ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
ข่าวไอที
 

พบช่องโหว่ BlueHammer บน Windows สามารถใช้เพื่อฝังแรนซัมแวร์ได้

พบช่องโหว่ BlueHammer บน Windows สามารถใช้เพื่อฝังแรนซัมแวร์ได้
ภาพจาก : https://ebuildersecurity.se/cyber-news/bluehammer-windows-zero-day-utnyttjad-sex-veckor-innan-microsoft-visste/
เมื่อ :
|  ผู้เข้าชม : 894
เขียนโดย :
0 %E0%B8%9E%E0%B8%9A%E0%B8%8A%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7%E0%B9%88+BlueHammer+%E0%B8%9A%E0%B8%99+Windows+%E0%B8%AA%E0%B8%B2%E0%B8%A1%E0%B8%B2%E0%B8%A3%E0%B8%96%E0%B9%83%E0%B8%8A%E0%B9%89%E0%B9%80%E0%B8%9E%E0%B8%B7%E0%B9%88%E0%B8%AD%E0%B8%9D%E0%B8%B1%E0%B8%87%E0%B9%81%E0%B8%A3%E0%B8%99%E0%B8%8B%E0%B8%B1%E0%B8%A1%E0%B9%81%E0%B8%A7%E0%B8%A3%E0%B9%8C%E0%B9%84%E0%B8%94%E0%B9%89
A- A+
แชร์หน้าเว็บนี้ :

Windows 11 กับช่องโหว่ความปลอดภัยนั้นคือของคู่กัน แต่ช่องโหว่ความปลอดภัยบางช่องนั้นก็อาจจะร้ายแรงกว่าช่องโหว่อื่น ๆ จนผู้ใช้งานจะต้องให้ความใส่ใจอย่างจริงจัง จากรายงานโดยเว็บไซต์ Security Week ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยร้ายแรงบนระบบปฏิบัติการ Windows 11 โดยนักวิจัยด้านความปลอดภัยไซเบอร์อิสระ 2 ราย คือ Chaotic Eclipse และ Nightmare Eclipse ซึ่งนักวิจัยทั้ง 2 รายนั้นต่างเป็นกลุ่มผู้ที่มีความรู้สึกไม่ดีต่อรูปแบบการจัดการกับช่องโหว่ความปลอดภัยของทางไมโครซอฟท์อยู่แต่เดิมที่มักจะชอบทำการเปิดเผยการมีอยู่ของช่องโหว่ความปลอดภัยก่อนที่จะออกอัปเดตมาเพื่ออุดช่องโหว่ต่าง ๆ โดยทั้งคู่ได้เปิดเผยว่าช่องโหว่ที่พวกตนตรวจพบนั้นเป็นช่องโหว่ที่มีความร้ายแรงสูงที่อยู่ภายในซอฟต์แวร์ป้องกันภัยไซเบอร์ของทางไมโครซอฟท์อย่าง Microsoft Defender ที่ช่วยให้แฮกเกอร์ที่สามารถเข้าสู่ระบบได้สามารถเลื่อนสิทธิ์ (Privilege) ในการเข้าถึงระบบได้ ทั้งยังได้ตั้งชื่อช่องโหว่ดังกล่าวว่า BlueHammer ต่อมาช่องโหว่นี้ได้รับรหัสว่า CVE-2026-33825 และถูกเปิดเผยการมีอยู่ของช่องโหว่ในวันที่ 2 เมษายน ก่อนหน้าที่ทางไมโครซอฟท์จะทำการออกอัปเดตเพื่ออุดช่องโหว่ดังกล่าวในวันที่ 14 เมษายน (ซึ่งเป็นการปฏิบัติตามเดิมที่นักวิจัยทั้ง 2 ไม่พอใจ แต่ก็ไม่ได้มีการปรับปรุงเปลี่ยนแปลงใด ๆ) นอกจากนั้นทางไมโครซอฟท์ก็ยังไม่ได้ยืนยันอีกว่าได้มีแฮกเกอร์ใช้งานช่องโหว่ดังกล่าวแล้วหรือยัง ซึ่งขัดกับรายงานของทางบริษัทผู้เชี่ยวขาญด้านความปลอดภัยไซเบอร์ Huntess ที่รายงานว่าได้มีการใช้งานช่องโหว่ดังกล่าวเป็นที่เรียบร้อยแล้ว โดยสอดคล้องกับการที่องค์กร CISA (Cybersecurity and Infrastructure Security Agency) ได้เพิ่มรายชื่อช่องโหว่ดังกล่าวลงในบัญชีรายชื่อช่องโหว่ที่ทราบว่าถูกใช้งานไปแล้ว หรือ KEV (Known Exploited Vulnerabilities) โดยมีการกล่าวว่าได้มีกลุ่มผู้ใช้งานมัลแวร์ประเภทเรียกค่าไถ่ หรือ Ransomware ได้ใช้งานช่องโหว่ดังกล่าวเพื่อฝังแรนซัมแวร์ลงระบบเป็นที่เรียบร้อยแล้ว แต่ไม่ได้เปิดเผยว่าเป็นกลุ่มใด ภาพจาก : https://www.securityweek.com/bluehammer-vulnerability-exploited-in-ransomware-attacks/ ดังนั้น ผู้ใช้งาน Windows 11 รายใดที่ยังไม่ทำการติดตั้งอัปเดตของช่วงเดือนเมษายน ขอให้ทำการอัปเดต Windows 11 เป็นรุ่นล่าสุดในทันที เพื่อป้องกันการถูกใช้งานช่องโหว่ดังกล่าวอย่างไม่รู้ตัว


ที่มา : www.securityweek.com

0 %E0%B8%9E%E0%B8%9A%E0%B8%8A%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7%E0%B9%88+BlueHammer+%E0%B8%9A%E0%B8%99+Windows+%E0%B8%AA%E0%B8%B2%E0%B8%A1%E0%B8%B2%E0%B8%A3%E0%B8%96%E0%B9%83%E0%B8%8A%E0%B9%89%E0%B9%80%E0%B8%9E%E0%B8%B7%E0%B9%88%E0%B8%AD%E0%B8%9D%E0%B8%B1%E0%B8%87%E0%B9%81%E0%B8%A3%E0%B8%99%E0%B8%8B%E0%B8%B1%E0%B8%A1%E0%B9%81%E0%B8%A7%E0%B8%A3%E0%B9%8C%E0%B9%84%E0%B8%94%E0%B9%89
แชร์หน้าเว็บนี้ :
Keyword คำสำคัญ »
เขียนโดย
นักเขียน : Editor    นักเขียน
 
 
 

ข่าวไอทีที่เกี่ยวข้อง

 


 

แสดงความคิดเห็น