Bug Sandworm ໃນວິນໂດສ້າງຊ່ອງໂຫ່ວຕໍ່ເນື່ອງ ຍັງບໍ່ມີທາງແກ້ຖາວອນ
ປະເພດໄພຄຸກຄາມ: Intrusion
ຂໍ້ມູນທົ່ວໄປ
ຊ່ອງໂຫວ່ Sandworm ທີ່ເປີດໃຫ້ແຮັກເກີສາມາດສັ່ງລັນໂຄ້ດເທິງຊ໋ອບແວທີ່ຮອງຮັບ Object OLE (Object Linking and Embedding) (CVE-2014-4114) ເຖິງຈະມີອັບເດດອອກມາແລ້ວ ແຕ່ການອັບເດດຍັງແກ້ໄຂຊ່ອງໂຫວ່ບໍ່ໄດ້ທັງໝົດ ກາຍເປັນຊ່ອງໂຫວ່ໃໝ່ (CVE-2014-6352) ຕອນນີ້ໄມໂຄຊ໋ອບກໍ່ອອກຄຳແນະນຳໃຫ້ແກ້ໄຂຊົ່ວຄາວລະຫວ່າງລໍຖ້າ Bug ໄດ້ຮັບການແກ້ໄຂແທ້ໆ.
ເຖິງວ່າ Bug Sandworm ຈະເປີດຊ່ອງໃຫ້ແຮັກເກີສາມາດສົ່ງໂຄ້ດເຂົ້າມາລັນເທິງເຄື່ອງຂອງເຫຍື່ອຜ່ານທາງໄຟລ໌ ເອກະສານ ເຊັ່ນ ໄຟລ໌ PowerPoint, ຢ່າງໃດກໍ່ດີ ກ່ອນໂຄ້ດຈະລັນໄດ້ ວິນໂດຈະຂໍສິດທິຈາກຜູ້ໃຊ້ຜ່ານລະບົບ UAC (User Account Control) ການເຈາະຜ່ານໄຟລ໌ເອກະສານເຮັດໃຫ້ມັລແວ ສາມາດແພ່ກະຈາຍຜ່ານອີເມວ
ຜົນກະທົບ
ລະບົບປະຕິບັດການ Windows.
ຂໍ້ແນະນຳໃນການປ້ອງກັນ ແລະ ແກ້ໄຂ
ແນະນຳໃຫ້ຜູ້ໃຊ້ທຸກຄົນເປີດ UAC ໄວ້ຕະຫລອດເວລາເພື່ອຄວາມປອດໄພ ຂະນະດຽວກັນກໍ່ຄວນຕິດຕັ້ງ Enhanced Mitigation Experience Toolkit (EMET) ເພື່ອຊ່ວຍຫຼຸດຄວາມສ່ຽງໄປພ້ອມໆກັນ, ຊ່ອງໂຫວ່ລ່າສຸດຄົ້ນພົບໂດຍ McAfee ຮ່ວມມືກັບ Google Project Zero
ອ້າງອີງ: