พบช่องโหว่ Internet Explorer กระทบต่อผู้ใช้กว่าล้านคน

Microsoft ออกมาแจ้งเตือนหลังจากพบว่าเว็บเบราว์เซอร์ Internet Explorer มีช่องโหว่ Zero-Day ส่งผลกระทบต่อผู้ใช้งานกว่าล้านคน ช่องโหว่นี้จะเปิดให้แฮกเอร์สามารถรันโค้ดได้ตามที่ต้องการจากระยะไกล หากมีผู้ใช้งานเข้าใช้ขณะที่แฮกเกอร์รันโค้ดอยู่ จะทำให้ถูกแฮกเกอร์ควบคุมเครื่อง เช่น ติดตั้งโปรแกรม ดูข้อมูล เปลี่ยนแปลงหรือลบข้อมูล หรือสร้างบัญชีใหม่ที่มีสิทธิ์ผู้ใช้เต็มรูปแบบ ซึ่ง Internet Explorer เวอร์ชันที่ได้รับผลกระทบคือ เวอร์ชัน 9 – 11 และขณะนี้ยังไม่มีแพทซ์ให้อัปเดต

แต่สามารถลดความเสี่ยงได้โดยด้วยการเปิดโหมด Enhanced Security Configuration หรือปิดการเข้าถึงไฟล์ JScript.dll ในวินโดวส์

วิธีการปิดการเข้าถึงไฟล์ JScript.dll

สำหรับ Widows 32 Bit Run คำสั่งนี้บน command line ในสิทธิของผู้ดูแลระบบ (Run as Administrator)

takeown /f %windir%\system32\jscript.dll
cacls %windir%\system32\jscript.dll /E /P everyone:N

สำหรับระบบ 64 บิต Run คำสั่งนี้บน command line ในสิทธิของผู้ดูแลระบบ (Run as Administrator)

takeown /f %windir%\syswow64\jscript.dll
cacls %windir%\syswow64\jscript.dll /E /P everyone:N
takeown /f %windir%\system32\jscript.dll
cacls %windir%\system32\jscript.dll /E /P everyone:N

ซึ่งทาง Microsoft กำลังเร่งดำเนินการแก้ไขช่องโหว่และการอัปเดตด้านความปลอดภัย คาดว่าน่าจะเร็ว ๆ นี้จะปล่อยแพทซ์ให้อัปเดต แนะนำให้รอการประกาศอย่างเป็นทางการจาก Microsoft ครับ

ที่มา:

https://gbhackers.com/ie-zero-day-vulnerability
https://www.blognone.com/node/114212


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบเทคนิคโจมตี HTTP/2 Bomb ทำ Web Server ล่มในเวลาไม่ถึงนาที
พบช่องโหว่ใหม่ HTTP/2 Bomb ที่อาจทำให้เว็บไซต์ล่มได้ในเวลาไม่ถึงนาที แฮกเกอร์ใช้คอมพิวเตอร์เพียงเครื่องเดียวก็สามารถทำให้เซิร์ฟเวอร์ใช้ RAM จนเต็มได้ เว็บไซต์ที่ใช้ HTTP/2 หลายรายได้รับผล กระทบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์โจมตี WordPress กว่า 2,000 เว็บ ผ่านโปรไฟล์ Steam
พบมัลแวร์ใหม่โจมตีเว็บไซต์ WordPress เกือบ 2,000 แห่ง โดยแฮกเกอร์ใช้เทคนิคซ่อนคำสั่งควบคุมด้วยตัวอักษร Unicode ที่มองไม่เห็นบนโปรไฟล์ Steam เพื่อหลบเลี่ยงการตรวจจับ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์ Reaper บน macOS ใช้โดเมนปลอม Microsoft หลอกขโมยรหัสผ่าน และคริปโต

หน่วยวิจัย SentinelLABS จากบริษัทความปลอดภัยไซเบอร์ SentinelOne ได้เปิดเผยรายงานการพบมัลแวร์ตัวใหม่บนระบบปฏิบัติการ macOS ที่มีชื่อว่า Reaper ซึ่งเป็นสายพันธุ์ล่าสุดของมัลแวร์ขโมยข้อมูล (Infostealer)...

อ่านต่อ >
Scroll to Top