<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Thailand Windows 7 Club &#187; ช่องโหว่</title>
	<atom:link href="http://www.thaiwin7.com/tag/%e0%b8%8a%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b9%82%e0%b8%ab%e0%b8%a7%e0%b9%88/feed" rel="self" type="application/rss+xml" />
	<link>http://www.thaiwin7.com</link>
	<description>ศูนย์กลางผู้ใช้งาน windows 7 ในประเทศไทย</description>
	<lastBuildDate>Thu, 22 Jul 2010 02:24:14 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>ด่วน!!! พบช่องโหว่ใหม่ใน Windows 7</title>
		<link>http://www.thaiwin7.com/%e0%b8%94%e0%b9%88%e0%b8%a7%e0%b8%99-%e0%b8%9e%e0%b8%9a%e0%b8%8a%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b9%82%e0%b8%ab%e0%b8%a7%e0%b9%88%e0%b9%83%e0%b8%ab%e0%b8%a1%e0%b9%88%e0%b9%83%e0%b8%99-windows-7.windows7</link>
		<comments>http://www.thaiwin7.com/%e0%b8%94%e0%b9%88%e0%b8%a7%e0%b8%99-%e0%b8%9e%e0%b8%9a%e0%b8%8a%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b9%82%e0%b8%ab%e0%b8%a7%e0%b9%88%e0%b9%83%e0%b8%ab%e0%b8%a1%e0%b9%88%e0%b9%83%e0%b8%99-windows-7.windows7#comments</comments>
		<pubDate>Wed, 21 Jul 2010 10:12:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Windows 7 News]]></category>
		<category><![CDATA[Windows 7 Video]]></category>
		<category><![CDATA[shrotcut]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[ช่องโหว่]]></category>
		<category><![CDATA[บั๊ก]]></category>
		<category><![CDATA[วินโดวส์ 7]]></category>

		<guid isPermaLink="false">http://www.thaiwin7.com/?p=253</guid>
		<description><![CDATA[ไมโครซอฟท์ (Microsoft)  กำลังตรวจสอบรายงานแจ้งช่องโหว่ที่พบในส่วนอินเตอร์เฟซของ Windows 7  โดยข้อมูลที่มีการเปิดเผยจากทางบริษัท  ช่องโหว่ดังกล่าวจะถูกเชื่อมโยงเข้ากับชอร์ทคัต (shortcut)  ที่ทำให้เกิดการตีความของคำสั่งไม่ถูกต้อง  ผลลัพธ์ทำให้ระบบปฏิบัติการอนุญาตให้รันโค้ดอันตรายได้
&#8220;สำหรับคอมพิวเตอร์ที่ปิด (disabled) การทำงานของคำสั่ง AutoPlay  แล้ว ลูกค้าจะโดนเล่นงานผ่านช่องโหว่ดังกล่าวก็ต่อเมื่อสืบค้น (browse)  เข้าไปยังโฟลเดอร์ราก (root folder) ของไดรฟ์ยูเอสบี  หรือฮาร์ดดิสก์แบบใช้ภายนอก ช่องโหว่ของระบบจึงจะทำงานได้ ซึ่งปกติ  ฟังก์ชัน AutoPlay ของ Windows 7 สำหรับอุปกรณ์สตอเรจที่ต่อทางพอร์ตยูเอสบี  (USB devices) จะถูกปิดการทำงานโดยอัตโนมัติอยู่แล้ว&#8221;  แม้จะฟังดูเหมือนพีซีที่ใช้ Windows 7 จะปลอดภัย  เนื่องจากชอร์ทคัตอันตรายไม่ถูกเรียกทันทีที่เสียบอุปกรณ์ยูเอสบีด้วยคำสั่ง  AutoPlay แต่ Graham Cluley นักวิจัยจาก Sophos  [...]]]></description>
			<content:encoded><![CDATA[<p>ไมโครซอฟท์ (Microsoft)  กำลังตรวจสอบรายงานแจ้งช่องโหว่ที่พบในส่วนอินเตอร์เฟซของ Windows 7  โดยข้อมูลที่มีการเปิดเผยจากทางบริษัท  ช่องโหว่ดังกล่าวจะถูกเชื่อมโยงเข้ากับชอร์ทคัต (shortcut)  ที่ทำให้เกิดการตีความของคำสั่งไม่ถูกต้อง  ผลลัพธ์ทำให้ระบบปฏิบัติการอนุญาตให้รันโค้ดอันตรายได้</p>
<p>&#8220;สำหรับคอมพิวเตอร์ที่ปิด (disabled) การทำงานของคำสั่ง AutoPlay  แล้ว ลูกค้าจะโดนเล่นงานผ่านช่องโหว่ดังกล่าวก็ต่อเมื่อสืบค้น (browse)  เข้าไปยังโฟลเดอร์ราก (root folder) ของไดรฟ์ยูเอสบี  หรือฮาร์ดดิสก์แบบใช้ภายนอก ช่องโหว่ของระบบจึงจะทำงานได้ ซึ่งปกติ  ฟังก์ชัน AutoPlay ของ Windows 7 สำหรับอุปกรณ์สตอเรจที่ต่อทางพอร์ตยูเอสบี  (USB devices) จะถูกปิดการทำงานโดยอัตโนมัติอยู่แล้ว&#8221;  แม้จะฟังดูเหมือนพีซีที่ใช้ Windows 7 จะปลอดภัย  เนื่องจากชอร์ทคัตอันตรายไม่ถูกเรียกทันทีที่เสียบอุปกรณ์ยูเอสบีด้วยคำสั่ง  AutoPlay แต่ Graham Cluley นักวิจัยจาก Sophos  บริษัทผู้เชี่ยวชาญระบบรักษาความปลอดภัยเตือนว่า  การโจมตีสามารถเริ่มต้นได้โดยอัตโนมัติผ่านทาง Windows Explorer  แม้จะปิดการทำงานของฟังก์ชัน AutoRun และ AutoPlay แล้วก็ตาม</p>
<p>&#8220;โอกาส ที่ผู้ใช้ Windows 7  จะถูกโจมตีด้วยช่องโหว่ดังกล่าวเป็นไปได้มากยิ่งขึ้นในช่วงสุดสัปดาห์ที่ ผ่านมา เมื่อแฮคเกอร์ที่ใช้ชื่อว่า Ivanlef0u  ได้เผยแพร่ชุดคำสั่งที่ได้รับการพิสูจน์แล้ว (proof-of-concept code)  ออกไปบนเน็ต ประเด็นที่น่ากังวลก็คือ แฮคเกอร์ที่ไม่หวังดีคนอื่นๆ  อาจกำลังพยายามใช้ช่องโหว่ดังกล่าวก็ได้&#8221; Cluley โพสต์ไว้ในบล็อกของ Sophos  &#8220;ในอดีตเราพบหนอนไวรัส (ตัวอย่าง Conficker  ที่ดังมาก) สามารถแพร่กระจายอย่างรวดเร็วผ่านทางอุปกรณ์ยูเอสบี ทำให้หลายๆ  บริษัทต้องสั่งให้ฝ่ายไอที disable การทำงานของคำสั่ง AutoPlay ดังนั้น  มันจึงเป็นเรื่องเสียงมาก หากเกิดมัลแวร์ที่ใช้ช่องโหว่ที่พบในขณะนี้  ซึ่งยังไม่มีแพตช์ออกมาแก้ไขปัญหาแต่อย่างใด&#8221; อย่างไรก็ตาม <strong><a href="http://www.microsoft.com/technet/security/advisory/2286198.mspx" target="_blank">ไมโครซอฟท์ยันยันว่า</a></strong> ช่องโหว่ที่ตรวจสอบอยู่นี้มีโอกาสที่ผู้ไม่หวังดีสามารถใช้ในการแพร่กระจา ยมัลแวร์ หรือรูทคิทผ่านทางอุปกรณ์ยูเอสบีได้</p>
<p style="text-align: center;">[youtube]http://www.youtube.com/watch?v=1UxN7WJFTVg[/youtube]</p>
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: right;">ที่มา : <a href="http://www.arip.co.th/news.php?id=411754" target="_blank"><img src="http://www.arip.co.th/2009/images/logo_arip_s.png" border="0" alt="" align="middle" /></a> <a href="http://www.arip.co.th/news.php?id=411754" target="_blank">ข่าวไอที ทิป-เทคนิค คอมพิวเตอร์</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.thaiwin7.com/%e0%b8%94%e0%b9%88%e0%b8%a7%e0%b8%99-%e0%b8%9e%e0%b8%9a%e0%b8%8a%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b9%82%e0%b8%ab%e0%b8%a7%e0%b9%88%e0%b9%83%e0%b8%ab%e0%b8%a1%e0%b9%88%e0%b9%83%e0%b8%99-windows-7.windows7/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ด่วน!!! พบช่องโหว่&#8221;ถล่ม&#8221; Windows 7</title>
		<link>http://www.thaiwin7.com/%e0%b8%94%e0%b9%88%e0%b8%a7%e0%b8%99-%e0%b8%9e%e0%b8%9a%e0%b8%8a%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b9%82%e0%b8%ab%e0%b8%a7%e0%b9%88%e0%b8%96%e0%b8%a5%e0%b9%88%e0%b8%a1-windows-7.windows7</link>
		<comments>http://www.thaiwin7.com/%e0%b8%94%e0%b9%88%e0%b8%a7%e0%b8%99-%e0%b8%9e%e0%b8%9a%e0%b8%8a%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b9%82%e0%b8%ab%e0%b8%a7%e0%b9%88%e0%b8%96%e0%b8%a5%e0%b9%88%e0%b8%a1-windows-7.windows7#comments</comments>
		<pubDate>Wed, 09 Sep 2009 08:08:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Windows 7 News]]></category>
		<category><![CDATA[BOSD]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[ความปลอดภัย]]></category>
		<category><![CDATA[ช่องโหว่]]></category>
		<category><![CDATA[วินโดวส์ 7]]></category>
		<category><![CDATA[แฮคเกอร์]]></category>

		<guid isPermaLink="false">http://www.thaiwin7.com/?p=159</guid>
		<description><![CDATA[อีกเพียงไม่กี่สัปดาห์ก็ได้เวลาเปลี่ยนไปใช้ Windows 7 กันแล้ว แต่ดูเหมือนนาย Laurent Gaffie แฮคเกอร์รายหนึ่งกล่าวว่า มันอาจจะยังไม่ถึงเวลาจริงๆ ก็ได้ เพราะเขาอ้างว่า พบช่องโหว่ที่สามารถโจมตี Windows 7 และ Windows Vista ผ่านทางอินเทอร์เน็ตได้ โดยได้มีการพัฒนาโค้ด เพื่อพิสูจน์แนวคิดข้างต้นเรียบร้อยแล้ว พร้อมทั้งเผยแพร่โค้ดโดยละเอียดไว้แล้วในบล็อกของเขาอีกด้วย
รายงานข่าวเมื่อวันจันทร์ที่ผ่านมา Laurent Gaffie แฮคเกอร์รายหนึ่งอ้างว่า เขาพบวิธีโจมตีระบบปฏิบัติการรุ่นใหม่ล่าสุดที่กำลังจะออกมาอย่าง Windows 7 รวมถึงโอเอสรุ่นปัจจุบันอย่าง Vista ผ่านทางอินเทอร์เน็ต โดยระบบจะแสดงหน้าจอน้ำเงินมรณะ (Blue Screen Of Death) ขึ้นมาอย่างไรก็ตาม ไมโครซอฟท์กล่าวว่า ทางบริษัทมั่นใจ Windows 7 ไม่ได้รับผลกระทบจากช่องโหว่ดังกล่าว อีกทั้งยังไม่ได้รับรายงานใดๆ จากลูกค้าว่า โดนโจมตีจากช่องโหว่ที่พบนี้
&#160;

&#160;
Gaffie ตอบกลับทันทีว่า ช่องโหว่ดังกล่าวไม่สามารถใช้งานได้ตลอดเวลา แต่มันมีอยู่จริง &#8220;กรณีของ Windows 7 เป็นเรื่องที่น่าขัน เพราะผู้ใช้ส่วนใหญ่ที่โพสต์ข้อความในบล็อกของผมประมาณ 50% บอกว่า มัน [...]]]></description>
			<content:encoded><![CDATA[<p>อีกเพียงไม่กี่สัปดาห์ก็ได้เวลาเปลี่ยนไปใช้ Windows 7 กันแล้ว แต่ดูเหมือนนาย Laurent Gaffie แฮคเกอร์รายหนึ่งกล่าวว่า มันอาจจะยังไม่ถึงเวลาจริงๆ ก็ได้ เพราะเขาอ้างว่า พบช่องโหว่ที่สามารถโจมตี Windows 7 และ Windows Vista ผ่านทางอินเทอร์เน็ตได้ โดยได้มีการพัฒนาโค้ด เพื่อพิสูจน์แนวคิดข้างต้นเรียบร้อยแล้ว พร้อมทั้ง<a rel="nofollow" href="http://seclists.org/fulldisclosure/2009/Sep/0039.html" target="_blank"><strong>เผยแพร่โค้ดโดยละเอียดไว้แล้วในบล็อก</strong></a>ของเขาอีกด้วย</p>
<p>รายงานข่าวเมื่อวันจันทร์ที่ผ่านมา Laurent Gaffie แฮคเกอร์รายหนึ่งอ้างว่า เขาพบวิธีโจมตีระบบปฏิบัติการรุ่นใหม่ล่าสุดที่กำลังจะออกมาอย่าง Windows 7 รวมถึงโอเอสรุ่นปัจจุบันอย่าง Vista ผ่านทางอินเทอร์เน็ต โดยระบบจะแสดงหน้าจอน้ำเงินมรณะ (Blue Screen Of Death) ขึ้นมาอย่างไรก็ตาม ไมโครซอฟท์กล่าวว่า ทางบริษัทมั่นใจ Windows 7 ไม่ได้รับผลกระทบจากช่องโหว่ดังกล่าว อีกทั้งยังไม่ได้รับรายงานใดๆ จากลูกค้าว่า โดนโจมตีจากช่องโหว่ที่พบนี้</p>
<p style="text-align: center;">&nbsp;</p>
<p style="text-align: center;"><a class="highslide" onclick="return vz.expand(this)" href="http://www.thaiwin7.com/wp-content/uploads/2009/09/windows-7-vista-SMB-flaw-DDoS-attacks-3.jpg"><img class="size-medium wp-image-161  aligncenter" title="windows-7-vista-SMB-flaw-DDoS-attacks-3" src="http://www.thaiwin7.com/wp-content/uploads/2009/09/windows-7-vista-SMB-flaw-DDoS-attacks-3-300x104.jpg" alt="windows-7-vista-SMB-flaw-DDoS-attacks-3" width="300" height="104" /></a></p>
<p style="text-align: center;">&nbsp;</p>
<p>Gaffie ตอบกลับทันทีว่า ช่องโหว่ดังกล่าวไม่สามารถใช้งานได้ตลอดเวลา แต่มันมีอยู่จริง &#8220;กรณีของ Windows 7 เป็นเรื่องที่น่าขัน เพราะผู้ใช้ส่วนใหญ่ที่โพสต์ข้อความในบล็อกของผมประมาณ 50% บอกว่า มัน (โค้ด) เวิร์ก ในขณะที่อีก 50% บอกว่า มันไม่เวิร์ก ผมเดาว่า มันอาจจะเกิดจากการที่บางเวอร์ชันไม่ได้ใช้ไดรเวอร์ตัวเดียวกัน&#8221; ช่องโหว่ที่ว่านี้ยังอาจจะนำไปสู่การพัฒนารูปแบบการโจมตีแบบ DDoS ได้อีกด้วย</p>
<p>อย่างไรก็ตาม เมื่อวานนี้ทาง Internet Storm Center (ISC) ได้ยืนยันว่า ช่องโหว่ดังกล่าวสามารถใช้งานได้จริง &#8220;เรายืนยันว่า ช่องโหว่ที่พบมีผลกระทบกับ Windows 7/Vista/Server 2008&#8243; ข้อความยืนยันได้ถูกโพสต์แจ้งไว้ในเว็บไซต์ของ <strong><a href="http://isc.sans.org/diary.html?storyid=7093" target="_blank"  rel="nofollow"  >ISC</a></strong> นอกจากนี้ ข้อความคอมเมนต์ที่ปรากฎใน<strong><a  rel="nofollow"  href="http://g-laurent.blogspot.com/2009/09/windows-vista7-smb20-negotiate-protocol.html" target="_blank">บล็อกของ Gaffie</a></strong> ก็ระบุตรงกัน โดยผลลัพธ์ของการโจมตีจะทำให้คอมพิวเตอร์ของเหยื่อเกิดอาการที่เรียกว่า จอน้ำเงินมรณะ (BSOD) ลักษณะคือ โอเอสจะแสดงหน้าจอสีน้ำเงินพร้อมแสดงบรรทัดของโค้ดการทำงานในส่วนที่ผิดพลาด จนล่ม ผู้ที่เข้ามาคอมเมนต์ในไซต์ยังเชื่อว่า โค้ดที่พัฒนาขึ้นมานั้นสามารถนำไปปรับแต่ง เพื่อเจาะเข้าไปควบคุมการทำงานบนคอมพิวเตอร์ของเหยื่อได้โดยสมบูรณ์ได้อย่าง ง่ายดาย</p>
<p style="text-align: center;">&nbsp;</p>
<p style="text-align: center;"><a class="highslide" onclick="return vz.expand(this)" href="http://www.thaiwin7.com/wp-content/uploads/2009/09/windows-7-vista-SMB-flaw-DDoS-attacks-4.jpg"><img class="size-medium wp-image-162  aligncenter" title="windows-7-vista-SMB-flaw-DDoS-attacks-4" src="http://www.thaiwin7.com/wp-content/uploads/2009/09/windows-7-vista-SMB-flaw-DDoS-attacks-4-300x260.jpg" alt="windows-7-vista-SMB-flaw-DDoS-attacks-4" width="300" height="260" /></a></p>
<p style="text-align: center;">&nbsp;</p>
<p>Gaffie อธิบายว่า ช่องโหว่ที่พบจะอยู่ในโพรโตคอลของการทำงานที่เรียกว่า <strong><a href="http://www.webopedia.com/TERM/S/SMB.html" target="_blank"  rel="nofollow" >System Message Block (SMB)</a></strong> Version 2 ซึ่งพบใน Windows Vista, Windows 7 และ Windows Server 2008 ส่วนระบบปฏิบัติการเวอร์ชันก่อนหน้านี้อย่าง Windows XP และ Windows 200 จะใช้ SMB1 จึงไม่ได้รับผลกระทบจากช่องโหว่ที่ว่านี้ ในส่วนของ? SMB มันเป็นโพรโตคอลหนึ่งสำหรับการทำงานบนเครือข่ายที่ทำให้ Windows สามารถแชร์ไฟล์ ไดเร็กทอรี และอุปกรณ์ต่างๆ ให้ใช้งานร่วมกันได้ ซึ่ง SMB2 เป็นเวอร์ชันอัพเดตของโพรโตคอล SMB1 เพื่อลดความจำเป็นที่ต้องมีการตรวจสอบกลับไปกลับมาระหว่างเครื่องไคลเอ็นต์ และเซิร์ฟเว่อร์หลายรอบ</p>
<p>ทางด้านตัวแทนของไมโครซอฟท์กล่าวว่า หากผู้ใช้ท่านใดที่รู้สึกว่า กำลังได้รับผลกระทบจากช่องโหว่ดังกล่าวสามารถติดต่อกับทางไมโครซอฟท์ได้ โดยไม่ต้องเสียค่าใช้จ่ายใดๆ ทั้งสิ้น ผ่านทางเว้บไซต์ <strong><a   rel="nofollow"  href="http://www.microsoft.com/protect/resources/support.aspx" target="_blank">Microsoft Security Support</a></strong></p>
<p style="text-align: center;">&nbsp;</p>
<address style="text-align: right;"><strong>ที่มา : </strong>arip.co.th</address>
<p style="text-align: center;">&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.thaiwin7.com/%e0%b8%94%e0%b9%88%e0%b8%a7%e0%b8%99-%e0%b8%9e%e0%b8%9a%e0%b8%8a%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b9%82%e0%b8%ab%e0%b8%a7%e0%b9%88%e0%b8%96%e0%b8%a5%e0%b9%88%e0%b8%a1-windows-7.windows7/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows 7 กับช่องโหว่ที่ยังคงอยู่&#8230;</title>
		<link>http://www.thaiwin7.com/windows-7-%e0%b8%81%e0%b8%b1%e0%b8%9a%e0%b8%8a%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b9%82%e0%b8%ab%e0%b8%a7%e0%b9%88%e0%b8%97%e0%b8%b5%e0%b9%88%e0%b8%a2%e0%b8%b1%e0%b8%87%e0%b8%84%e0%b8%87%e0%b8%ad%e0%b8%a2.windows7</link>
		<comments>http://www.thaiwin7.com/windows-7-%e0%b8%81%e0%b8%b1%e0%b8%9a%e0%b8%8a%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b9%82%e0%b8%ab%e0%b8%a7%e0%b9%88%e0%b8%97%e0%b8%b5%e0%b9%88%e0%b8%a2%e0%b8%b1%e0%b8%87%e0%b8%84%e0%b8%87%e0%b8%ad%e0%b8%a2.windows7#comments</comments>
		<pubDate>Thu, 25 Jun 2009 18:09:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Windows 7 News]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[ความปลอดภัย]]></category>
		<category><![CDATA[ช่องโหว่]]></category>
		<category><![CDATA[เวอร์ชัน]]></category>
		<category><![CDATA[แฮกเกอร์]]></category>

		<guid isPermaLink="false">http://www.thaiwin7.com/?p=1</guid>
		<description><![CDATA[หลังจากที่เปิดให้ผู้ใช้ทั่วโลกได้ดาวน์โหลด Windows 7 RC ซึ่งเป็นเวอร์ชันที่ใกล้สมบูรณ์ที่สุดของระบบปฏิบัติการรุ๋นใหม่ ล่าสุดได้มีรายงานข่าวออกมาว่า โอเอสตัวใหม่ยังคงคุณสมบัติการทำงานบางอย่างจาก Windows NT ที่มีช่องโหว่ ซึ่งเหล่าบรรดาแฮคเกอร์คุ้นเคยการใช้งานเป็นอย่างดี นั่นหมายความว่า ผู้ใช้ที่ดาวน์โหลดไปติดตั้งอาจตกอยู่ในความเสี่ยงจากการถูกโจมตีด้วยช่อง โหว่ดังกล่าว
ผู้เชี่ยวชาญออกมาเตือนว่า Windows 7 RC ได้ละเลยการแก้ไขช่องโหว่ทางด้านระบบรักษความปลอดภัยใน Windows Explorer ซึ่งมีอยู่ในระบบปฏิบัติการ Windows NT โดย Windows Explorer ใน Windows 7 จะสามารถซ่อน(ไม่แสดง)นามสกุลที่ใช้ระบุชนิดของไฟล์ได้ จุดนี้เองที่ทำให้มันอาจเกิดปัญหาได้ เนื่องจากผู้เขียนไวรัสสามารถนำคุณสมบัตินี้ไปใช้ในการปลอมแปลงโค้ดอันตราย ที่รันได้ให้ผู้ใช้เข้าใจผิดมองเห็นไฟล์เอกสาร? ตัวอย่าง เช่น แฮคเกอร์สามารถเปลี่ยนชื่อไฟล์ VIRUS.EXE ไปเป็น VIRUS.TXT.EXE หรือ VIRUS.JPG.EXE ซึ่ง Windows Explorer ใน Windows 7 จะไม่แสดง(ซ่อน)ส่วนที่เป็น .EXE ของชื่อไฟล์ ทำให้ผู้ใช้เผลอเข้าใจผิดคิดว่าเป็นไฟล์เอกสาร หรือไฟล์ภาพ เนื่องจากระบบจะแสดงไอคอนเป็นไฟล์เอกสาร และไฟล์ภาพอีกด้วย ผลลัพธ์คือ [...]]]></description>
			<content:encoded><![CDATA[<p>หลังจากที่เปิดให้ผู้ใช้ทั่วโลกได้ดาวน์โหลด Windows 7 RC ซึ่งเป็นเวอร์ชันที่ใกล้สมบูรณ์ที่สุดของระบบปฏิบัติการรุ๋นใหม่ ล่าสุดได้มีรายงานข่าวออกมาว่า โอเอสตัวใหม่ยังคงคุณสมบัติการทำงานบางอย่างจาก Windows NT ที่มีช่องโหว่ ซึ่งเหล่าบรรดาแฮคเกอร์คุ้นเคยการใช้งานเป็นอย่างดี นั่นหมายความว่า ผู้ใช้ที่ดาวน์โหลดไปติดตั้งอาจตกอยู่ในความเสี่ยงจากการถูกโจมตีด้วยช่อง โหว่ดังกล่าว</p>
<p>ผู้เชี่ยวชาญออกมาเตือนว่า Windows 7 RC ได้ละเลยการแก้ไขช่องโหว่ทางด้านระบบรักษความปลอดภัยใน Windows Explorer ซึ่งมีอยู่ในระบบปฏิบัติการ Windows NT โดย Windows Explorer ใน Windows 7 จะสามารถซ่อน(ไม่แสดง)นามสกุลที่ใช้ระบุชนิดของไฟล์ได้ จุดนี้เองที่ทำให้มันอาจเกิดปัญหาได้ เนื่องจากผู้เขียนไวรัสสามารถนำคุณสมบัตินี้ไปใช้ในการปลอมแปลงโค้ดอันตราย ที่รันได้ให้ผู้ใช้เข้าใจผิดมองเห็นไฟล์เอกสาร? ตัวอย่าง เช่น แฮคเกอร์สามารถเปลี่ยนชื่อไฟล์ VIRUS.EXE ไปเป็น VIRUS.TXT.EXE หรือ VIRUS.JPG.EXE ซึ่ง Windows Explorer ใน Windows 7 จะไม่แสดง(ซ่อน)ส่วนที่เป็น .EXE ของชื่อไฟล์ ทำให้ผู้ใช้เผลอเข้าใจผิดคิดว่าเป็นไฟล์เอกสาร หรือไฟล์ภาพ เนื่องจากระบบจะแสดงไอคอนเป็นไฟล์เอกสาร และไฟล์ภาพอีกด้วย ผลลัพธ์คือ ผู้ใช้ดับเบิ้ลคลิ้กด้วยความมั่นใจว่าปลอดภัย เพราะคิดว่ากำลังเปิดไฟล์เอกสาร แต่แท้จริงแล้วกลับเป็นการสั่งรันไวรัสต่างหาก</p>
<div style="text-align: center;"><img class="alignnone size-full wp-image-11" title="windows-7-hack2" src="http://www.thaiwin7.com/wp-content/uploads/2009/06/windows-7-hack2.jpg" alt="windows-7-hack2" width="450" height="416" /></div>
<p>F-Secure บริษัทผู้เชี่ยวชาญระบบรักษาความปลอดภัยรายงานว่า Windows 7 RC ยังคงเปิดโอกาสให้แฮคเกอร์ใช้กลลวงนีได้ ดังภาพตัวอย่างที่แสดงไว้ในบล็อกของทางบริษัท ซึ่งบั๊กนี้น่าจะได้รับการแก้ไขในเวอร์ชันสมบูรณ์ แต่ก่อนจะถึงวันนั้น หวังว่า จะไม่มีผู้โชคร้ายจากการู้เท่าไม่ถึงการณ์เสียก่อนนะครับ</p>
<h6 style="text-align: right;"><em>ข่าว : ARiP.co.th</em></h6>
]]></content:encoded>
			<wfw:commentRss>http://www.thaiwin7.com/windows-7-%e0%b8%81%e0%b8%b1%e0%b8%9a%e0%b8%8a%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b9%82%e0%b8%ab%e0%b8%a7%e0%b9%88%e0%b8%97%e0%b8%b5%e0%b9%88%e0%b8%a2%e0%b8%b1%e0%b8%87%e0%b8%84%e0%b8%87%e0%b8%ad%e0%b8%a2.windows7/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
