ด่วน!!! พบช่องโหว่"ถล่ม" Windows 7
ชมรมผู้ประกอบการร้านอินเตอร์เน็ตและเกมจังหวัดสมุทรปราการ
25 พฤษภาคม, 2012, 04:02:14 PM *
ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน
ส่งอีเมล์ยืนยันการใช้งาน?

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น
ข่าว:
 
   หน้าแรก   ช่วยเหลือ เข้าสู่ระบบ สมัครสมาชิก  
หน้า: [1]
  พิมพ์  
ผู้เขียน หัวข้อ: ด่วน!!! พบช่องโหว่"ถล่ม" Windows 7  (อ่าน 496 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
กุ้งก้ามกราม
ไม่รู้ ไม่เห็น ไม่เป็น ไม่เหนื่อย...แต่...จะโง่
เพชรในตม
เจ้าพ่อร้านเกม
*****

คะแนนนิยม +1/-0
ออฟไลน์ ออฟไลน์

กระทู้: 603



เว็บไซต์
« เมื่อ: 07 ตุลาคม, 2009, 01:23:43 PM »

  

อีกเพียงไม่กี่สัปดาห์ก็ได้เวลาเปลี่ยนไปใช้ Windows 7 กันแล้ว แต่ดูเหมือนนาย Laurent Gaffie แฮคเกอร์รายหนึ่งกล่าวว่า มันอาจจะยังไม่ถึงเวลาจริงๆ ก็ได้ เพราะเขาอ้างว่า พบช่องโหว่ที่สามารถโจมตี Windows 7 และ Windows Vista ผ่านทางอินเทอร์เน็ตได้ โดยได้มีการพัฒนาโค้ด เพื่อพิสูจน์แนวคิดข้างต้นเรียบร้อยแล้ว พร้อมทั้งเผยแพร่โค้ดโดยละเอียดไว้แล้วในบล็อกของเขาอีกด้วย

รายงานข่าวเมื่อวันจันทร์ที่ผ่านมา Laurent Gaffie แฮคเกอร์รายหนึ่งอ้างว่า เขาพบวิธีโจมตีระบบปฏิบัติการรุ่นใหม่ล่าสุดที่กำลังจะออกมาอย่าง Windows 7 รวมถึงโอเอสรุ่นปัจจุบันอย่าง Vista ผ่านทางอินเทอร์เน็ต โดยระบบจะแสดงหน้าจอน้ำเงินมรณะ (Blue Screen Of Death) ขึ้นมาอย่างไรก็ตาม ไมโครซอฟท์กล่าวว่า ทางบริษัทมั่นใจ Windows 7 ไม่ได้รับผลกระทบจากช่องโหว่ดังกล่าว อีกทั้งยังไม่ได้รับรายงานใดๆ จากลูกค้าว่า โดนโจมตีจากช่องโหว่ที่พบนี้



Gaffie ตอบกลับทันทีว่า ช่องโหว่ดังกล่าวไม่สามารถใช้งานได้ตลอดเวลา แต่มันมีอยู่จริง "กรณีของ Windows 7 เป็นเรื่องที่น่าขัน เพราะผู้ใช้ส่วนใหญ่ที่โพสต์ข้อความในบล็อกของผมประมาณ 50% บอกว่า มัน (โค้ด) เวิร์ก ในขณะที่อีก 50% บอกว่า มันไม่เวิร์ก ผมเดาว่า มันอาจจะเกิดจากการที่บางเวอร์ชันไม่ได้ใช้ไดรเวอร์ตัวเดียวกัน" ช่องโหว่ที่ว่านี้ยังอาจจะนำไปสู่การพัฒนารูปแบบการโจมตีแบบ DDoS ได้อีกด้วย

อย่างไรก็ตาม เมื่อวานนี้ทาง Internet Storm Center (ISC) ได้ยืนยันว่า ช่องโหว่ดังกล่าวสามารถใช้งานได้จริง "เรายืนยันว่า ช่องโหว่ที่พบมีผลกระทบกับ Windows 7/Vista/Server 2008" ข้อความยืนยันได้ถูกโพสต์แจ้งไว้ในเว็บไซต์ของ ISC นอกจากนี้ ข้อความคอมเมนต์ที่ปรากฎในบล็อกของ Gaffie ก็ระบุตรงกัน โดยผลลัพธ์ของการโจมตีจะทำให้คอมพิวเตอร์ของเหยื่อเกิดอาการที่เรียกว่า จอน้ำเงินมรณะ (BSOD) ลักษณะคือ โอเอสจะแสดงหน้าจอสีน้ำเงินพร้อมแสดงบรรทัดของโค้ดการทำงานในส่วนที่ผิดพลาดจนล่ม ผู้ที่เข้ามาคอมเมนต์ในไซต์ยังเชื่อว่า โค้ดที่พัฒนาขึ้นมานั้นสามารถนำไปปรับแต่ง เพื่อเจาะเข้าไปควบคุมการทำงานบนคอมพิวเตอร์ของเหยื่อได้โดยสมบูรณ์ได้อย่างง่ายดาย



Gaffie อธิบายว่า ช่องโหว่ที่พบจะอยู่ในโพรโตคอลของการทำงานที่เรียกว่า System Message Block (SMB) Version 2 ซึ่งพบใน Windows Vista, Windows 7 และ Windows Server 2008 ส่วนระบบปฏิบัติการเวอร์ชันก่อนหน้านี้อย่าง Windows XP และ Windows 200 จะใช้ SMB1 จึงไม่ได้รับผลกระทบจากช่องโหว่ที่ว่านี้ ในส่วนของ  SMB มันเป็นโพรโตคอลหนึ่งสำหรับการทำงานบนเครือข่ายที่ทำให้ Windows สามารถแชร์ไฟล์ ไดเร็กทอรี และอุปกรณ์ต่างๆ ให้ใช้งานร่วมกันได้ ซึ่ง SMB2 เป็นเวอร์ชันอัพเดตของโพรโตคอล SMB1 เพื่อลดความจำเป็นที่ต้องมีการตรวจสอบกลับไปกลับมาระหว่างเครื่องไคลเอ็นต์ และเซิร์ฟเว่อร์หลายรอบ

ทางด้านตัวแทนของไมโครซอฟท์กล่าวว่า หากผู้ใช้ท่านใดที่รู้สึกว่า กำลังได้รับผลกระทบจากช่องโหว่ดังกล่าวสามารถติดต่อกับทางไมโครซอฟท์ได้ โดยไม่ต้องเสียค่าใช้จ่ายใดๆ ทั้งสิ้น ผ่านทางเว้บไซต์ Microsoft Security Support

ขอบคุณที่มาจาก  ARIP
บันทึกการเข้า

http://www.cheerylife.net
สบู่สมุนไพร สบู่ธัญพืช สบู่สมุนไพรบริสุทธิ์

สถานที่ท่องเที่ยว
อัพ2ยู
กรรมการชมรม
เด็กเฝ้าร้านเกม
****

คะแนนนิยม +0/-0
ออฟไลน์ ออฟไลน์

กระทู้: 155



เว็บไซต์
« ตอบ #1 เมื่อ: 12 พฤศจิกายน, 2009, 04:53:18 PM »

ละมาัน เวิร์ก ไหมอะพี่กุ้ง
บันทึกการเข้า

สถานที่ท่องเที่ยว
!-คุณพ่อน้องวิว-!
สมาชิกชมรม
เจ้าพ่อร้านเกม
**

คะแนนนิยม +1/-1
ออฟไลน์ ออฟไลน์

กระทู้: 592


[-ใช้อินเตอร์เน็ตอย่างถูกวิธี ช่วยพัฒนาชีวีสู่สากล-]


เว็บไซต์
« ตอบ #2 เมื่อ: 12 พฤศจิกายน, 2009, 05:16:31 PM »

ที่บ้านผมมี windows 8 อ่ะ ใช้ดีด้วย เปิด windows 8 เมื่อไหร่ ลมเย็นสบาย  (หน้าต่าง 8 บาน)
บันทึกการเข้า

"คุณกินเหล้า  อย่าให้เหล้ากินคุณ"  ไม่ต่างอะไรกับ  "คุณเล่นเกมส์ อย่าให้เกมส์เล่นคุณ" สอนให้อดให้เลิกคงยาก แต่ถ้าสอนให้ควบคุมได้ ผลตามมาที่ไม่ดีคงจะไม่เกิด เช่น "เมาไม่ขับ เมื่อเมาไม่ขับ อันตรายไม่เกิด เล่นเกมส์แบ่งเวลา หายนะไม่เกิด"
สถานที่ท่องเที่ยว
prasit
สมาชิกชมรม
เด็กเฝ้าร้านเกม
**

คะแนนนิยม +0/-0
ออฟไลน์ ออฟไลน์

กระทู้: 125


« ตอบ #3 เมื่อ: 13 พฤศจิกายน, 2009, 03:16:05 PM »

ของพี่แป็ดของผมก็สิบละครับ
บันทึกการเข้า
สถานที่ท่องเที่ยว
หน้า: [1]
  พิมพ์  
 
กระโดดไป:  

HostGator
Powered by MySQL Powered by PHP Powered by SMF 1.1.13 | SMF © 2006-2008, Simple Machines LLC | Thai language by ThaiSMF Valid XHTML 1.0! Valid CSS!