ເລື່ອງລາວຂອງ TECH, STARTUP, ແລະ DIGITAL

ພົບ​ການ​ໃຊ້​ຊ່ອງ​ໂຫວ່​ໂຈມ​ຕີ Win XP, 2003

ຂ່າວໄອທີ

ລາຍ​ງານ​ຂ່າວ​ລ່າ​ສຸດ ນັກ​ວິ​ໄຈ​ຂອງ​ກູ​ເກີ້ນ (Google) ເຜີຍ​ພົບ​ຂໍ້​ຜິດ​ພາດ​ໃໝ່​ທີ່​ມີ​ການ​ນຳ​ໄປ​ໃຊ້​ໂຈມ​ຕີ (zero day) ຄອມພິວເຕີ​ທີ່​ເຮັດວຽກ​ດ້ວຍ​ລະບົບ​ປະຕິບັດການ Windows XP, Windows Server 2003 ແລະ​ອາດຈະ​ລວມ​ເຖິງ​ລະບົບ​ປະຕິບັດການ​ວິນ​ໂດວສ໌​ເວີລ໌​ຊັນ​ອື່ນໆ ໄດ້​ອີກ​ດ້ວຍ

Tavis Ormandy ພົບ​ຂໍ້​ຜິດ​ພາດ​ຮ້າຍແຮງ​ໃນ​ອົງ​ປະກອບ​ການເຮັດວຽກຂອງ​ສ່ວນ​ຊ່ວຍເຫລືອ​ການເຮັດວຽກງານ​ຂອງ ວິນ​ໂດວສ໌ ຫລື Windows Help and Support Center (helpctr.exe) ທີ່​ສາມາດ​ເຂົ້າ​ເຖິງ​ໄດ້​ດ້ວຍ​ໂພ​ໂຕຄອລ ” hcp://” ໂດຍ​ຜູ້​ບຸກລຸກ​ສາມາດ​ນຳ​ໄປ​ໃຊ້​ໃນ​ການ​ສັ່ງ​ລັນ​ໂປ​ແກມ​ອັນຕະລາຍ​ຜ່ານ​ການ​ດາວໂຫລດ​ລິ້ງ ທີ່​ໃຊ້​ໂພ​ໂຕ​ຄອລ​ນີ້​ເທິງ​ເວັບ​ໄຊຕ໌ ເພື່ອ​ເຂົ້າ​ຄວບ​ຄຸມ​ການເຮັດວຽກຂອງ​ຄອມພິວເຕີ​ຂອງ​ຜູ້​ໃຊ້​ໄດ້​ຢ່າງ​ສົມບູນ “ຢ່າງ​ນ້ອຍ Windows XP ແລະ  Windows Server 2003 ໄດ້ຮັບ​ຜົນ​ກະທົບ​ຢ່າງ​ແນ່ນອນ ຄອມພິວເຕີ​ທີ່​ລັນ IE ເວີລ໌​ຊັນ​ຕ່ຳ​ກວ່າ 8 ຈະ​ຍິ່ງ​ໄດ້ຮັບ​ຜົນ​ກະທົບ​ໜັກ ອັນ​ທີ່​ຈິງ ບໍ່​ວ່າ​ຈະ​ເປັນ​ບຼາວ​ເຊີລ໌ ອີ​ເມວໄຄ​ເອັນຕ໌ ຫລື​ຊອ​ຟົຕ໌​ແວລ໌​ໃດໆ ກໍ​ຕາມ ຈຸດ​ນີ້ ບໍ່​ໄດ້​ກ່ຽວ​ຂ້ອງ​ກັບ​ຂໍ້​ຜິດ​ພາດ​ໂດຍ​ກົງ ດັ່ງ​ນັ້ນ ພວກ​ມັນ​ມີ​ໂອ​ກາດ​ເປັນ​ຈຸດ​ອ່ອນ​ທີ​ໃຊ້​ໃນ​ການ​ໂຈມ​ຕີ​ດ້ວຍ​ຊ່ອງ​ໂຫວ່​ນີ້​ໄດ້​ເທົ່າ​ໆ ກັນ​ໝົດ”

Ormandy ໄດ້​ແຈ້ງ​ເຕືອນ​ໄປ​ຍັງ​ໄມ​ໂຄ​ຊອຟົທ໌​ກ່ຽວກັບ​ການ​ພົບ​ຊ່ອງ​ໂຫວ່​ນີ້ ຕັ້ງ​ແຕ່​ວັນທີ່ 5 ມິ​ຖຸ​ນາ​ຍົນ​ທີ່​ຜ່ານມາ ແລະ​ຄຳ​ແຈ້ງ​ເຕືອນ​ຂອງ​ພວກເຂົາ​ກໍ​ໄດ້ຮັບ​ຮູ້​ຈາກ​ໄມ​ໂຄ​ຊອຟົທ໌​ຮຽບຮ້ອຍ​ແລ້ວ​ດ້ວຍ ແຕ່​ການ​ເຜີຍແຜ່ ແລະ​ວິ​ເຄາະ​ຢ່າງ​ລະອຽດ​ກ່ຽວກັບ​ຊ່ອງ​ໂຫວ່ ຕະຫລອດ​ຈົນ​ການ​ໃຊ້​ປະໂຫຍດ​ຈາກ​ມັນ​ໃນ​ຊ່ວງ 4 ວັນທີ່​ຜ່ານມາ ເຮັດໃຫ້​ພວກເຂົາ​ໂດນ​ວ່າ​ກ່າວ​ຢ່າງ​ຮຸນແຮງ​ຈາກໄມ​ໂຄ​ຊອຟົທ໌

“ການ​ເຜີຍແຜ່​ລາຍ​ລະອຽດ​ຂອງ​ຊ່ອງ​ໂຫວ່​ນີ້ ຕະຫລອດ​ຈົນ​ວິທີ​ໃຊ້​ພວກ ມັນ ໂດຍ​ບໍ່​ໄດ້​ໃຫ້​ເວລາ​ກັບ​ເຮົາ (ໄມ​ໂຄ​ຊອຟົທ໌) ໃນ​ການ​ແກ້​ບັນຫາ​ໃຫ້​ກັບ​ລູກ​ຄ້າ​ທີ່​ມີ​ໂອ​ກາດ​ໄດ້ ຮັບ​ຜົນ​ກະທົບ ຊຶ່ງ​ມັນ​ອາດ​ສົ່ງ​ຜົນ​ໃຫ້​ມີ​ການ​ໂຈມ​ຕີ​ໃນ​ວົງ​ກວ້າງ ແລະ​ເຮັດໃຫ້​ລູກ​ຄ້າ​ຕົກ​ໃນ​ຄວາມ​ສ່ຽງ” Mike Reavey ຜູ້​ອຳ​ນວຍ​ການ​ສູນ​ວິ​ໄຈ​ທາງ​ດ້ານ​ລະບົບ​ປິ່ນປົວ​ຄວາມ​ປອດ​ໄພ​ຂອງ​ໄມ​ໂຄ​ຊອ​ຟົທ໌​ໂພດຕ໌​ຂໍ້ ຄວາມ​ປະ​ນາມ​ການ​ກະທຳ​ຂອງ Ormandy ໄວ້​ໃນ​ບຼັອກ ສຳລັບວິທີ​ປ້ອງ​ກັນຄື ຍົກ​ເລີກ​ການ​ລົງ​ທະ​ບຽນ (unregister) ຂອງ​ໂພ​ໂຕ​ຄອລ HCP (hcp://) ຊຶ່ງ​ຕ້ອງ​ມີ​ການ​ແກ້​ໄຂ registry ແລະ​ສົ່ງ​ຜົນ​ກະທົບ​ໃຫ້​ລິ້ງທີ່​ໃຊ້​ໂພ​ໂຕ​ຄອລ​ນີ້​ຢ່າງ​ເຊັ່ນ ໃນ Control Panel ໃຊ້​ງານ​ບໍ່​ໄດ້​ໄປ​ດ້ວຍ

ຂໍ້​ມູນ​ຈາກ: crn, Arip.co.th

ລອງອ່ານກ່ຽວກັບ  Apple ປະກາດຈັດງານ WWDC 2012 ຢ່າງເປັນທາງການແລ້ວ

Souliyo

Co-Founder and CTO of BIZGITAL and LOCA

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.