โปรแกรม Zoom ถูกกล่าวหาว่า สามารถเข้ายึดเครื่องพีซีที่ใช้ Windows ได้อย่างสมบูรณ์แบบ
เผยแพร่เมื่อ: 12 ก.ค. 2563 · ห้องข่าว · 1 นาทีในการอ่าน

ซอฟต์แวร์การประชุมผ่านวิดีโอ 'Zoom' เป็นประเด็นที่น่าจับตามองในเรื่องช่องโหว่ที่มีความสำคัญ ซึ่งอาจทำให้ผู้โจมตีนั้นเข้าทำการครอบครองคอมพิวเตอร์และดึงข้อมูลทั้งหมดของเหยื่อออกไปได้
ช่องโหว่นี้ ถูกค้นพบโดยนักวิจัยด้านความปลอดภัยที่ไม่กล่าวนาม และได้รายงานต่อ Acros Security ช่องโหว่ถูกกล่าวหาว่ามีอยู่ใน Zoom สำหรับระบบปฏิบัติการ Windows ทุกรุ่น แต่มีรายงานว่าส่งผลเฉพาะกับ Windows 7 และระบบปฏิบัติการรุ่นเก่ากว่า จากข้อมูลของ Acros ผู้บริหาร Mitja Kolsek ได้กล่าวว่าข้อบกพร่องดังกล่าว มีตรวจพบด้วยเช่นกัน ใน Windows Server 2008 R2 และเวอร์ชั่นก่อนหน้า
เห็นได้ชัดว่าช่องโหว่เหล่านี้ส่งผลร้ายแรงตามที่ถูกกล่าวหา เพราะมีการอนุญาตให้กับผู้ที่ไม่หวังดีได้เข้ามาทำอันตรายโดยการรันโค้ดใด ๆ บนระบบของเหยื่อ โดยพื้นฐานแล้วมักเป็นมัลแวร์หลากประเภท ๆ (เช่น ransomware, keylogger เป็นต้น) รวมถึงมีการสอดแนมผู้ใช้งาน หรือคัดลอกเนื้อหาบนฮาร์ดไดร์ฟของเหยื่อ
ยังไม่ชัดเจนว่า ทำไมแฮกเกอร์จึงต้องแสวงประโยชน์จากการใช้ช่องโหว่ในโปรแกรม Zoom ในการโจมตีที่ “สามารถถูกดึงข้อมูลออกไปได้ โดยพฤติกรรมคือปล่อยให้เหยื่อใช้งานไปตามปกติ เช่น การเปิดไฟล์เอกสารที่ได้รับจากไฟล์แนบในอีเมล” Acros กล่าวกับ Help Net Security
Kolsek กล่าวว่าข้อบกพร่องดังกล่าวนั้น สามารถถูกแสวงประโยชน์จากสถานการณ์การโจมตีได้หลายครั้ง แต่บริษัทของเขากำลังเก็บข้อมูลที่ละเอียดอ่อนให้มากขึ้น และทดสอบการใช้งานจริง (PoC) จนกว่า Zoom Video Communications จะทำงานกับผลิตภัณฑ์ที่มีข้อบกพร่อง โดยมีรายงานว่า 'micropatch' ซึ่งเป็น Patch ของ Kolsek ได้ออกมาชั่วคราวจากที่พัฒนาโดยบริษัทของ Kolsek เอง
Bitdefender เอง ไม่สามารถตรวจสอบประสิทธิภาพของ Patch ดังกล่าวได้ เราขอแนะนำให้ปิดการตั้งค่าของ Zoom จนกว่าจะมี Patch การแก้ไขอย่างเป็นทางการออกมาจากผู้ผลิตเอง ขอแนะนำให้หยุดใช้ระบบปฏิบัติการที่ Microsoft เลิกสนับสนุนแล้ว และอัปเกรดให้เป็นเวอร์ชันที่ใหม่กว่า ซึ่งรองรับ Patch อัพเดตความปลอดภัยได้อย่างต่อเนื่อง
บทความที่เกี่ยวข้อง

ปกป้องครอบครัวของคุณจากมิจฉาชีพที่ใช้ AI ปลอมเสียง “ลูกร้องไห้”
เผยแพร่เมื่อ: 21 ก.ค. 2569
ไม่มีอะไรสร้างความตื่นตกใจให้พ่อแม่หรือผู้ปกครองได้รวดเร็วเท่ากับการได้ยินเสียงลูกกำลังร้องไห้หรือขอความช่วยเหลือ และขณะนี้มิจฉาชีพกำลังอาศัยความหวาดกลัวดังกล่าว ด้วยการใช้เทคโนโลยี AI เลียนแบบเสียง เพื่อหลอกลวงเหยื่อในรูปแบบที่เรียกว่า “กลโกงลูกร้องไห้”
อ่านต่อ →
Data Breach คืออะไร? แล้วทำไม Bitdefender ถึงเป็นคำตอบที่ปลอดภัยที่สุด
เผยแพร่เมื่อ: 19 ก.ค. 2569
ลองจินตนาการว่าคุณตื่นมาเจออีเมลที่แจ้งว่า อีเมลส่วนตัว รหัสผ่าน และข้อมูลทางการเงินของคุณถูกรั่วไหลไปบนโลกออนไลน์ นั่นคือความจริงอันน่ากลัวของ การรั่วไหลของข้อมูล (Data Breach) ซึ่งเป็นหนึ่งในภัยคุกคามทางดิจิทัลที่เติบโตเร็วที่สุดในปัจจุบัน เมื่อเกิดเหตุการณ์ข้อมูลรั่วไหล ข้อมูลส่วนตัวของคุณจะถูกขโมยและมักจะถูกนำไปขายต่อใน Dark Web ทำให้คุณเสี่ยงต่อการถูกโจรกรรมข้อมูลประจำตัว การฉ้อโกงทางการเงิน และการถูกแฮกแบบเจาะจงเป้าหมาย การรักษาความปลอดภัยให้ตัวเองจำเป็นต้องมีเกราะป้องกันเชิงรุก และนี่คือข้อมูลเจาะลึกว่าแท้จริงแล้วการรั่วไหลของข้อมูลคืออะไร และ Bitdefender Total Security จะช่วยปกป้องชีวิตดิจิทัลของคุณได้อย่างไร
อ่านต่อ →
เทศกาลฟุตบอลฟีเวอร์: อย่าปล่อยให้มิจฉาชีพทำประตูทำลายความปลอดภัยทางดิจิทัลของคุณ
เผยแพร่เมื่อ: 15 มิ.ย. 2569
ในขณะที่กระแสความตื่นเต้นของฟุตบอลโลก FIFA World Cup 2026 กำลังเพิ่มขึ้นเรื่อย ๆ แฟนบอลทั่วโลกกำลังตกเป็นเป้าหมายของเครือข่ายกลโกงที่มีความซับซ้อนและแนบเนียนมากขึ้น อาชญากรไซเบอร์กำลังฉวยโอกาสจากความรักในสโมสร ความภูมิใจในทีมชาติ และความต้องการสินค้าที่ระลึกที่พุ่งสูงขึ้นอย่างรวดเร็ว Bitdefender Labs เพิ่งตรวจพบการพุ่งสูงขึ้นอย่างรุนแรงของกิจกรรมฉ้อโกงที่ออกแบบมาเพื่อขโมยข้อมูลส่วนบุคคลและข้อมูลทางการเงินของคุณ หากคุณไม่สังเกตให้ดี คุณอาจจะเผลอยื่นข้อมูลบัตรเครดิตให้มิจฉาชีพแทนที่จะได้เสื้อแข่งรุ่นลิมิเต็ดเอดิชั่นมาครอบครอง
อ่านต่อ →
ใช้ Android ต้องดูด่วน! 3 วิธีตั้งค่าล็อกมือถือป้องกันแอปดูดเงินหมดบัญชี (อัปเดตล่าสุด)
เผยแพร่เมื่อ: 12 มิ.ย. 2569
ช่วงนี้ข่าวแก๊งคอลเซ็นเตอร์และแอปดูดเงินระบาดหนักมากจนน่ากลัวครับ หลายคนตื่นมาตอนเช้ากลับต้องช็อกเพราะเงินในบัญชีกลายเป็น 0 บาท ทั้งๆ ที่มือถือก็อยู่กับตัว ปัญหาหลักๆ เกิดจาก "มัลแวร์อันตราย" ที่แฝงตัวเข้ามาควบคุมมือถือระบบ Android ของเรานั่นเอง
อ่านต่อ →
แฮกเกอร์ไม่ได้พุ่งเป้าไปที่บริษัทขนาดใหญ่เท่านั้น แต่ธุรกิจของคุณคือสิ่งต่อไป
เผยแพร่เมื่อ: 29 พ.ค. 2569
อาชญากรไซเบอร์มักมองว่าธุรกิจขนาดเล็กเป็นเป้าหมายที่โจมตีง่าย เพราะระบบป้องกันอ่อนแอ ขาดแคลนทีมสนับสนุนด้านไอที และมีสิ่งที่จะต้องสูญเสียมากกว่า ซึ่งพวกมันคิดถูกแล้ว และกำลังใช้ประโยชน์จากจุดอ่อนนี้ในทุกๆ วัน ตั้งแต่แรนซัมแวร์ไปจนถึงการโจมตีแบบฟิชชิ่ง ค่าใช้จ่ายจากการโดนเจาะระบบเพียงครั้งเดียว อาจรุนแรงถึงขั้นทำให้ธุรกิจ SME ต้องปิดตัวลงอย่างถาวร
อ่านต่อ →