Connect with us

Hi, what are you looking for?

Microsoft News

[Microsoft] Windows 10 S ไม่ได้ปลอดภัยเหมือนที่อ้างไว้ เพราะมีผู้ที่สามารถฝังมัลแวร์ไว้ได้ภายในเวลา 3 ชั่วโมง

ตอนที่ทาง Microsoft เปิดตัวระบบปฎิบัติการ Windows 10 S ออกมานั้น ทาง Microsoft ได้บอกเอาไว้ครับว่าระบบปฎิบัติการ Windows 10 S มีความปลอดภัยมากกว่าระบบปฎิบัติการ Windows 10 แบบธรรมดาเนื่องจากว่ามีข้อกำหนดหลายๆ อย่าง

ตอนที่ทาง Microsoft เปิดตัวระบบปฎิบัติการ Windows 10 S ออกมานั้น ทาง Microsoft ได้บอกเอาไว้ครับว่าระบบปฎิบัติการ Windows 10 S มีความปลอดภัยมากกว่าระบบปฎิบัติการ Windows 10 แบบธรรมดาเนื่องจากว่ามีข้อกำหนดหลายๆ อย่างที่ทาง Microsoft สามารถที่จะควบคุมในเรื่องของความปลอดภัยเอาไว้ได้ ทว่าจากรายงานล่าสุดของทาง ZDNet นั้นดูเหมือนว่าความปลอดภัยของ Windows 10 S จะไม่แกร่งอย่างที่ Microsoft คิดไว้ครับ

WindowsCloud Win10S Front 1920

Advertisement

ทาง ZDNet นั้นได้ถามไปทาง Hickey หนึ่งในผู้ร่วมก่อตั้งบริษัทความปลอดภัยทางไซเบอร์อย่าง Hacker House เพื่อที่จะให้ทาง Hickey เจาะระบบของเครื่อง Surface Laptop เครื่องใหม่แล้วทำการฝังมัลแวร์ลงไป โดยทาง Hickey นั้นได้ใช้เวลาประมาณ 3 ชั่วโมงเท่านั้นก็สามารถที่จะเจาะระบบ Windows 10 S แล้วฝังมัลแวร์ลงไปครับ

วิธีที่ทาง Hickey ใช้นั้น เข้าได้ใช้ช่องโหว่ของ Microsoft Word โดยการเขียนมาโครที่เฉพาะเจาะจงแล้วแล้วใส่ลงไปในไฟล์ Word Doc แล้วหลังจากนั้นก็เปิดไฟล์นั้นด้วยการเข้าถึงแบบ administrative privileges(ซึ่งปกติแล้วจะเซ็ทว่า User เป็นผู้ที่มีสิทธิ์ในการเข้าถึงนี้อยู่แล้ว) หลังจากนั้นทาง Hickey ก็เริ่มทำการโจมตีแบบ “reflective DLL injection attack” ซึ่งจะทำให้ Hickey สามารถที่จะเข้าถึงไฟล์ระบบของ Windows 10 S ได้ไปจนถึงไฟล์ฐานของ Windows 10 S ครับ

ในการเปิดให้ Word doc ที่ฝังมาโครไว้สามารถรันได้นั้นทาง Hickey ได้ทำการดาวน์โหลดไฟล์นั้นผ่านทางการแชร์เครือข่ายซึ่งระบบมองว่าเครื่องที่ส่งไฟล์ดังกล่าวมานั้นเป็นแหล่งข้อมูลที่เชื่อถือได้ ซึ่งนั่นเลยทำให้ Hickey นั้นสามารถที่จะทำการรันมาโครได้ครับ(ถ้าก๊อปมาใช้งานเลยตรงๆ นั้นจะติด “Protected View” ของ Word ครับ)

ด้วยสาเหตุดังกล่าวนี้เองครับทำให้สรุปได้เลยครับว่าระบบปฎิบัติการ Windows 10 S ไม่ได้ปลอดภัยจริง(โดยระบบปฎิบัติการ Windows 10 S ที่นำมาทดสอบนั้นก็ได้รับการอัพเดทความปลอดภัยล่าสุดมาก่อนแล้ว) งานนี้ทาง Microsoft เอง ก็ต้องแก้ไขกันต่อไปหล่ะครับ โชคยังดีที่นี่เป็นเพียงการทดสอบเท่านั้น(ซึ่งคาดว่าทาง Microsoft เองก็น่าจะอัพเดทความปลอดภัยออกมาหลังจากนี้) แต่ถ้าเป็นการโจมตีจากผู้ไม่หวังดีจริงๆ แล้วงานนี้เรียกได้ว่าน่ากลัวเลยทีเดียวครับ

ที่มา : notebookcheck

Click to comment
Advertisement

บทความน่าสนใจ

รีวิว MSI

MSI Modern 15 F1M เรียบง่ายแต่ครบเครื่อง ดูดีมี Office แท้ติดมาให้พร้อมใช้งาน!! หลายคนมักจำชื่อและติดภาพว่า MSI คือแบรนด์เกมมิ่งชั้นนำขวัญใจเกมเมอร์ แต่นั่นเป็นเพียงส่วนหนึ่งเท่านั้น นั่นเพราะโน๊ตบุ๊คทำงานอย่าง MSI Modern 15 F1M เองก็ไม่น้อยหน้ากัน ยิ่งโมเดลใหม่ของปี 2025 นี้ ทางบริษัทก็ปรับแต่งฮาร์ดแวร์หลายส่วนให้ดีขึ้นและคงฟีเจอร์น่าใช้เอาไว้ให้หลายส่วน เริ่มจากซีพียู Intel...

Microsoft News

โดย แคทเธอรีน โบลการ์ ไมโครซอฟท์ เปิดตัวชิปควอนตัมมาโจรานา 1 (Majorana 1) ที่ใช้สถาปัตยกรรม Topological Core ใหม่ล่าสุด เป็นรุ่นแรกของโลก ซึ่งคาดว่าจะนำไปสู่การสร้างควอนตัมคอมพิวเตอร์ที่สามารถแก้ปัญหาเชิงอุตสาหกรรม ที่ซับซ้อนได้จริงในอีกเพียงไม่กี่ปีข้างหน้าเท่านั้นAdvertisement ชิปดังกล่าวใช้ประโยชน์จากโทโพคอนดักเตอร์ตัวแรกของโลก ซึ่งเป็นวัสดุชนิดใหม่ที่สามารถสังเกตและ ควบคุมอนุภาคมาโจรานา เพื่อสร้างคิวบิตที่เชื่อถือได้และปรับขนาดได้มากขึ้น ซึ่งเป็นส่วนประกอบพื้นฐานของ คอมพิวเตอร์ควอนตัม ไมโครซอฟท์ อธิบายว่า เช่นเดียวกับที่สารกึ่งตัวนำเป็นรากฐานของสมาร์ทโฟน คอมพิวเตอร์ และอุปกรณ์ อิเล็กทรอนิกส์ ในปัจจุบัน โทโพคอนดักเตอร์และชิปมาโจรานา 1 จะปูทางไปสู่การพัฒนาระบบควอนตัมที่สามารถรองรับคิวบิตได้ถึง...

CONTENT

กรุงเทพฯ, 31 มกราคม 2568 – บริษัท แอดไวซ์ ไอที อินฟินิท จำกัด (มหาชน) เดินกลยุทธ์การตลาดปี 2568 ผลักดันสินค้าสมาร์ทโฟนขยายตลาดพร้อมยกระดับเซกเมนต์ตอบโจทย์ลูกค้าทุกกลุ่ม เริ่มต้นปีด้วยการร่วมงาน Thailand Mobile Expo 2025 มหกรรมงานแสดงสินค้ามือถือที่ยิ่งใหญ่ที่สุดแห่งปี ระหว่างวันที่ 30 ม.ค. – 2 ก.พ. 2568 ณ ศูนย์การประชุมแห่งชาติสิริกิติ์ พร้อมกันนี้ยังได้จัดแคมเปญ “Advice Mobile Fair” ผ่านสาขาทั่วประเทศและเว็บไซต์ออนไลน์ เพื่อตอบสนองความต้องการของผู้บริโภคและมอบประสบการณ์การช้อปปิ้งที่ดีที่สุดให้แก่ลูกค้า นอกจากเป้าหมายและกลยุทธ์ของแอดไวซ์ในปี 2568 ที่มุ่งมั่นบุกตลาดสมาร์ทโฟนมากยิ่งขึ้น ยังมีปัจจัยภายนอกต่าง ๆ ที่มีผลช่วยสนับสนุน จากข้อมูลการวิเคราะห์อุตสาหกรรมค้าปลีกไอทีโดย Krungthai Compass ในด้านแนวโน้มการเติบโตของตลาดในปี 2568...

Accessories review

ถ้าคุณเป็นครีเอเตอร์ Lexar Portable SSD SL400 คือไอเท็มสำคัญควรมีติดกระเป๋า! ในวงการหน่วยความจำแล้ว Lexar ก็เป็นผู้ผลิตหน่วยความจำระดับโลกซึ่งมีสินค้าหลากหลายแบบให้เลือกใช้ เช่น Lexar Portable SSD SL400 สำหรับครีเอเตอร์ยุคใหม่เจ้าของ iPhone 15 Pro และ 16 Pro Series ได้ถ่ายคลิปเก็บไอเดียสร้างสรรค์ไว้ทำงานต่อได้หรือพกคู่มือถือ Android...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก