ผู้ส่งข่าว นายปพนพัทร์  สิทธิสมจินต์
นายปพนพัทร์  สิทธิสมจินต์
   กลุ่มงาน ทั่วไป
   ระดับข่าว ด่วนที่สุด
   วัน/เดือน/ปี วันพุธที่ 29 กันยายน 2547
   เวลา 08:40:32 น.
   หัวข้อข่าว Microsoft แจ้งเตือนคนใช้รูป JPEG อัพเดทโปรเแกรมด่วน
   ข้อความ ข่าวจาก ผู้จัดการ ครับ "ไมโครซอฟท์แจ้งเตือนลูกค้าที่ใช้แอพพลิเคชั่นของไมโครซอฟท์ รวมถึงซอฟต์แวร์จากบริษัทอื่นๆ ที่เกี่ยวข้องกับไฟล์ตระกูล JPEG ให้รีบทำการอัพเดทซอฟต์แวร์เป็นการด่วน มิฉะนั้นท่านอาจตกเป็นเหยื่อของแฮกเกอร์ได้" งานนี้ Linux/OSS มีโดนด้วยไหมเนี่ย แต่จนถึงบัดนี้ยังไม่ได้รับ security bulletin ใดๆ
"บริษัทไมโครซอฟท์ (Microsoft) ผู้ผลิตซอฟต์แวร์อันดับ 1 ของโลก เปิดเผยเมื่อวันอังคารที่ผ่านมาว่า พบรูรั่วในซอฟต์แวร์หลายตัวที่เกี่ยวข้องกับการเรียกใช้หรือเปิดภาพ JPEG ซึ่งแฮกเกอร์สามารถใช้เป็นช่องทางในการเจาะเข้าสู่ระบบและเข้าควบคุมระบบทั้งหมดได้
วิธีการทั่วไปที่แฮกเกอร์ใช้คือ หลอกให้ผู้ใช้เปิดภาพ ไม่ว่าภาพนั้นจะถูกเก็บไว้ที่ไหนก็ตาม เช่น ในเว็บไซต์ ในอีเมล ในเอกสารออฟฟิศ หรือแม้แต่เซิร์ฟเวอร์ในเครือข่ายขององค์กร

ซอฟต์แวร์ที่ได้รับผลกระทบมีทั้งแอพพลิเคชั่นและระบบปฏิบัติการจำนวนหลายสิบตัว อาทิ Windows XP, Windows Server 2003, Office XP, Office 2003, Internet Explorer 6 Service Pack 1, Project, Visio, Picture It และ Digital Image Pro รวมไปถึงแอพพลิเคชั่นที่พัฒนาด้วย Visual Studio และ .Net Framework

สำหรับรายชื่อซอฟต์แวร์ทั้งหมดที่ได้รับผลกระทบ และอัพเดทของแต่ละตัว สามารถดูและดาวน์โหลดได้จากเว็บไซต์ของไมโครซอฟท์ ที่ Microsoft Security Bulletin MS04-028"

Microsoft Security Bulletin MS04-028"


รายละเอียดเพิ่มเติมดูได้ที่ ผู้จัดการ

** เพิ่มเติม: รายงานจาก ThaiCERT
 
 

   แนบแฟ้มข้อมูล  
 
 
 
 

[หน้าแรก] [รวมข่าว]