ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
ข่าวไอที
 

พบช่องโหว่ Zero-Days บน Windows DWM เปิดช่องให้แฮกเกอร์อัปเกรดสิทธิ์การเข้าใช้งานระบบได้

พบช่องโหว่ Zero-Days บน Windows DWM เปิดช่องให้แฮกเกอร์อัปเกรดสิทธิ์การเข้าใช้งานระบบได้
ภาพจาก : https://www.reddit.com/r/wallpaper/comments/ygjd61/windows_7_with_windows_11_logo_1920x1080/%E2%80%9D_26%20%E0%B8%9E%E0%B8%A4%E0%B8%A9%E0%B8%A0%E0%B8%B2%E0%B8%84%E0%B8%A1
เมื่อ :
|  ผู้เข้าชม : 1,621
เขียนโดย :
0 %E0%B8%9E%E0%B8%9A%E0%B8%8A%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7%E0%B9%88+Zero-Days+%E0%B8%9A%E0%B8%99+Windows+DWM+%E0%B9%80%E0%B8%9B%E0%B8%B4%E0%B8%94%E0%B8%8A%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B9%83%E0%B8%AB%E0%B9%89%E0%B9%81%E0%B8%AE%E0%B8%81%E0%B9%80%E0%B8%81%E0%B8%AD%E0%B8%A3%E0%B9%8C%E0%B8%AD%E0%B8%B1%E0%B8%9B%E0%B9%80%E0%B8%81%E0%B8%A3%E0%B8%94%E0%B8%AA%E0%B8%B4%E0%B8%97%E0%B8%98%E0%B8%B4%E0%B9%8C%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B9%80%E0%B8%82%E0%B9%89%E0%B8%B2%E0%B9%83%E0%B8%8A%E0%B9%89%E0%B8%87%E0%B8%B2%E0%B8%99%E0%B8%A3%E0%B8%B0%E0%B8%9A%E0%B8%9A%E0%B9%84%E0%B8%94%E0%B9%89
A- A+
แชร์หน้าเว็บนี้ :

Windows อาจจะเป็นระบบปฏิบัติการที่ถูกใช้งานมากที่สุดในโลก แต่ในด้านความปลอดภัยนั้น ตัว Windows ก็ได้มีการตรวจพบช่องโหว่ความปลอดภัยอยู่เรื่อย ๆ เช่นเดียวกัน โดยเฉพาะช่องโหว่ Zero-Day หรือช่องโหว่ที่เกิดขึ้นระหว่างการพัฒนา

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยแบบ Zero-Day บนเครื่องมือตัวหนึ่งของ Windows ที่มีชื่อว่า Desktop Window Manager (DWM) ซึ่งเป็นเครื่องมือของ Windows สำหรับจัดการหน้าจอ Desktop โดยช่องโหว่ดังกล่าวนั้นเกิดขึ้นในส่วนของ Core Library ของเครื่องมือดังกล่าว

บทความเกี่ยวกับ Microsoft อื่นๆ

ซึ่งช่องโหว่ดังกล่าวนั้น ทางไมโครซอฟท์ได้เป็นผู้ออกมาเปิดเผยถึงการมีอยู่ของช่องโหว่เอง โดยตัวช่องโหว่นั้นถูกตั้งรหัสว่า CVE-2025-30400 ซึ่งเป็นช่องโหว่ที่ประเภทที่เปิดช่องให้แฮกเกอร์สามารถทำการแทรกแซงเพื่อรันโค้ดในส่วนของหน่วยความจำได้หลังจากที่หน่วยความจำที่ตัวเครื่องมือใช้อยู่ถูกคายออกมา หรือ Use-After-Free โดยแฮกเกอร์ที่ใช้ช่องโหว่ดังกล่าวนั้นจะสามารถเข้าถึงสิทธิ์การใช้งานระบบในระดับ SYSTEM ซึ่งเป็นระดับผู้ดูแลระบบขั้นสูงสุดของตัว Windows ทำให้ตัวช่องโหว่ดังกล่าวนั้นได้รับคะแนนความอันตราย หรือ CVSS Score ที่สูงถึง 7.8 ทั้งทางไมโครซอฟท์ยังได้ทำการเปิดเผยอีกว่า ช่องโหว่ตัวนี้ได้ถูกแฮกเกอร์นำไปใช้งานอย่างแพร่หลายเป็นที่เรียบร้อยแล้ว

แต่ผู้ใช้งานไม่ต้องกังวลใจ เนื่องจากทางไมโครซอฟท์ได้ทำการออกอัปเดตความปลอดภัยประจำเดือนพฤษภาคม ที่จะมาช่วยอุดช่องโหว่ดังกล่าว พร้อมกับช่องโหว่ความปลอดภัยอื่น ๆ รวมกันแล้วถึง 72 ช่องโหว่ จาก 83 ช่องโหว่ล่าสุดที่ถูกตรวจพบ โดยช่องโหว่ 72 ตัวนั้นมีช่องโหว่ประเภท Zero-Day มากถึง 5 ตัว รวมทั้งตัวนี้ด้วย ดังนั้นผู้ใช้งาน Windows รายใดที่ยังไม่ได้อัปเดต ขอให้ทำการอัปเดต Windows โดยด่วนเพื่อความปลอดภัย


ที่มา : cybersecuritynews.com

0 %E0%B8%9E%E0%B8%9A%E0%B8%8A%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7%E0%B9%88+Zero-Days+%E0%B8%9A%E0%B8%99+Windows+DWM+%E0%B9%80%E0%B8%9B%E0%B8%B4%E0%B8%94%E0%B8%8A%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B9%83%E0%B8%AB%E0%B9%89%E0%B9%81%E0%B8%AE%E0%B8%81%E0%B9%80%E0%B8%81%E0%B8%AD%E0%B8%A3%E0%B9%8C%E0%B8%AD%E0%B8%B1%E0%B8%9B%E0%B9%80%E0%B8%81%E0%B8%A3%E0%B8%94%E0%B8%AA%E0%B8%B4%E0%B8%97%E0%B8%98%E0%B8%B4%E0%B9%8C%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B9%80%E0%B8%82%E0%B9%89%E0%B8%B2%E0%B9%83%E0%B8%8A%E0%B9%89%E0%B8%87%E0%B8%B2%E0%B8%99%E0%B8%A3%E0%B8%B0%E0%B8%9A%E0%B8%9A%E0%B9%84%E0%B8%94%E0%B9%89
แชร์หน้าเว็บนี้ :
Keyword คำสำคัญ »
เขียนโดย
นักเขียน : Editor    นักเขียน
 
 
 

ข่าวไอทีที่เกี่ยวข้อง

 


 

แสดงความคิดเห็น

ความคิดเห็นที่ 1
28 พฤษภาคม 2568 19:14:04
GUEST
Comment Bubble Triangle
Sherman
4MDentgal Implant Center
3918 Ꮮong Beach Blvd #200, Long Beach,
CA 90807, United Ѕtates
15622422075
bridge repair
28 พฤษภาคม 2568 19:27:19
GUEST
Comment Bubble Triangle
Renate
4M Dental Implant Center
3918 Long Beach Blvd #200, Ꮮong Beach,
CA 90807, United Stаtеs
15622422075
Bookmarks
 
28 พฤษภาคม 2568 20:27:15
GUEST
Comment Bubble Triangle
Beau
4M Dental Implant Center
3918 Longg Beach Blvd #200, Ꮮong Beach,
ᏟᎪ 90807, Unitd Statеs
15622422075
metal braces
 
28 พฤษภาคม 2568 20:27:31
GUEST
Comment Bubble Triangle
Candida
Bostin Meical Ԍroup
3152 Red Hill Ave. Ste. #280,
Cost Mesa, CА 92626, United Stateѕ
800 337 7555
injections for ed
 
วันนี้ 01:46:02
GUEST
Comment Bubble Triangle
Alena
Modern Purair
201, 1475 Ellis Street, Kelowna
BC Ꮩ1Y 2A3, Canada
1-800-996-3878
advanced duhts (Roman)
 
วันนี้ 10:17:55
GUEST
Comment Bubble Triangle
Matthias
CIR Lehal Lexington
201 W Short Ѕt #500,
Lexington, KY 40507, United Ꮪtates
+18596366803
lawyers tһat do wills neаr me