ระวัง! เปิดไฟล์ Word มีโอกาสถูก hack ‼️! ⚠️แจ้งเตือน⚠️ การโจมตีผ่านช่องโหว่ CVE-2022-30190 ‼️

NCSAThailand

เกี่ยวกับ Microsoft Support Diagnostic Iool (MSDT) ของ Windows
ช่องโหว่ดังกล่าว คือ CVE-2022-30190 รันโค้ดผ่าน URL ที่เป็นโปรโตคอลสำหรับ Microsoft Support Diagnostic Tool (MSDT) โดยฝัง URL ในเอกสารในรูปแบบ ms-msdt:/ เมื่อผู้ใช้เปิดเอกสารก็จะกลายเป็นการรันโค้ดทันที ไม่ว่าจะเป็นการเปิดเอกสารแบบ Preview การเปิดแบบ Read-only และการเปิดใน Microsoft Word ที่ปิดฟีเจอร์มาโคร
•ผลกระทบ•
ผู้โจมตีสามารถใช้ประโยชน์จากช่องโหวนี้ เพื่อเข้าควบคุมระบบจากระยะไกล และใช้โปรโตคอลจากแอปพลิเคชันที่เรียก เช่น MS Word ทำให้สามารถติดตั้งโปรแกรมเพื่อเปลี่ยนแปลงข้อมูล ลบข้อมูล หรือสร้างบัญชีใหม่ ด้วยสิทธิ์ผู้ใช้ระบบได้
• ข้อแนะนำในการป้องกัน •
หากองค์กรของท่านมีการใช้งานระบบปฏิบัติการ Windows ควรอัปเดตให้เป็นเวอร์ชันล่าสุดเพื่อความปลอดภัยและลดผลกระทบในการถูกโจมตี ทั้งนี้ Microsoft ได้มีคำแนะนำโดยทั่วไปในการลดความเสี่ยงที่จะถูกโจมตีผ่านช่องโหว่ CVE-2022-30190 ดังนี้
1) ปิดใช้งานโปรโตคอล MSDT URL ขององค์กร เพื่อป้องกันไม่ให้ตัวแก้ไขปัญหาเปิดใช้งานลิงก์จากผู้โจมตี โดยตัวแก้ไขปัญหายังคงสามารถเข้าถึงได้โดยใช้แอปพลิเคชั่น(Troubleshooters) Get help เพื่อเป็นการลดการโจมตีผ่านช่องโหว่ CVE-2022-30190 จากภายนอกองค์กร
2) ปฏิบัติตามแนวทางของ Microsoft เพื่อรักษาความมั่นคงปลอดภัยการรับส่งข้อมูล ซึ่งส่งผลต่อ Microsoft Support Diagnostic Tool (MSDT)
รายละเอียดเพิ่มเติม : https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/

ที่มา สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ
National Cyber Security Agency – NCSA

Loading

Related Posts

ธนาคารกรุงไทย แจ้งเตือนให้ระวังมิจฉาชีพ! แอบอ้างโครงการ “คนละครึ่ง พลัส” หลอกให้ลงทะเบียนผ่านเว็บไซต์ และส่ง SMS ปลอม

ประชาชนที่สนใจสามารถลงทะเบียนเ…

Read more

40,000 ล้านบัญชีทั่วโลกถูกเจาะ แฮกข้อมูล หลุดว่อน Dark Web | สถานีเตือนภัยออนไลน์ | 13 ส.ค. 68

แนะนำวิธีป้องกันความมั่นคงทางไซเบอร์ หลังพบว่ามีบัญชี 4 หมื่นล้านบัญชีทั่วโลกถูกเจาะ 161 ล้านบัญชีในไทยเสี่ยงเป็น “กุญแจผี” ให้แฮกเกอร์

Read more

ไซเบอร์ปลอดภัย มั่นคง นำเชื่อถือ ปกป้องคน ข้อมูล และอนาคตประเทศไทย | รักเมืองไทย ทางสถานีโทรทัศน์ TNN 2 (True Visions 784) 15 ก.ย. 68

รายการรักเมืองไทย ทางสถานีโทรทัศน์ TNN 2 (True Visions 784) 15 ก.ย. 68 แขกรับเชิญ พลอากาศตรี อมร ชมเชย เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (ลธ.กมช.)

Read more

เตือนภัย! ระวังหมดตัวจากการลงทุน – Money Chat Thailand I พล.อ.ต. อมร ชมเชย

แขกรับเชิญ พลอากาศตรี อมร ชมเชย เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ผู้ดำเนินรายการ เนาวรัตน์ เจริญประพิณ

Read more

🚨#HappyVacation #คนไทยต้องไม่โอนผิดที่ โปรดระวังมิจฉาชีพ‼️ ตรวจสอบเพจที่พักก่อนจอง 🏨

ฤดูกาลท่องเที่ยวที่กำลังมาถึง การจองที่พักออนไลน์กลายเป็นทางเลือกยอดนิยมสำหรับนักเดินทาง แต่ระวัง! มิจฉาชีพฉวยโอกาสสร้างเว็บไซต์และเพจปลอมหลอกลวงนักท่องเที่ยวที่ไม่ทันระวังตัว มีหลายรายตกเป็นเหยื่อ สูญเงินหลายพันบาท

Read more

คนพิการกับการรับมืออาชญากรรมไซเบอร์ I พลอากาศตรี อมร ชมเชย

มาอัพเดทกลโกงของอาชกรรมทางไซเบอร์ที่ใกล้ตัวเรากว่าที่คิด กับพล.อ.ต. อมร ชมเชย เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ มาฟังเทคนิคอยู่รอดปลอดภัยในสงครามไซเบอร์นี้

Read more