Connect with us

Hi, what are you looking for?

Notebookspec

Microsoft News

[Microsoft] Windows 10 S ไม่ได้ปลอดภัยเหมือนที่อ้างไว้ เพราะมีผู้ที่สามารถฝังมัลแวร์ไว้ได้ภายในเวลา 3 ชั่วโมง

ตอนที่ทาง Microsoft เปิดตัวระบบปฎิบัติการ Windows 10 S ออกมานั้น ทาง Microsoft ได้บอกเอาไว้ครับว่าระบบปฎิบัติการ Windows 10 S มีความปลอดภัยมากกว่าระบบปฎิบัติการ Windows 10 แบบธรรมดาเนื่องจากว่ามีข้อกำหนดหลายๆ อย่าง

ตอนที่ทาง Microsoft เปิดตัวระบบปฎิบัติการ Windows 10 S ออกมานั้น ทาง Microsoft ได้บอกเอาไว้ครับว่าระบบปฎิบัติการ Windows 10 S มีความปลอดภัยมากกว่าระบบปฎิบัติการ Windows 10 แบบธรรมดาเนื่องจากว่ามีข้อกำหนดหลายๆ อย่างที่ทาง Microsoft สามารถที่จะควบคุมในเรื่องของความปลอดภัยเอาไว้ได้ ทว่าจากรายงานล่าสุดของทาง ZDNet นั้นดูเหมือนว่าความปลอดภัยของ Windows 10 S จะไม่แกร่งอย่างที่ Microsoft คิดไว้ครับ

WindowsCloud Win10S Front 1920

Advertisement

ทาง ZDNet นั้นได้ถามไปทาง Hickey หนึ่งในผู้ร่วมก่อตั้งบริษัทความปลอดภัยทางไซเบอร์อย่าง Hacker House เพื่อที่จะให้ทาง Hickey เจาะระบบของเครื่อง Surface Laptop เครื่องใหม่แล้วทำการฝังมัลแวร์ลงไป โดยทาง Hickey นั้นได้ใช้เวลาประมาณ 3 ชั่วโมงเท่านั้นก็สามารถที่จะเจาะระบบ Windows 10 S แล้วฝังมัลแวร์ลงไปครับ

วิธีที่ทาง Hickey ใช้นั้น เข้าได้ใช้ช่องโหว่ของ Microsoft Word โดยการเขียนมาโครที่เฉพาะเจาะจงแล้วแล้วใส่ลงไปในไฟล์ Word Doc แล้วหลังจากนั้นก็เปิดไฟล์นั้นด้วยการเข้าถึงแบบ administrative privileges(ซึ่งปกติแล้วจะเซ็ทว่า User เป็นผู้ที่มีสิทธิ์ในการเข้าถึงนี้อยู่แล้ว) หลังจากนั้นทาง Hickey ก็เริ่มทำการโจมตีแบบ “reflective DLL injection attack” ซึ่งจะทำให้ Hickey สามารถที่จะเข้าถึงไฟล์ระบบของ Windows 10 S ได้ไปจนถึงไฟล์ฐานของ Windows 10 S ครับ

ในการเปิดให้ Word doc ที่ฝังมาโครไว้สามารถรันได้นั้นทาง Hickey ได้ทำการดาวน์โหลดไฟล์นั้นผ่านทางการแชร์เครือข่ายซึ่งระบบมองว่าเครื่องที่ส่งไฟล์ดังกล่าวมานั้นเป็นแหล่งข้อมูลที่เชื่อถือได้ ซึ่งนั่นเลยทำให้ Hickey นั้นสามารถที่จะทำการรันมาโครได้ครับ(ถ้าก๊อปมาใช้งานเลยตรงๆ นั้นจะติด “Protected View” ของ Word ครับ)

ด้วยสาเหตุดังกล่าวนี้เองครับทำให้สรุปได้เลยครับว่าระบบปฎิบัติการ Windows 10 S ไม่ได้ปลอดภัยจริง(โดยระบบปฎิบัติการ Windows 10 S ที่นำมาทดสอบนั้นก็ได้รับการอัพเดทความปลอดภัยล่าสุดมาก่อนแล้ว) งานนี้ทาง Microsoft เอง ก็ต้องแก้ไขกันต่อไปหล่ะครับ โชคยังดีที่นี่เป็นเพียงการทดสอบเท่านั้น(ซึ่งคาดว่าทาง Microsoft เองก็น่าจะอัพเดทความปลอดภัยออกมาหลังจากนี้) แต่ถ้าเป็นการโจมตีจากผู้ไม่หวังดีจริงๆ แล้วงานนี้เรียกได้ว่าน่ากลัวเลยทีเดียวครับ

ที่มา : notebookcheck

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

Project Helix กำลังกลายเป็นชื่อที่เกมเมอร์พูดถึงกันอีกครั้งในช่วงต้นเดือนมีนาคม 2026 หลัง Asha Sharma ซีอีโอฝ่ายเกมของ Microsoft ออกมายืนยันว่า นี่คือโค้ดเนมของ Xbox รุ่นถัดไป และเครื่องใหม่นี้จะถูกออกแบบให้เล่นได้ทั้งเกม Xbox และเกม PC แต่สิ่งที่น่าสนใจกว่าตัวชื่อ คือ Project Helix ไม่ได้เป็นแนวคิดที่เพิ่งเกิดขึ้นในปีนี้ เพราะถ้าย้อนกลับไปดูข้อมูลเก่า จะพบว่า...

IT NEWS

ในช่วงต้นเดือนมีนาคม 2026 มีประเด็นหนึ่งที่ถูกพูดถึงมากในฝั่งเกมคอนโซล หลังมีการหยิบคำขอสิทธิบัตรของ Microsoft ขึ้นมาพูดถึงอีกครั้ง โดยใจความสำคัญคือแนวคิดของระบบ AI ที่จะเข้ามาช่วยผู้เล่นเวลาติดด่าน ติดบอส หรือผ่านฉากบางช่วงไม่ได้ จนต้องหยุดเล่นแล้วออกไปหาแนวทางจากข้างนอก ประเด็นนี้น่าสนใจตรงที่สิทธิบัตรดังกล่าวไม่ได้พูดถึงแค่การให้คำแนะนำบนหน้าจอแบบเดิม แต่เป็นการออกแบบระบบที่ให้ “ผู้ช่วย” เข้ามารับช่วงการควบคุมเกมได้ชั่วคราว ซึ่งผู้ช่วยคนนั้นอาจเป็นผู้เล่นจริงที่ได้รับอนุญาตไว้ก่อน หรืออาจเป็น AI ก็ได้ แนวคิดนี้จึงทำให้หลายคนมองว่า Microsoft กำลังลองคิดไกลกว่าระบบ hint...

IT NEWS

ในช่วงที่ผู้ใช้พีซีจำนวนมากยังปรับตัวกับข้อกำหนดของ Windows 11 ไม่ทัน ข่าวลือชุดใหม่เกี่ยวกับ Windows 12 ก็เริ่มกลับมาร้อนอีกครั้ง โดยรายงานล่าสุดจาก PCWorld ซึ่งถูกสื่ออื่นอย่าง Notebookcheck นำไปขยายต่อ ระบุว่า Windows 12 มีโอกาสเปิดตัวในช่วงปลายปี 2026 และจุดเปลี่ยนสำคัญอาจไม่ใช่แค่หน้าตาใหม่หรือฟีเจอร์เพิ่มขึ้นเท่านั้น แต่คือการผลัก AI ให้กลายเป็น “แกนหลัก” ของระบบมากกว่าที่เคยเห็นใน...

IT NEWS

ใครที่กำลังรอให้ Windows 11 เปิดใช้ Smart App Control ได้แบบไม่ต้องลงระบบใหม่ ตอนนี้คงต้องรอต่อไปอีกสักพัก เพราะ Microsoft ยืนยันแล้วว่าแนวทางดังกล่าวยังไม่ถูกปล่อยให้ผู้ใช้ทั่วไปใช้งานจริงในตอนนี้ ประเด็นนี้กลายเป็นเรื่องที่หลายคนสับสนพอสมควร เพราะก่อนหน้านี้ Microsoft เคยทดสอบการเปลี่ยนแปลงที่ทำให้ผู้ใช้สามารถเปิดหรือปิด Smart App Control ได้โดยไม่ต้องทำการติดตั้งระบบใหม่ หรือที่หลายคนเรียกกันว่า clean install แต่ล่าสุดรายละเอียดดังกล่าวถูกถอดออกจากเอกสารอัปเดตอย่างเป็นทางการแล้ว...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก