แพตซ์ด่วน ‼️ อัปเดตแพตซ์ช่องโหว่ระดับ Critical บน Chrome และ Edge

นักวิจัยเจอช่องโหว่ร้ายแรงในโปรแกรมแอนตี้ไวรัส Avast และ AVG ที่ไม่เคยถูกพบมาเกิน 6 ปี ‼
📢นักวิจัยจาก SentinelOne รายงานการพบช่องโหว่ด้านความปลอดภัยบนไดร์เวอร์ของโปรแกรมแอนตี้ไวรัสชื่อดังอย่าง “Avast” และ “AVG” ซึ่งเป็นช่องโหว่ร้ายแรงที่ไม่เคยถูกเปิดเผยมาก่อนตั้งแต่ปี พ.ศ. 2559 เป็นต้นมา
📢ช่องโหว่ทั้ง 2 ตัว เรียกว่า CVE-2022-26522 และ CVE-2022-26523 ถูกพบในไดร์เวอร์เคอร์เนล anti-rootkit ชื่อ aswArPot.sys ซึ่งมีการใส่เข้ามาทั้งในโปรแกรม AVG และ Avast เวอร์ชัน 12.1
📢Kasif Dekel นักวิจัยจาก SentinelOne ระบุว่าเบื้องต้น ข้อบกพร่องถูกรูทกับ socket connection ของไดร์เวอร์ ซึ่งอาจทำไปสู่การเปิด โอกาสให้แฮกเกอร์มีสิทธิ์ในการปิดใช้งานผลิตภัณฑ์รักษาความปลอดภัย หรือ โปรแกรมแอนตี้ไวรัส เนื่องจากมันสามารถเรียกใช้โค้ดในเคอร์เนลจากผู้ใช้งานที่ไม่ได้เป็น Admin ได้ และยังอาจนำไปสู่การแทรกแซงการทำงานของระบบปฏิบัติการคอมพิวเตอร์ จนทำให้ระบบปฏิบัติการหยุดทำงานหรือภาษาบ้านเราเรียกว่า “จอฟ้า” ที่น่าเป็นห่วงคือหากช่องโหว่นี้สามารถบานปลายไปอีกระดับ จนทำให้แฮกเกอร์ใช้เป็นช่องทางในการโจมตีข้อมูลในเบราว์เซอร์ และนำไปสู่ผลลัพธ์ที่ตามมาในวงกว้างได้

📢Avast ได้ปล่อยการอัปเดตแก้ไขช่องโหว่ดังกล่าวแล้วในซอฟต์แวร์ Avast และ AVG เวอร์ชัน 22.1 เมื่อวันที่ 8 กุมภาพันธ์ พ.ศ. 2565 ที่ผ่านมา แต่เป็นเพียงแค่การเปิดเผยใน Release note แบบเงียบ ๆ เท่านั้น ซึ่งอาจทำให้ผู้ใช้งานหลายคนไม่ทราบถึงอันตรายหากไม่มีการอัปเดตเวอร์ชัน

ที่มา กองรักษาความมั่นคงปลอดภัยทางไซเบอร์ ศูนย์ไซเบอร์กองทัพอากาศ

Related Posts

สกมช.แจ้งเตือน อย่าหลงเชื่อ! อีเมลหลอกลวงรับสิทธิ์เงินคริปโต หรือ ชักชวนลงทุน

อย่าหลงเชื่อ! อีเมลหลอกลวงรับส…

Read more

[เตือนภัยไซเบอร์] มิจฉาชีพหลอกผู้ใช้ Gmail ด้วย “Security Alert ปลอม” เพื่อยึดบัญชี

กรณีล่าสุดคือ “Gmail Security Alert ปลอม” ที่ผู้โจมตีแอบอ้างเป็นเจ้าหน้าที่ Google โทรศัพท์หรือส่งอีเมลแจ้งว่า “มีความพยายามเข้าบัญชีของคุณ” แล้วหลอกให้ผู้ใช้รีเซ็ตรหัสผ่านหรือส่งรหัส OTP ไปให้ สุดท้ายบัญชี Gmail ถูกยึดโดยสมบูรณ์

Read more

ผู้สูงวัยกับภัยออนไลน์ | การอบรม NCSA Cybersecurity Knowledge Sharing ครั้งที่ 7/2566

เสริมภูมิกันภัยให้ผู้สูงวัย ตามทันภัยออนไลน์ ภัยเงียบที่ไม่ควรมองข้าม!! สร้างสังคมออนไลน์ผู้สูงอายุให้แข็งแรง ตามทันทุกมุกจากมิจฉาชีพที่ใช้ประโยชน์จากความไม่รู้ของผู้สูงอายุ

Read more

ธนาคารกรุงไทย แจ้งเตือนให้ระวังมิจฉาชีพ! แอบอ้างโครงการ “คนละครึ่ง พลัส” หลอกให้ลงทะเบียนผ่านเว็บไซต์ และส่ง SMS ปลอม

ประชาชนที่สนใจสามารถลงทะเบียนเ…

Read more

40,000 ล้านบัญชีทั่วโลกถูกเจาะ แฮกข้อมูล หลุดว่อน Dark Web | สถานีเตือนภัยออนไลน์ | 13 ส.ค. 68

แนะนำวิธีป้องกันความมั่นคงทางไซเบอร์ หลังพบว่ามีบัญชี 4 หมื่นล้านบัญชีทั่วโลกถูกเจาะ 161 ล้านบัญชีในไทยเสี่ยงเป็น “กุญแจผี” ให้แฮกเกอร์

Read more

ไซเบอร์ปลอดภัย มั่นคง นำเชื่อถือ ปกป้องคน ข้อมูล และอนาคตประเทศไทย | รักเมืองไทย ทางสถานีโทรทัศน์ TNN 2 (True Visions 784) 15 ก.ย. 68

รายการรักเมืองไทย ทางสถานีโทรทัศน์ TNN 2 (True Visions 784) 15 ก.ย. 68 แขกรับเชิญ พลอากาศตรี อมร ชมเชย เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (ลธ.กมช.)

Read more