วันพุธที่ 19 กันยายน พ.ศ. 2555

พบช่องโหว่ที่ Hacker อาจใช้โจมตี Windows ทุกเวอร์ชั่นผ่านเน็ต


มีรายงานด่วนจาก Blog ของ Microsoft Malware Protection Center ของ Microsoft ว่าได้พบช่องโหว่ภายใน windows ที่สามารถโจมตีระบบปฏิบัติการ Windows ได้ทุกเวอร์ชั่น ผ่านเครือข่ายอินเตอร์เน็ตได้ โดย Microsoft ได้ยืนยันถึงช่องโหว่นี้เกิดจากการล้นข้อมูลในหน่วยความจำบัฟเฟอร์ สามารถส่งผลกระทบต่อบริการพวกโมดูลหรือปลั๊กอินเสริมใน Browser บน windows ซึ่งช่องโหว่ที่ว่านี้ถูกเผยแพร่ในช่วงวาเลนไทน์ที่ผ่านมา โดยช่องโหว่ที่พบนั้นอยู่ใน Server Message Block (SMB) ในส่วนฟังก์ชั่นรายงานการผิดพลาดของโมดูลบริการของ Browser บน Windows (Common Internet Flle System)
รายละเอียดอยู่ใน Blog ของ Microsoft ซึ่งถึงแม้โอกาสที่จะใช้โค้ดเข้าโจมตีผ่านเน็ตช่องทางนี้เกิดขึ้นยาก แต่ก็อาจเกิดขึ้นจริงก็เป็นได้ และสามารถโจมตี Windows ผ่านในลักษณะ DoS ได้ ซึ่งกระทบกับ Windows ทุกเวอร์ชั่น คาดว่าทาง Microsoft ต้องเร่งแก้ปัญหาและออกแพชอัพเดทใหม่อุดช่องโหว่ดังกล่าวในเร็ววันนี้
ข้อมูลจาก -  Microsoft Malware Protection Center

ไม่มีความคิดเห็น:

แสดงความคิดเห็น