แพตซ์ด่วน ‼️ อัปเดตแพตซ์ช่องโหว่ระดับ Critical บน Chrome และ Edge

นักวิจัยเจอช่องโหว่ร้ายแรงในโปรแกรมแอนตี้ไวรัส Avast และ AVG ที่ไม่เคยถูกพบมาเกิน 6 ปี ‼
📢นักวิจัยจาก SentinelOne รายงานการพบช่องโหว่ด้านความปลอดภัยบนไดร์เวอร์ของโปรแกรมแอนตี้ไวรัสชื่อดังอย่าง “Avast” และ “AVG” ซึ่งเป็นช่องโหว่ร้ายแรงที่ไม่เคยถูกเปิดเผยมาก่อนตั้งแต่ปี พ.ศ. 2559 เป็นต้นมา
📢ช่องโหว่ทั้ง 2 ตัว เรียกว่า CVE-2022-26522 และ CVE-2022-26523 ถูกพบในไดร์เวอร์เคอร์เนล anti-rootkit ชื่อ aswArPot.sys ซึ่งมีการใส่เข้ามาทั้งในโปรแกรม AVG และ Avast เวอร์ชัน 12.1
📢Kasif Dekel นักวิจัยจาก SentinelOne ระบุว่าเบื้องต้น ข้อบกพร่องถูกรูทกับ socket connection ของไดร์เวอร์ ซึ่งอาจทำไปสู่การเปิด โอกาสให้แฮกเกอร์มีสิทธิ์ในการปิดใช้งานผลิตภัณฑ์รักษาความปลอดภัย หรือ โปรแกรมแอนตี้ไวรัส เนื่องจากมันสามารถเรียกใช้โค้ดในเคอร์เนลจากผู้ใช้งานที่ไม่ได้เป็น Admin ได้ และยังอาจนำไปสู่การแทรกแซงการทำงานของระบบปฏิบัติการคอมพิวเตอร์ จนทำให้ระบบปฏิบัติการหยุดทำงานหรือภาษาบ้านเราเรียกว่า “จอฟ้า” ที่น่าเป็นห่วงคือหากช่องโหว่นี้สามารถบานปลายไปอีกระดับ จนทำให้แฮกเกอร์ใช้เป็นช่องทางในการโจมตีข้อมูลในเบราว์เซอร์ และนำไปสู่ผลลัพธ์ที่ตามมาในวงกว้างได้

📢Avast ได้ปล่อยการอัปเดตแก้ไขช่องโหว่ดังกล่าวแล้วในซอฟต์แวร์ Avast และ AVG เวอร์ชัน 22.1 เมื่อวันที่ 8 กุมภาพันธ์ พ.ศ. 2565 ที่ผ่านมา แต่เป็นเพียงแค่การเปิดเผยใน Release note แบบเงียบ ๆ เท่านั้น ซึ่งอาจทำให้ผู้ใช้งานหลายคนไม่ทราบถึงอันตรายหากไม่มีการอัปเดตเวอร์ชัน

ที่มา กองรักษาความมั่นคงปลอดภัยทางไซเบอร์ ศูนย์ไซเบอร์กองทัพอากาศ

Related Posts

How to ป้องกัน-รับมือ ล้วงข้อมูล

สัมภาษณ์ พล.อ.ต.อมร ชมเชย เลขาธิการสำนักงานคณะกรรมการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ในรายการ “100.5อาสาเตือนภัย” 11 ก.พ. 67 ทาง FM100.5 ดำเนินรายการโดย ปรางคณิต บุญเผย และ กมลพร ร่มทองคำ

Read more

เตือนภัยไซเบอร์! อย่าคลิกลิงก์หรือแนบไฟล์ที่มาจากเว็บไซต์ Google Bard AI ปลอม

สกมช. เตือนอย่าคลิกลิงก์หรือแนบไฟล์ที่มาจากเว็บไซต์ Google Bard AI ปลอม ซึ่งอาจสร้างความเสียหายต่อคอมพิวเตอร์หรือทำให้ข้อมูลส่วนตัวของคุณถูกเปิดเผยโดยไม่ได้ตั้งใจ การเลือกใช้แหล่งข้อมูลที่มีความน่าเชื่อถือเป็นสิ่งสำคัญที่ทำให้ข้อมูลของคุณปลอดภัย โปรดระมัดระวังทุกครั้งเมื่อใช้งานเว็บไซต์

Read more

แจ้งเตือนกรณี Fortinet ออกแพตช์แก้ไขช่องโหว่ RCE ในอุปกรณ์ Fortigate SSL-VPN

บริษัท Fortinet ได้ออกแพตช์ช่องโหว่หมายเลข CVE-2023-27997(ความรุนแรงระดับ 9.2) ซึ่งเป็นเฟิร์มแวร์ระบบปฏิบัติการในอุปกรณ์ Firewall Fortigate SSL-VPN ที่อาจถูกผู้ไม่หวังดีใช้ประโยชน์จากการทำ Remote Code Execution

Read more

เตือนภัยไซเบอร์ เว็บไซต์ปลอม คล้าย Facebook ห้ามคลิก

สกมช. เตือนห้ามคลิกลิงก์ปลอมเป็นอันขาด เนื่องจากมีการตรวจพบการแอบอ้างใช้ชื่อเว็บไซต์ของ Facebook โดยมีลักษณะเป็นเว็บไซต์ฟิชชิ่งที่ปลอมแปลงหน้าเว็บขึ้นมาเพื่อขโมยข้อมูล ซึ่งอันตรายและก่อให้เกิดความเสียหายต่อประชาชน

Read more

ขอเชิญทุกท่านเข้าร่วมเวทีการเสริมสร้างความรู้ความเข้าใจ และสร้างความตระหนักเกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์ รุ่นที่ 1

ขอเชิญทุกท่านเข้าร่วมเวทีการเสริมสร้างความรู้ความเข้าใจ และสร้างความตระหนักเกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์ รุ่นที่ 1 ฟรี !! ไม่มีค่าใช้จ่าย

Read more

ข้อมูลส่วนบุคคลรั่วไหล ทำอย่างไร

ทุกวันนี้เรามักได้ยินข่าวการรั่วไหลของข้อมูลส่วนบุคคลบ่อยขึ้น ไม่ว่าจากโซเชียลมีเดียหรือกลลวงของมิจฉาชีพในรูปแบบต่างๆ และอาจถูกนำข้อมูลส่วนบุุคคลดังกล่าวไปใช้ในทางที่ผิดกฎหมาย นำความเดือดร้อนมาให้กับเจ้าของข้อมูล ซึ่งทำให้หลายท่านเกิดคำถามที่ว่า “ควรทำอย่างไรเมื่อข้อมูลส่วนบุคคลรั่วไหล”

Read more