ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
ข่าวไอที
 

CISA เตือน ! ช่องโหว่ Zero-Day 5 ตัวบน Windows ที่มักถูกแฮกเกอร์หยิบมาใช้งานบ่อย ๆ

CISA เตือน ! ช่องโหว่ Zero-Day 5 ตัวบน Windows ที่มักถูกแฮกเกอร์หยิบมาใช้งานบ่อย ๆ
ภาพจาก : https://www.adminbyrequest.com/en/blogs/shields-up-cisas-cybersecurity-strengthening-campaign
เมื่อ :
|  ผู้เข้าชม : 1,087
เขียนโดย :
0 CISA+%E0%B9%80%E0%B8%95%E0%B8%B7%E0%B8%AD%E0%B8%99+%21+%E0%B8%8A%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7%E0%B9%88+Zero-Day+5+%E0%B8%95%E0%B8%B1%E0%B8%A7%E0%B8%9A%E0%B8%99+Windows+%E0%B8%97%E0%B8%B5%E0%B9%88%E0%B8%A1%E0%B8%B1%E0%B8%81%E0%B8%96%E0%B8%B9%E0%B8%81%E0%B9%81%E0%B8%AE%E0%B8%81%E0%B9%80%E0%B8%81%E0%B8%AD%E0%B8%A3%E0%B9%8C%E0%B8%AB%E0%B8%A2%E0%B8%B4%E0%B8%9A%E0%B8%A1%E0%B8%B2%E0%B9%83%E0%B8%8A%E0%B9%89%E0%B8%87%E0%B8%B2%E0%B8%99%E0%B8%9A%E0%B9%88%E0%B8%AD%E0%B8%A2+%E0%B9%86
A- A+
แชร์หน้าเว็บนี้ :

ช่องโหว่ที่เกิดขึ้นระหว่างการพัฒนาหรือ Zero-Day นั้นถ้าระบบใดยิ่งซับซ้อนมากก็ยิ่งจะสามารถปรากฏมาภายหลังได้บ่อยเนื่องมาจากนักพัฒนาไม่สามารถตรวจได้อย่างทั่วถึงในขั้นพัฒนานั่นเอง หลายช่องก็มีอันตรายค่อนข้างมาก จนต้องมีหน่วยงานด้านความปลอดภัยออกมาแจ้งเตือนเลยทีเดียว

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการที่ทาง CISA หรือ Cybersecurity and Infrastructure Security Agency ซึ่งเป็นหน่วยงานด้านความปลอดภัยไซเบอร์ภายใต้การดูแลของรัฐบาลประเทศสหรัฐอเมริกา ได้ออกมาแจ้งเตือนผู้ใช้งานระบบปฏิบัติการ Windows ให้ระวังช่องโหว่ด้านความปลอดภัยระดับ Zero-Day ที่มักถูกใช้งานบ่อย ๆ โดยแฮกเกอร์ ซึ่งช่องโหว่ต่าง ๆ นั้นมีรายละเอียดดังนี้

บทความเกี่ยวกับ Microsoft อื่นๆ
  • CVE-2025-30400 เป็นช่องโหว่แบบ Use-After-Free หรือช่องโหว่ที่เปิดโอกาสให้แฮกเกอร์รันโค้ดบนหน่วยความจำที่ว่างลงหลังจากที่แอปพลิเคชันเป้าหมายใช้งาน โดยช่องโหว่นี้เกิดขึ้นบนเครื่องมือสำหรับการจัดการหน้า Desktop บน Windows ที่มีชื่อว่า Desktop Window Manager (DWM) ในส่วนของ Core Library ส่งผลให้แฮกเกอร์สามารถรันโค้ดเพื่อเข้าถึงสิทธิ์การใช้งานระดับ SYSTEM ซึ่งเป็นผู้ดูแลระดับสูงสุดของระบบได้
  • CVE-2025-32701 เป็นช่องโหว่แบบ Use-After-Free อีกเช่นเดียวกัน แต่เกิดขึ้นระบบจัดเก็บไฟล์บันทึกการทำงานของระบบ Windows (Log File) ที่มีชื่อว่า Common Log File System (CLFS) ในส่วนของไดร์เวอร์ที่ทำงานกับตัวระบบดังกล่าว ส่งผลให้แฮกเกอร์สามารถรันโค้ดเพื่อเข้าถึงสิทธิ์การใช้งานระดับ SYSTEM ซึ่งเป็นผู้ดูแลระดับสูงสุดของระบบได้
  • CVE-2025-32706 เป็นช่องโหว่ที่เกิดขึ้นบนระบบ CLFS เช่นเดียวกัน โดยเป็นช่องโหว่แบบ Heap-Based Overflow หรือ ช่องโหว่ที่เกิดจากการป้อนค่าจนเกิดพิกัดบนหน่วยความจำ Heap ส่งผลให้แฮกเกอร์สามารถอัปเกรดการใช้งานระบบของตนได้
  • CVE-2025-30397 เป็นช่องโหว่แบบ Type Confusion หรือ ช่องโหว่ที่เกิดจากการที่แฮกเกอร์ป้อนตัว Type ที่ถูกดัดแปลงจนทำให้ระบบสับสนนำไปสู่การเปิดช่องโหว่ให้แฮกเกอร์ใช้งาน โดยช่องโหว่นี้อยู่บนระบบ Microsoft Windows Scripting Engine ซึ่งแฮกเกอร์จะสามารถใช้งานช่องโหว่ได้ผ่านการหลอกให้เหยื่อคลิก URL ที่ถูกดัดแปลงมาเพื่อการนี้โดยเฉพาะ นำไปสู่การรันโค้ดจากระยะไกล (RCE หรือ Remote Code Execution) ผ่านทางเว็บไซต์ของแฮกเกอร์เพื่อปล่อยมัลแวร์ลงระบบของเหยื่อ
  • CVE-2025-32709 เป็นช่องโหว่แบบ Use-After-Free อีกเช่นเดียวกัน โดยช่องโหว่นี้จะอยู่บนระบบ Ancillary Function Driver for WinSock ส่งผลให้แฮกเกอร์สามารถอัปเกรดสิทธิ์ในการเข้าใช้งานระบบได้

ทาง CISA ได้ทำการแจ้งเตือนทั้งผู้ใช้งานทั้งในภาครัฐ และเอกชน ทำการอัปเดตแพทซ์ความปลอดภัยล่าสุดประจำเดือนพฤษภาคมจากทางไมโครซอฟท์ เนื่องจากอัปเดตดังกล่าวได้มีการปิดช่องโหว่ทั้ง 5 ช่องเป็นที่เรียบร้อยแล้ว เพื่อความปลอดภัยของผู้ใช้งาน


ที่มา : cybersecuritynews.com

0 CISA+%E0%B9%80%E0%B8%95%E0%B8%B7%E0%B8%AD%E0%B8%99+%21+%E0%B8%8A%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7%E0%B9%88+Zero-Day+5+%E0%B8%95%E0%B8%B1%E0%B8%A7%E0%B8%9A%E0%B8%99+Windows+%E0%B8%97%E0%B8%B5%E0%B9%88%E0%B8%A1%E0%B8%B1%E0%B8%81%E0%B8%96%E0%B8%B9%E0%B8%81%E0%B9%81%E0%B8%AE%E0%B8%81%E0%B9%80%E0%B8%81%E0%B8%AD%E0%B8%A3%E0%B9%8C%E0%B8%AB%E0%B8%A2%E0%B8%B4%E0%B8%9A%E0%B8%A1%E0%B8%B2%E0%B9%83%E0%B8%8A%E0%B9%89%E0%B8%87%E0%B8%B2%E0%B8%99%E0%B8%9A%E0%B9%88%E0%B8%AD%E0%B8%A2+%E0%B9%86
แชร์หน้าเว็บนี้ :
Keyword คำสำคัญ »
เขียนโดย
นักเขียน : Editor    นักเขียน
 
 
 

ข่าวไอทีที่เกี่ยวข้อง

 


 

แสดงความคิดเห็น