Connect with us

Hi, what are you looking for?

Notebookspec

Notebook News

CERT และ Slipstream เผยช่องโหว่บน PC และโน๊ตบุ๊ค Lenovo, Dell และ Toshiba ที่ผู้ใช้ควรระวัง

เรื่องของช่องโหว่ในการที่จะทำให้ผู้ไม่ประสงค์ดีเข้าไปฝังมัลแวร์บนเครื่องคอมพิวเตอร์ PC หรือโน๊ตบุ๊คสุดรักสุดหวงของคุณนั้นไม่ได้มาจากระบบปฎิบัติการที่เครื่องคอมพิวเตอร์เครื่องนั้นใช้เพียงอย่างเดียวครับ

เรื่องของช่องโหว่ในการที่จะทำให้ผู้ไม่ประสงค์ดีเข้าไปฝังมัลแวร์บนเครื่องคอมพิวเตอร์ PC หรือโน๊ตบุ๊คสุดรักสุดหวงของคุณนั้นไม่ได้มาจากระบบปฎิบัติการที่เครื่องคอมพิวเตอร์เครื่องนั้นใช้เพียงอย่างเดียวครับ เพราะได้มีการค้นพบแล้วว่าโปรแกรม, แอปพลิเคชันและซอฟต์แวร์เฉพาะผู้ผลิตที่ทางผู้ผลิตจงใจใส่เพิ่มเข้ามาในเครื่องของคุณเพื่อจุดประสงค์หลายๆ อย่างนั้นก็มีช่องโหว่ที่ผู้ไม่ประสงค์ดีสามารถที่จะทำการใช้งานเข้าถึงเครื่องคอมพิวเตอร์ของคุณได้เช่นเดียวกัน ในวันนี้นั้นเราได้มีการสรุปช่องโหว่ของโปรแกรม, แอปพลิเคชันและซอฟต์แวร์เฉพาะผู้ผลิตดังกล่าวจากผู้ผลิตชื่อดังอย่าง Lenovo, Dell และ Toshiba มาให้ผู้ใช้ทุกคนได้รับทราบและป้องกันตัวเองไว้ก่อนที่จะสายเกินแก้ครับ

Advertisement

techdays-orange-lenovo 600

ทั้งนี้ช่องโหว่ดังกล่าวที่เรานำมานำเสนอให้ทุกท่านได้ทราบกันนั้นมาจากการเปิดเผยของทาง CERT และ Slipstream ครับ แต่ละบริษัทผู้ผลิตจะมีช่องโหว่ในโปรแกรม, แอปพลิเคชันและซอฟต์แวร์อะไรบ้างไปติดตามกันได้เลยครับ

Lenovo

  • Lenovo Solution Center นั้นยังคงมีปัญหาช่องโหว่อยู่ โดยช่องโหว่นั้นจะสามารถเข้าถึงได้เมื่อคุณเข้าไปยังเว็บไซต์ที่ไม่ดีซึ่งมีสคริปต์(ส่วนของโค้ด) ที่ยิงมัลแวร์ไปยังเครื่องผู้ใช้ มันจะสามารถเข้าได้ทางช่องโหวบน Lenovo Solution Center นี้ครับ ซึ่งผลก็คือเครื่องคุณจะโดนควบคุมโดยสมบูรณ์แบบจากเจ้าของมัลแวร์นั้นๆ ไม่ว่าจะเป็นการสั่งให้เครื่องคุณทำอะไรผู้ไม่ประสงค์ดีก็สามารถที่จะทำได้หมด ตอนนี้ทาง Lenovo ได้รับรู้ปัญหาช่องโหว่ดังกล่าวแล้วและกำลังดำเนินการแก้ไข ซึ่งในขณะที่ทำการแก้ไขอยู่นี้ทาง Lenovo ได้แนะนำให้ผู้ใช้ uninstall Lenovo Solution Center ออกจากเครื่องไปก่อนครับ
  • ลักษณะการโจมตีผ่านทางช่องโหว่บน Lenovo Solution Center นี้เป็นรูปแบบ classic cross-site request forgery (CSRF) ครับซึ่งความรุนแรงนั้นถือว่ามากพอสมควรตามที่ได้บอกไปว่าผู้ไม่ประสงค์ดีสามารถควบคุมสั่งการเครื่องของคุณได้ทั้งหมด ในกรณีที่คุณไม่ทราบวิธีการ uninstall Lenovo Solution Center ออกจากเครื่องคุณนั้นวิธีการที่ดีที่สุดคือไม่เข้าเว็บแปลกๆ ครับ(ซึ่งโดยส่วนใหญ่แล้วก็หนีไม่พ้นเว็บ 18+ ครับ)

Dell

  • ช่องโหว่ของทาง Dell นั้นมากับโปรแกรมสารพัดประโยชน์อย่าง Dell System Detect ของทาง Dell ที่มีคุณต้องดาวน์โหลดจากหน้าเว็บ dell.com มาลงในเครื่องครับ โดยปกติแล้วเจ้าโปรแกรมนี้จะสามารถที่ทำการทำให้ตัวเองได้รับสิทธิ์ผู้ดูแลระบบและสามารถที่จะทำการสั่งการคำสั่งอื่นๆ โดยพลการได้ ซึ่งตรงนี้แหละครับที่น่าเป้นห่วงเพราะถ้าคุณไม่ได้ทำการดาวน์โหลด Dell System Detect ของทาง Dell ผ่านทางหน้าเว็บ dell.com มาลงเองแล้ว ผู้ไม่ประสงค์ดีอาจจะทำการใส่มัลแวร์ลงไปใน Dell System Detect แล้วอัพขึ้นไปยังเว็บดาวน์โหลดอื่นๆ ที่มีความเร็วในการโหลดมากกว่าจากเว็บ dell.com เอง เมื่อนั้นแหละครับตัวผู้ไม่ประสงค์ดีก็สามารถที่จะใช้ความสามารถดังกล่าวของ Dell System Detect ในการฝังมัลแวร์และสั่งการเครื่องของคุณได้ครับ วิธีแก้ก็คือคุณต้องไม่โหลด Dell System Detect จากแหล่งดาวน์โหลดอื่นๆ รวมไปถึงถ้าเป็นไปได้แล้วถ้าคุณไม่มีความจำเป็นต้องใช้งาน Dell System Detect คุณก็ไม่ต้องหามาติดตั้งก็ได้ครับ

Toshiba

  • สำหรับของ Toshiba นั้นจะเป็นโปรแกรมที่แถมมาในเครื่องที่ชื่อว่า Service Station tool ครับ ซึ่งปัญหาของ Service Station tool นั้นอยู่ตรงที่ว่าผู้ใช้คนใดก็สามารถที่จะสั่งการใช้งานใันได้(ถึงแม้ว่าจะเป็นผู้ใช้ที่ไม่ได้เป็น admin) และที่สำคัญแล้วเจ้าซอฟต์แวร์ตัวนี้ยังสามารถที่จะทำการเข้าไปอ่าน registry หลักๆ ของระบบปฎิบัติการบนเครื่องของคุณได้อีกด้วยในฐานะ SYSTEM-level user ครับ

จากทั้ง 3 บริษัทนั้นมี Lenovo ที่ได้ทำการส่ง patch เพื่ออุดช่องโหว่ผ่านทาง System Update utility ของตัวเองแล้ว ส่วนผู้ผลิตรายอื่นนั้นมันเป็นเรื่องของกรณีที่ต้องแก้ไขส่วนของซอฟต์แวร์อีกทีซึ่งยังไม่มีข้อมูลออกมาครับว่าทาง Dell และ Toshiba นั้นได้ทำการแก้ไขช่องโหว่ของโปรแกรมแถมดังกล่าวของตัวเองรึยังครับ

ที่มา : theregister

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

Lenovo ขยับอีกก้าวที่น่าสนใจสำหรับตลาดเครื่องเล่นเกมพกพา เมื่อบริษัทเริ่มเปิดให้ผู้ใช้ Legion Go ลงชื่อเข้าร่วมทดสอบ Xbox Full Screen Experience หรือ FSE ผ่านระบบ Gleam แล้วในช่วงนี้ ถือเป็นสัญญาณชัดเจนว่าอินเทอร์เฟซแบบ Xbox ที่หลายคนรอกำลังจะเข้ามาสู่ฝั่ง Legion Go อย่างจริงจังเสียที สำหรับคนที่ติดตามวงการ handheld gaming...

Buyer's Guide

สมรรถนะของโน้ตบุ๊กเล่นเกมในแต่ละปีจะยิ่งดีและมีฟีเจอร์เพิ่มขึ้นและใช้ทำงานหนักได้ดีกว่าเดิมมากและไม่ยุ่งยากเพราะทุกอย่างถูกรวมเอาไว้เป็นชิ้นเดียวกันแล้ว เจ้าของแค่เปิดเครื่องกับล็อคอินให้เสร็จก็ดาวน์โหลดเกมมาเล่นได้ทันที พอต่อหน้าจอแยกกับเกมมิ่งเกียร์เพิ่มเข้าไปก็ใช้เล่นเกมยอดนิยมในปัจจุบันได้ไม่ต่างจากเกมมิ่งพีซีเลย แต่ได้เปรียบตรงที่อยากพกไปไหนก็เก็บเครื่องกับอะแดปเตอร์ใส่กระเป๋าเป้แล้วหิ้วไปได้เลย แถมกินพื้นที่น้อยเหมาะกับหอพักหรือคอนโดมิเนียมอย่างมาก เรื่องสเปคของเกมมิ่งโน้ตบุ๊คในปัจจุบันถ้ามีงบประมาณราว 40,000~60,000 บาท พอกับงบประกอบเกมมิ่งพีซีสักเครื่องก็จะได้เครื่องสเปคแรงพอให้เล่นเกมบนความละเอียด 1440p แล้ว และใช้ Upscaling กับ Frame Generation เสริมเข้าไปก็เล่นบนความละเอียด 2160p ได้สบายมาก ถ้าสังเกตจะเห็นว่าโน้ตบุ๊กเล่นเกมระดับราคานี้มีเกินสเปคขั้นต่ำของเกมชั้นนำในปัจจุบันไปไกลมากแล้วและอาจจะแรงพอให้เล่นได้ไหลลื่นไปอีก 3~4 ปีได้ไม่ยากเลยAdvertisement เลือกโน้ตบุ๊กเล่นเกมยังไงให้โดนใจ? 7...

IT NEWS

กระแสของ NVIDIA กลับมาร้อนอีกครั้ง หลังมีรายงานใหม่ระบุว่าโน้ตบุ๊กที่ใช้ชิปตระกูล N1/N1X อาจเริ่มเปิดตัวในช่วง ครึ่งแรกปี 2026 และแบรนด์ที่ถูกพูดถึงโดยตรงคือ Dell และ Lenovo ซึ่งเป็นผู้เล่นรายใหญ่ในตลาดโน้ตบุ๊กระดับโลก ประเด็นนี้น่าสนใจมาก เพราะ N1/N1X เป็นข่าวลือมานาน และก่อนหน้านี้หลายคนเริ่มไม่แน่ใจแล้วว่าโปรเจกต์ฝั่ง consumer จะเดินหน้าต่อจริงหรือไม่ แต่รอบนี้ข้อมูลจากฝั่ง supply chain และข่าวหลุดก่อนหน้าหลายชิ้นเริ่ม...

Special Story

เหตุผลหลักของเกมเมอร์หลายคนโดยเฉพาะวัยทำงานว่าทำไมถึงซื้อเครื่องเล่นเกมพกพาเป็นของตัวเอง ถ้าไม่นับเรื่อง Exclusive Game ของปู่นินฯ ก็อยากจะโหลดเกมคอมไปเล่นได้ทุกเมื่อไม่ต้องถูกผูกติดอยู่กับคอมตั้งโต๊ะหรือโน้ตบุ๊คเสมอไป โดยเฉพาะถ้าต้องเดินทางข้ามจังหวัดรหรือประเทศจะยิ่งรู้ดีว่าเครื่องเหล่านี้เหมาะมาก เพราะกดเปิดเครื่องเลือกเกมก็สนุกได้แล้ว ไม่ต้องเสียเวลาหาโต๊ะต่ออุปกรณ์ใดๆ ให้วุ่นวายแบบเกมมิ่งโน้ตบุ๊คแม้แต่น้อย เรื่องพื้นฐานร่วมกันของเครื่องเล่นเกมประเภทนี้ไม่ว่าจะ Steam Deck หรือ Windows Gaming Handheld จะมีหน้าจอขนาดไม่เกิน 8″ ความละเอียดมักอยู่ราว 1080p มีชิปเซ็ต 2 กลุ่มหลัก...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก