื่อความปลอดภัยขั้นสูงสุด


ที่มา : cybersecuritynews.com , nvd.nist.gov , securelist.com

0 %E0%B8%9E%E0%B8%9A%E0%B8%8A%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7%E0%B9%88%E0%B8%84%E0%B8%A7%E0%B8%B2%E0%B8%A1%E0%B8%9B%E0%B8%A5%E0%B8%AD%E0%B8%94%E0%B8%A0%E0%B8%B1%E0%B8%A2%E0%B8%A3%E0%B9%89%E0%B8%B2%E0%B8%A2%E0%B9%81%E0%B8%A3%E0%B8%87%E0%B8%9A%E0%B8%99+Microsoft+Outlook+%E0%B9%80%E0%B8%9B%E0%B8%B4%E0%B8%94%E0%B8%97%E0%B8%B2%E0%B8%87%E0%B9%81%E0%B8%AE%E0%B8%81%E0%B9%80%E0%B8%81%E0%B8%AD%E0%B8%A3%E0%B9%8C%E0%B8%A2%E0%B8%B4%E0%B8%87%E0%B9%82%E0%B8%84%E0%B9%89%E0%B8%94%E0%B8%A3%E0%B8%B0%E0%B8%A2%E0%B8%B0%E0%B9%84%E0%B8%81%E0%B8%A5%E0%B9%83%E0%B8%AA%E0%B9%88
แชร์หน้าเว็บนี้ :
Keyword คำสำคัญ »
เขียนโดย
นักเขียน : Editor    นักเขียน
 
 
 

ข่าวไอทีที่เกี่ยวข้อง

 


 

แสดงความคิดเห็น