Connect with us

Hi, what are you looking for?

Notebookspec

Microsoft News

[Microsoft] Windows 10 S ไม่ได้ปลอดภัยเหมือนที่อ้างไว้ เพราะมีผู้ที่สามารถฝังมัลแวร์ไว้ได้ภายในเวลา 3 ชั่วโมง

ตอนที่ทาง Microsoft เปิดตัวระบบปฎิบัติการ Windows 10 S ออกมานั้น ทาง Microsoft ได้บอกเอาไว้ครับว่าระบบปฎิบัติการ Windows 10 S มีความปลอดภัยมากกว่าระบบปฎิบัติการ Windows 10 แบบธรรมดาเนื่องจากว่ามีข้อกำหนดหลายๆ อย่าง

ตอนที่ทาง Microsoft เปิดตัวระบบปฎิบัติการ Windows 10 S ออกมานั้น ทาง Microsoft ได้บอกเอาไว้ครับว่าระบบปฎิบัติการ Windows 10 S มีความปลอดภัยมากกว่าระบบปฎิบัติการ Windows 10 แบบธรรมดาเนื่องจากว่ามีข้อกำหนดหลายๆ อย่างที่ทาง Microsoft สามารถที่จะควบคุมในเรื่องของความปลอดภัยเอาไว้ได้ ทว่าจากรายงานล่าสุดของทาง ZDNet นั้นดูเหมือนว่าความปลอดภัยของ Windows 10 S จะไม่แกร่งอย่างที่ Microsoft คิดไว้ครับ

WindowsCloud Win10S Front 1920

Advertisement

ทาง ZDNet นั้นได้ถามไปทาง Hickey หนึ่งในผู้ร่วมก่อตั้งบริษัทความปลอดภัยทางไซเบอร์อย่าง Hacker House เพื่อที่จะให้ทาง Hickey เจาะระบบของเครื่อง Surface Laptop เครื่องใหม่แล้วทำการฝังมัลแวร์ลงไป โดยทาง Hickey นั้นได้ใช้เวลาประมาณ 3 ชั่วโมงเท่านั้นก็สามารถที่จะเจาะระบบ Windows 10 S แล้วฝังมัลแวร์ลงไปครับ

วิธีที่ทาง Hickey ใช้นั้น เข้าได้ใช้ช่องโหว่ของ Microsoft Word โดยการเขียนมาโครที่เฉพาะเจาะจงแล้วแล้วใส่ลงไปในไฟล์ Word Doc แล้วหลังจากนั้นก็เปิดไฟล์นั้นด้วยการเข้าถึงแบบ administrative privileges(ซึ่งปกติแล้วจะเซ็ทว่า User เป็นผู้ที่มีสิทธิ์ในการเข้าถึงนี้อยู่แล้ว) หลังจากนั้นทาง Hickey ก็เริ่มทำการโจมตีแบบ “reflective DLL injection attack” ซึ่งจะทำให้ Hickey สามารถที่จะเข้าถึงไฟล์ระบบของ Windows 10 S ได้ไปจนถึงไฟล์ฐานของ Windows 10 S ครับ

ในการเปิดให้ Word doc ที่ฝังมาโครไว้สามารถรันได้นั้นทาง Hickey ได้ทำการดาวน์โหลดไฟล์นั้นผ่านทางการแชร์เครือข่ายซึ่งระบบมองว่าเครื่องที่ส่งไฟล์ดังกล่าวมานั้นเป็นแหล่งข้อมูลที่เชื่อถือได้ ซึ่งนั่นเลยทำให้ Hickey นั้นสามารถที่จะทำการรันมาโครได้ครับ(ถ้าก๊อปมาใช้งานเลยตรงๆ นั้นจะติด “Protected View” ของ Word ครับ)

ด้วยสาเหตุดังกล่าวนี้เองครับทำให้สรุปได้เลยครับว่าระบบปฎิบัติการ Windows 10 S ไม่ได้ปลอดภัยจริง(โดยระบบปฎิบัติการ Windows 10 S ที่นำมาทดสอบนั้นก็ได้รับการอัพเดทความปลอดภัยล่าสุดมาก่อนแล้ว) งานนี้ทาง Microsoft เอง ก็ต้องแก้ไขกันต่อไปหล่ะครับ โชคยังดีที่นี่เป็นเพียงการทดสอบเท่านั้น(ซึ่งคาดว่าทาง Microsoft เองก็น่าจะอัพเดทความปลอดภัยออกมาหลังจากนี้) แต่ถ้าเป็นการโจมตีจากผู้ไม่หวังดีจริงๆ แล้วงานนี้เรียกได้ว่าน่ากลัวเลยทีเดียวครับ

ที่มา : notebookcheck

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

ตลอดช่วงหลัง Windows 11 เริ่มถูกวิจารณ์มากขึ้น ไม่ใช่เพราะฟีเจอร์ใหม่หรือหน้าตาที่เปลี่ยนไป แต่เป็นแนวทางการพัฒนาที่ Microsoft เลือกใช้ โดยเฉพาะการนำเว็บเทคโนโลยีมาใช้แทนระบบแบบ native ในหลายส่วนของตัวระบบเอง ตั้งแต่แอปยอดนิยม ไปจนถึงฟีเจอร์พื้นฐานที่ผู้ใช้ต้องใช้งานทุกวัน ประเด็นนี้ได้รับความสนใจมากขึ้น เมื่อ Brendan Eich ผู้สร้างภาษา JavaScript และ CEO ของ Brave Browser...

IT NEWS

Microsoft เริ่มทยอยอัปเดต Copilot บนเว็บ, Windows และอุปกรณ์พกพา ด้วยโมเดล AI รุ่นใหม่ GPT 5.2 ภายใต้ชื่อโหมด Smart Plus โดยเปิดให้ใช้งานเป็นการอัปเกรดฟรี และยังคงใช้งานควบคู่ไปกับ GPT 5.1 ที่อยู่ในโหมด Smart ตามเดิม การอัปเดตครั้งนี้สะท้อนทิศทางชัดเจนว่า Microsoft ต้องการยกระดับ...

IT NEWS

ในช่วงปลายปี 2025 ตำรวจเกาหลีใต้เปิดเผยความคืบหน้าคดีอาชญากรรมไซเบอร์รายใหญ่ หลังสามารถจับกุมแฮกเกอร์ชาวลิทัวเนียวัย 29 ปี ซึ่งอยู่เบื้องหลังการแพร่ KMSAuto ปลอมไปทั่วโลก ส่งผลให้มีคอมพิวเตอร์ติดมัลแวร์มากกว่า 2.8 ล้านเครื่อง และเกิดความเสียหายจากการโจรกรรมคริปโทเคอร์เรนซีคิดเป็นมูลค่ากว่า 46 ล้านบาท คดีนี้ถือเป็นอีกหนึ่งตัวอย่างชัดเจนของความเสี่ยงจากการใช้ซอฟต์แวร์เถื่อน โดยเฉพาะเครื่องมือ Activate Windows หรือ Office อย่าง KMSAuto ที่มักถูกใช้เป็นช่องทางฝังมัลแวร์มานานแล้วAdvertisement...

IT NEWS

Microsoft เริ่มทดสอบการปรับปรุง File Explorer ใน Windows 11 อีกครั้ง โดยรอบนี้เน้นไปที่เรื่องประสิทธิภาพของระบบค้นหาไฟล์โดยตรง ทั้งในแง่ความเร็ว และการใช้ทรัพยากรของเครื่อง โดยเฉพาะ RAM การเปลี่ยนแปลงดังกล่าวถูกเปิดเผยผ่าน Windows 11 Insider Preview Build 26220.7523 สำหรับผู้ใช้งานใน Dev Channel และ...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก