ใช้ช่องโหว่ Bypass ไปปิด Microsoft Defender 🚨

Windows Defender ที่เคยเป็นเหมือนเกราะป้องกันด่านแรกของ Windows ตอนนี้กลายเป็นเป้าหมายใหม่ของแก๊ง Akira ransomware ไปเรียบร้อย ทั้งที่ตลอดหลายปีมันพัฒนาจนแทบจะเป็นแอนตี้ไวรัสที่หลายคนพึ่งพาได้สบาย แต่แฮกเกอร์กลับหาวิธีปิดมันได้เนียน ๆ ผ่านการโจมตีแบบ “Bring Your Own Vulnerable Driver” (BYOVD) หรือการนำไดรเวอร์ที่มีช่องโหว่มาใช้ประโยชน์

.

กรณีนี้คือไดรเวอร์ Intel ชื่อ rwdrv.sys ที่ปกติใช้กับโปรแกรม ThrottleStop สำหรับปรับแต่งซีพียู ซึ่งขั้นตอนแรกของการโจมตีก็ไม่ได้ซับซ้อนอะไรเลย เพียงหลอกเหยื่อให้คลิกลิงก์ ดาวน์โหลดไฟล์ หรือติดตั้งซอฟต์แวร์ปลอม พอไดรเวอร์นี้ถูกติดตั้งก็จะเปิดทางให้แฮกเกอร์ได้สิทธิ์ระดับ Kernel จากนั้นจึงโหลดไดรเวอร์เสริม hlpdrv.sys เข้ามาปิด Microsoft Defender อย่างสมบูรณ์ด้วยการแก้ค่าใน Registry ผ่าน regedit.exe

.

เมื่อเกราะหลักถูกปิดไปแล้ว เท่ากับเปิดทางให้มัลแวร์ แรนซัมแวร์ หรือเครื่องมือเจาะระบบเข้ามาทำงานได้โดยไม่ถูกตรวจจับ ล่าสุดยังมีรายงานว่า Akira ransomware ขยายการโจมตีไปยังอุปกรณ์ VPN ของ SonicWall ด้วย ซึ่งบางแหล่งชี้ว่าอาจเกี่ยวข้องกับช่องโหว่ที่รู้จักกันอยู่แล้ว ไม่ใช่ zero-day อย่างที่หลายคนกังวล

.

ที่สำคัญคือวิธีนี้ไม่ได้เป็นแค่การทดสอบ แต่ถูกใช้จริงตั้งแต่กลางเดือนกรกฎาคมที่ผ่านมา และยังถูกพบซ้ำมากขึ้นเรื่อย ๆ จนผู้เชี่ยวชาญอย่าง GuidePoint Security ต้องออกกฎ YARA และเผยแพร่ IoCs ให้ผู้ดูแลระบบใช้ตรวจจับ

.

วิธีป้องกันสำหรับผู้ใช้ทั่วไป

- ใช้แอนตี้ไวรัสเสริม อย่าพึ่งพาแค่ Defender เพียงอย่างเดียว

- ระวังการคลิกลิงก์หรือการเปิดไฟล์แนบที่ไม่น่าไว้ใจ

- หลีกเลี่ยงการรันคำสั่งหรือสคริปต์ที่ไม่เข้าใจการทำงาน

- หมั่นอัปเดต Windows และโปรแกรมต่าง ๆ ให้เป็นเวอร์ชันล่าสุด

- เปิดใช้งานการยืนยันตัวตนสองขั้นตอน (2FA) ในทุกบัญชีที่ทำได้

.

ที่มา : cyberguy

#ไอที #รวมเรื่องไอที #ไอที่น่ารู้

2025/9/3 แก้ไขแล้ว

... อ่านเพิ่มเติมถ้าคุณกำลังค้นคำว่า “ปิด defender”, “windows defender”, หรือ “ปิด defender windows 11” ขอชวนหยุดคิดนิดนึงก่อนค่ะ/ครับ เพราะช่วงนี้มันมีข่าวที่น่ากังวลมาก: มัลแวร์/แรนซัมแวร์อย่าง Akira ถูกพบว่าใช้เทคนิค Bypass เพื่อ “ปิด Microsoft Defender” ได้จริง ไม่ใช่แค่กดปิดเองแบบปกติ แต่เป็นการปิดแบบเนียน ๆ ระดับลึก สิ่งที่น่ากลัวคือเขาไม่ได้เริ่มจากการแฮกยาก ๆ เลย ขั้นแรกมักมาในรูปแบบที่เราเจอบ่อย: ลิงก์หลอก, ไฟล์แนบอีเมล, โปรแกรมเถื่อน หรือซอฟต์แวร์ปลอมให้ติดตั้ง พอติดตั้งแล้วจะมีการพา “ไดรเวอร์ที่มีช่องโหว่” เข้ามาในเครื่อง (แนวคิดนี้เรียก BYOVD: Bring Your Own Vulnerable Driver) เคสที่ถูกพูดถึงคือไดรเวอร์ Intel ชื่อ rwdrv.sys ที่เคยถูกใช้กับโปรแกรมสายปรับแต่งเครื่องอย่าง ThrottleStop ซึ่งถ้าถูกนำมาใช้ผิดทาง จะกลายเป็นบันไดให้คนร้ายยกระดับสิทธิ์ไปถึงระดับ Kernel ได้ เมื่อได้สิทธิ์สูงแล้ว คนร้ายสามารถโหลดไดรเวอร์อื่นเพิ่ม (มีรายงานชื่อ hlpdrv.sys) แล้วไปแก้ค่าระบบ/Registry เพื่อทำให้ Windows Defender ปิดลงหรือทำงานผิดปกติ พอ “โล่” หลักหายไป เครื่องก็เหมือนเปิดประตูให้มัลแวร์ทำงานได้โดยไม่โดนจับ สอดคล้องกับภาพแนว “VIRUS ALERT!” ที่หลายคนเห็นตามข่าว—คือ Defender ถูกทำให้เงียบก่อน แล้วค่อยลงเพย์โหลดตัวจริงทีหลัง แล้วถ้าคุณอยากปิด Defender เอง (เช่น ทดสอบโปรแกรม/เกมบางอย่าง) ทำยังไงให้ปลอดภัยขึ้น? 1) ตรวจให้ชัดว่าจำเป็นจริงไหม หลายครั้งที่ Defender บล็อกไฟล์ เพราะไฟล์นั้นเสี่ยงจริง โดยเฉพาะไฟล์แคร็ก/คีย์เจน/ตัวติดตั้งจากแหล่งไม่รู้จัก ถ้าต้นเหตุคือไฟล์ประเภทนี้ การ “ปิด windows defender” จะยิ่งเพิ่มความเสี่ยงแบบก้าวกระโดด 2) ใช้วิธี “อนุญาตเป็นจุด ๆ” แทนการปิดทั้งระบบ ใน Windows 11 แนะนำให้ลองทำเป็นข้อยกเว้น (Exclusion) เฉพาะโฟลเดอร์/ไฟล์ที่มั่นใจ และใช้ชั่วคราว แล้วลบออกภายหลัง วิธีนี้ลดโอกาสที่เครื่องจะโล่งทั้งระบบ 3) ถ้าจำเป็นต้องปิดจริง ให้ทำแบบชั่วคราวและออฟไลน์ เช่น ตัดเน็ตก่อน ทดสอบให้เสร็จ เปิด Defender กลับทันที และสแกนซ้ำอีกครั้ง ข้อนี้ช่วยลดความเสี่ยงจากมัลแวร์ที่รอโหลดเพิ่มจากอินเทอร์เน็ต 4) สังเกตอาการผิดปกติว่า Defender “ถูกปิดเอง” หรือไม่ ถ้าคุณไม่ได้ตั้งใจปิด แต่พบว่า Real-time protection ปิด, เปิดกลับแล้วยังเด้งปิด, หรือมีการแจ้งเตือนแปลก ๆ ให้สงสัยไว้ก่อนว่าอาจโดนแก้ระบบ/Registry หรือมีไดรเวอร์แปลก ๆ ทำงานอยู่ 5) เสริมเกราะหลายชั้น อัปเดต Windows/ไดรเวอร์เสมอ, เปิด 2FA, ไม่กดลิงก์มั่ว, และถ้าทำงานสำคัญแนะนำมีแอนตี้ไวรัสเสริม/EDR หรืออย่างน้อยเปิดฟีเจอร์ความปลอดภัยเพิ่ม (เช่น SmartScreen/Controlled folder access) และสำรองข้อมูลแบบแยกจากเครื่องเป็นประจำ สรุปคือ คำค้น “windows defender ปิด” อาจเริ่มจากความอยากแก้ปัญหาเล็ก ๆ แต่ในช่วงที่มีเทคนิค BYOVD ถูกใช้จริง การปิด Defender แบบไม่ระวังอาจกลายเป็นการเปิดทางให้แรนซัมแวร์เข้ามาล็อกไฟล์ทั้งเครื่องได้เลย

โพสต์ที่เกี่ยวข้อง

แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office
แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office ปล่อยมัลแวร์สอดแนมลงเครื่องเหยื่อ เมื่อพูดถึงซอฟต์แวร์สำหรับใช้งานภายในออฟฟิศที่เป็นที่รู้จักกันมาอย่างยาวนาน คงจะหนีไม่พ้น Microsoft Office ที่ถึงตอนหลังจะความนิยมลดน้อยลงจากทางเลือกที่มีมากขึ้น แต่ก็ยังคงเป็นซอฟต์แวร์ประจำสำนักงานต่าง ๆ อยู่ดี กระน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

พบช่องโหว่ BlueHammer บน Windows
พบช่องโหว่ BlueHammer บน Windows สามารถใช้เพื่อฝังแรนซัมแวร์ได้ รายงานโดยเว็บไซต์ Security Week ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยร้ายแรงบนระบบปฏิบัติการ Windows 11 โดยนักวิจัยด้านความปลอดภัยไซเบอร์อิสระ 2 ราย คือ Chaotic Eclipse และ Nightmare Eclipse ซึ่งนักวิจัยทั้ง 2 รายนั้นต่างเป็นกลุ่ม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Malwarebyte พบช่องโหว่บน Windows Defender
Malwarebyte พบช่องโหว่บน Windows Defender ที่ถูกแฮกเกอร์ใช้งานประจำ จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต้านภัยไซเบอร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยบน Windows Defender ที่ทางองค์กร CISA (Cybersecurity and Infrastructure Security Agency) ได้จัดเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงโลโก้ Edge และ IE ที่มีเครื่องหมายกากบาท พร้อมหน้าตั้งค่า Edge ที่ชี้ไปที่การอนุญาต IE Mode ข้อความเตือนว่า IE Mode ไม่ปลอดภัย Microsoft ได้นำปุ่มลัดออกแล้ว แต่หากจำเป็นต้องใช้ ยังสามารถตั้งค่าเปิดใช้งานได้ด้วยตนเองใน Edge.
เลิกได้เลิก เลิกไม่ได้จะใช้ต่อก็...ได้นะ 🚨
Microsoft ออกมาตรการด่วนหลังพบว่าแฮกเกอร์เริ่มใช้ช่องโหว่ Zero-Day จาก IE Mode โจมตีเครื่องเหยื่อ ใครใช้อยู่ ต้องระวังกันด้วย . หลังจากพบการโจมตีจริงในช่วงสัปดาห์ที่ผ่านมา Microsoft ก็ไม่รอช้า รีบจำกัดการเข้าถึง Internet Explorer Mode (IE Mode) บนเบราว์เซอร์ Edge ทันที เพราะมีแฮกเกอร์ใช้ช่องโหว่ร
คอมคร้าบ

คอมคร้าบ

ถูกใจ 10 ครั้ง

ไมโครซอฟต์กำลังพัฒนาตัวอุดช่องโหว่อันตราย
ไมโครซอฟต์กำลังพัฒนาตัวอุดช่องโหว่อันตราย RoguePlanet ที่แฮกเกอร์ใช้ยึดเครื่องอย่างเต็มที่ จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ RoguePlanet หรือ CVE-2026-50656 ซึ่งเป็นช่องโหว่ในการอัปเกรดสิทธิ์ในการเข้าถึง (EoP หร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงกล่องผลิตภัณฑ์ Microsoft Office หลายเวอร์ชัน (2016, 2019, 2021, 2024) และไอคอน Word, Excel, PowerPoint พร้อมคำเตือนให้ผู้ใช้ MS Office อัปเดตด่วนเพื่ออุดช่องโหว่ Zero-day ที่มีความอันตราย 7.8/10 คะแนน
Microsoft ปล่อยอัปเดตฉุกเฉินบน Office 2016-2024 🚨
Microsoft ได้ออกอัปเดตความปลอดภัยฉุกเฉินแบบ Out-of-band เพื่อแก้ไขช่องโหว่ Zero-Day บน Microsoft Office ที่กำลังถูกนำไปใช้โจมตีจริงในขณะนี้ โดยช่องโหว่ดังกล่าวมีรหัส CVE-2026-21509 และถูกจัดอยู่ในระดับความรุนแรงสูง 7.8/10 คะแนน . ช่องโหว่นี้เป็นประเภท Security Feature Bypass เกิดจากการที่ Office
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

ภาพแสดงหน้าจอ Windows Update กำลังดาวน์โหลดอัปเดตความปลอดภัย KB5094126 ประจำเดือนมิถุนายน 2026 พร้อมโลโก้ Windows 10 และ 11 เน้นย้ำว่า Microsoft ปล่อยอัปเดตแก้ไขช่องโหว่ 200 รายการ รวมถึง Zero-day 3 รายการ สำหรับ Windows 10 และ 11
หวังว่ารอบนี้จะไม่เจอบั๊กอะไรร้ายแรงนะ
Microsoft ปล่อยอัปเดตความปลอดภัย (Patch Tuesday) ประจำเดือนมิถุนายน 2026 เพื่อแก้ไขช่องโหว่รวมทั้งหมด 200 รายการ โดยในรอบนี้มีช่องโหว่ Zero-Day ที่ถูกเปิดเผยต่อสาธารณะแล้ว 3 รายการ แต่ยังไม่มีรายงานว่าถูกนำไปใช้โจมตีจริง . สำหรับ Windows 11 มีการปล่อย cumulative update รหัส KB5094126 และ KB509399
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

ภาพแสดงหน้าจอ Windows Update ที่แจ้งให้รีสตาร์ทเพื่อติดตั้งอัปเดตความปลอดภัย KB5074109 พร้อมโลโก้ Windows 10 และ 11 ที่มีสัญลักษณ์เตือนภัย ด้านล่างมีข้อความว่า Microsoft ปล่อยแพตช์เดือนมกราคม 2026 แก้ไข 114 ช่องโหว่ และ 3 Zero-day บน Windows 10, 11.
ประเดิมแพตช์แรกของปีจะเจออะไรบ้างนะ 🚨
Microsoft ปล่อยอัปเดตความปลอดภัย (Patch Tuesday) ประจำเดือนมกราคม 2026 แก้ไขช่องโหว่รวมทั้งหมด 114 รายการ โดยมีรหัสดังนี้ Windows 11 KB5074109 และ KB5073455 ส่วน Windows 10 ที่เข้าโปรแกรมก็มีอัปเดตด้วยรหัส KB5073724 . โดยมีช่องโหว่ Zero-Day จำนวน 3 รายการ ซึ่งในจำนวนนี้พบว่ามี 1 รายการถูกนำไปใช้
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ถ้าหาบั๊กเองมันยากก็ให้คอมมูช่วยหาแล้วตบรางวัลงาม ๆ นี่แหละ 🚨
Microsoft ใจป้ำประกาศอัปเดตโปรแกรม Bug Bounty สำหรับ .NET และ ASP.NET Core จัดหนักเงินรางวัลสูงสุดถึง 40,000 ดอลลาร์ หรือราว 1.4 ล้านบาท สำหรับใครที่สามารถรายงานช่องโหว่ร้ายแรงอย่าง Remote Code Execution (RCE) หรือ Privilege Escalation ได้สำเร็จ . การอัปเดตรอบนี้ไม่ใช่แค่เพิ่มเงินรางวัล แต่ยังขย
คอมคร้าบ

คอมคร้าบ

ถูกใจ 3 ครั้ง

ภาพแสดงคุณสมบัติและราคาของมัลแวร์ NtKiller โดยมีโซลูชันที่กำหนดเองเพื่อปิดการทำงานของแอนตี้ไวรัส, EDR, ไฟร์วอลล์ และแอนตี้ชีท ฟังก์ชันพื้นฐานรวมถึงการปิดระบบอย่างเงียบๆ, การคงอยู่ขั้นสูง และการต่อต้านการดีบัก ส่วนเสริม UAC Bypass และ Rootkit มีราคา $300
แฮกเกอร์ขายมัลแวร์ NtKiller ในดาร์กเว็บ
แฮกเกอร์อ้างมัลแวร์ NtKiller สามารถในการปิดการใช้งาน EDR ได้ ในการป้องกันเครื่องคอมพิวเตอร์จากมัลแวร์นั้น คงจะหนีไม่พ้นการใช้เครื่องมืออย่างแอนตี้ไวรัส หรือ เครื่องมือแบบครบเครื่องกว่าเช่น EDR (Endpoints Detection and Response) ทว่าแฮกเกอร์ก็เริ่มจะนำขึ้นครึ่งก้าวอีกครั้งด้วยมัลแวร์ตัวใหม่ที่มีค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าต่าง User Account Control (UAC) บน Windows 11 ที่เด้งขึ้นมาขอสิทธิ์แอดมินสำหรับไฟล์ .msi ของ Autodesk หลังอัปเดต KB5063878 พร้อมข้อความระบุว่าผู้ใช้ Windows 11 หลายคนเจอบั๊ก UAC เด้งรัวๆ เมื่อเปิดโปรแกรม เช่น Autodesk หรือ Office.
กลัวไอทีไม่มีงานทำหรือไงครับ 🍋
อัปเดต Windows 11 เดือนสิงหาคม 2025 (KB5063878) ที่ออกมาแก้ช่องโหว่ด้านความปลอดภัย กลับสร้างปัญหาใหม่ให้ผู้ใช้ทั่วไปจนหัวร้อนกันไปตาม ๆ กัน แทนที่จะช่วยปิดช่องโหว่ CVE-2025-50173 ที่เกี่ยวกับ Windows Installer แต่ดันทำให้ระบบ UAC (User Account Control) เด้งรัว ๆ แบบไม่จำเป็น โดยเฉพาะกับคนที่ไม่ได้ใ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 3 ครั้ง

ภาพแสดงหน้าต่าง Activation ของ Windows 11 Pro ที่ขึ้นสถานะ “Not active” พร้อมโลโก้ Windows 11 และไอคอนฟันเฟืองกับกุญแจ ด้านล่างมีข้อความ “จุดจบสายเถื่อน KMS” และอธิบายว่า Microsoft ปิดช่องโหว่ KMS38 ทำให้การ Activate Windows 10 และ 11 ด้วยสคริปต์ MAS ใช้ไม่ได้แล้ว
จุดจบสายเถื่อน KMS ใช้ Activate Windows ไม่ได้แล้ว
Microsoft เพิ่งปิดช่องโหว่การแคร็ก Windows 10 และ 11 ที่ของ KMS38 ไปเรียบร้อยแล้วในอัปเดต Patch Tuesday เดือนพฤศจิกายน 2025 โดยช่องทางการ Activate แบบออฟไลน์นี้คือดังมากในกลุ่มผู้ใช้สคริปต์ MAS จาก MASSGRAVE เพราะมันสามารถหลอกระบบให้ขยายอายุการใช้งานออกไปได้ยาวจนถึงปี 2038 แทนที่จะต้องต่ออายุทุก 18
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ทำดีก็ทำได้ 🚨
หลังจากที่ก่อนหน้านี้ Microsoft ออกมาสัญญาว่าจะปรับปรุงประสบการณ์ใช้งาน Windows 11 ให้ยืดหยุ่นและรบกวนน้อยลง ล่าสุดก็เริ่มมีการทยอยปล่อยฟีเจอร์ใหม่ผ่านเวอร์ชันทดสอบ (Windows Insider) แล้ว โดยเน้นไปที่การ “ให้อิสระกับผู้ใช้” ในการควบคุมการอัปเดตมากขึ้นอย่างชัดเจน . หนึ่งในจุดเปลี่ยนสำคัญคือการเพิ่
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

บอกเลยว่ารอบนี้โดนกันถ้วนหน้า
Microsoft ประกาศเตือนช่องโหว่ความปลอดภัยร้ายแรงในชุดโปรแกรม Microsoft Office ที่อาจเปิดทางให้แฮกเกอร์รันโค้ดจากระยะไกลบนเครื่องของเราได้ โดยช่องโหว่นี้มีอยู่ 3 รายการ คือ CVE-2025-53731, CVE-2025-53740 และ CVE-2025-53730 ถูกจัดอยู่ในระดับวิกฤต มีความรุ่นแรงสูงถึง 8.4 / 10 คะแนน ตามเกณฑ์ CVSS . โด
คอมคร้าบ

คอมคร้าบ

ถูกใจ 11 ครั้ง

ภาพแสดงหน้าจอการลงชื่อเข้าใช้บัญชี Microsoft ใน Windows 11 พร้อมสัญลักษณ์กากบาทสีแดง และหน้าต่าง Command Prompt ที่แสดงคำสั่ง OOBE\BYPASSNRO ด้านล่างมีข้อความว่า 'พอแล้ว เลิกแล้ว ไม่ทำแล้ว' และ 'Microsoft อาจเลิกบังคับ Sign in ตอนติดตั้ง Windows 11' สะท้อนความไม่พอใจของผู้ใช้
อีกหน่อยไม่ต้อง Sign in บัญชี Microsoft แล้ว
Microsoft อาจกำลังพิจารณายกเลิกการบังคับ Sign in บัญชี Microsoft ในขั้นตอนติดตั้ง Windows 11 หลังจากที่ข้อกำหนดดังกล่าวกลายเป็นหนึ่งในประเด็นที่ผู้ใช้จำนวนมากไม่พอใจมาโดยตลอด . แม้ว่าในการอัปเดต Windows 11 รอบล่าสุด Microsoft จะประกาศปรับปรุงหลายด้านเพื่อเรียกความเชื่อมั่นจากผู้ใช้ ไม่ว่าจะเป็นกา
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

ฝันร้ายกลายเป็นจริง
หลังจากที่เราเคยรายงานข่าวไปเรื่องช่องโหว่ WinRAR ในที่สุดวันนี้ได้มีการนำไปโจมตีจริงแล้ว โดยมีรายงานว่ากลุ่มแฮกเกอร์ APT-C-08 หรือที่รู้จักในชื่อ BITTER กำลังใช้ช่องโหว่ร้ายแรง CVE-2025-6218 เพื่อโจมตีหน่วยงานรัฐบาลทั่วเอเชียใต้ โดยเฉพาะองค์กรที่เก็บข้อมูลลับระดับสูง เหตุการณ์นี้ชี้ให้เห็นว่าช่องโ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

ภาพแสดงหน้าแอป Windows Notepad ใน Microsoft Store บน Windows 11 พร้อมคำเตือนถึงช่องโหว่ร้ายแรงที่ทำให้ถูกแฮกได้ง่ายๆ เพียงแค่เปิดไฟล์ โดยมีความรุนแรง CVSS 8.8/10 คะแนน
ใช้ Notepad อัปเดตด่วน 🚨
Microsoft ออกแพตช์อุดช่องโหว่ร้ายแรงใน Notepad บน Windows 11 หลังพบปัญหาด้านความปลอดภัยรหัส CVE-2026-20841 ซึ่งถูกจัดเป็นช่องโหว่ประเภท Remote Code Execution (RCE) และมีคะแนนความรุนแรงสูงถึง 8.8 ตามมาตรฐาน CVSS ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีสามารถสั่งรันโค้ดอันตรายบนเครื่องเหยื่อจากระยะไกลได้ หากผ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 3 ครั้ง

มัลแวร์เรียกค่าไถ่พันธุ์ใหม่ เจาะ UEFI
 PRO แหล่งข้อมูล แชท สตูดิโอ 🤔 The Art of Managing People: Lessons Learned แหล่งที่มา 2 แห่ง แหล่งที่มาทั้งสองแห่งอธิบายถึง HybridPetya ซึ่งเป็นมัลแวร์เรียกค่าไถ่ชนิดใหม่ที่ สามารถข้าม Secure Boot บนระบบ UEFI ที่ทันสมัยได้ มัลแวร์นี้จะปลอมแปลงเป็นหน้าจอ CHKDSK และเข้ารหัสระ
อีเพ็ญ

อีเพ็ญ

ถูกใจ 2 ครั้ง

Gmail เปิด AI อ่านอีเมลอยู่เงียบๆ ปิดได้ 2 จุดนี้ #เคล็ดลับมือถือ #ความเป็นส่วนตัว #AIอ่านอีเมล
Gmail เปิด AI อ่านอีเมลอยู่เงียบๆ ปิดได้ 2 จุดนี้ #เคล็ดลับมือถือ #ความเป็นส่วนตัว #AIอ่านอีเมล #เทคทิป #ไอทีเล่ามือถือบอก2 #C240801TYT
ไอทีเล่ามือถือบอก

ไอทีเล่ามือถือบอก

ถูกใจ 7 ครั้ง

ภาพแสดงหน้าจอ Windows Update ที่กำลังดาวน์โหลดอัปเดตความปลอดภัย KB5077181 สำหรับ Windows 10/11 พร้อมโลโก้ Windows 10 และ 11 ที่มีเครื่องหมายเตือนภัย และข้อความกระตุ้นให้รีบอัปเดตแพตช์เดือนกุมภาพันธ์ 2026 เพื่อแก้ไข 58 ช่องโหว่ รวมถึง 6 Zero-day.
รอบนี้แก้บั๊กของเก่ายังนะ 🚨
Microsoft ปล่อยอัปเดตความปลอดภัย (Patch Tuesday) ประจำเดือนกุมภาพันธ์ 2026 แก้ไขช่องโหว่รวมทั้งหมด 58 รายการ ครอบคลุม Windows 11 รหัส KB5077181, KB5075941 และ Windows 10 ที่ต่อ ESU รหัส KB5075912 โดยในจำนวนนี้มีช่องโหว่แบบ Zero-Day ที่ถูกโจมตีจริงแล้ว 6 รายการ และถูกเปิดเผยต่อสาธารณะ 3 รายการ .
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

แรนซัมแวร์Qilin และ Warlock ใช้ช่องโหว่บนไดร์เวอร์
แรนซัมแวร์ Qilin และ Warlock ใช้ช่องโหว่บนไดร์เวอร์ปิดเครื่องมือ EDR ได้มากกว่า 300 ตัว มัลแวร์เพื่อการเรียกค่าไถ่จากเหยื่อ หรือ Ransomware นั้นเรียกได้ว่าเป็นปัญหาร้ายแรงในระดับองค์กร ที่องค์กรต่าง ๆ ล้วนแต่ต้องหาวิธีป้องกันให้ได้อย่างดีที่สุด เพราะการถูกแรนซัมแวร์โจมตีนั้นร้ายแรงจนสามารถนำพาไป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพแสดงแผนผังการโจมตีแบบ SearchLeak บน Microsoft 365 Copilot โดยแฮกเกอร์ส่งลิงก์ฟิชชิ่งให้เหยื่อเปิด ทำให้ Copilot ค้นหาข้อมูลในกล่องจดหมายเหยื่อ จากนั้น Copilot สร้างลิงก์รูปภาพ Bing ที่มีข้อมูลที่ขโมยมา ซึ่ง Bing จะดึงข้อมูลจากเซิร์ฟเวอร์ของแฮกเกอร์ ทำให้ข้อมูลรั่วไหลได้
ช่องโหว่บน Microsoft 365 Copilot อาจถูกขโมยอีเมล
พบช่องโหว่บน Microsoft 365 Copilot ที่อาจทำให้แฮกเกอร์สามารถขโมยอีเมลได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบบั๊กที่อยู่บนเครื่องมือ AI Copilot for Microsoft 365 ที่ช่วยให้แฮกเกอร์สามารถทำการดึงอีเมล, ปฏิทิน (Calendar), และไฟล์ Index ผ่านทาง Microsoft 365 Copilot Enterprise
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

Secure Boot ไม่ได้กันมัลแวร์ทุกตัว แล้วมันกันอะไรได้บ้าง?
เคยได้ยินคำว่า "เปิด Secure Boot ไว้แล้วเครื่องปลอดภัยชัวร์" ไหม ถ้าใครเคยได้ยินประโยคนี้แล้วเชื่อสนิทใจ ต้องบอกตรงๆ ว่าเข้าใจผิดไปนิดหนึ่ง เพราะ Secure Boot เป็นแค่ด่านหนึ่งในกระบวนการยาวๆ ของการปกป้องเครื่องคอมพิวเตอร์ ไม่ใช่ยาครอบจักรวาลที่กันมัลแวร์ได้ทุกชนิดทุกรูปแบบ ยิ่งพอ Windows 11
Joseph

Joseph

ถูกใจ 1 ครั้ง

Microsoft แอบออกแพตช์อุดช่องโหว่ไฟล์ LNK
Microsoft แอบออกแพตช์อุดช่องโหว่ไฟล์ LNK ที่แฮกเกอร์ใช้ส่งมัลแวร์มาอย่างยาวนาน ไฟล์ประเภทหนึ่งที่มักตกเป็นข่าวในด้านการนำเอามาใช้งานในการส่งมัลแวร์เข้าเครื่อง คงจะหนีไม่พ้นไฟล์ประเภท .LNK หรือไฟล์ Internet Shortcut ซึ่งทั้งหมดก็มาจากช่องโหว่ของตัว Windows เอง หลังจากที่ช่องโหว่ได้ถูกปล่อยเฉยมาอย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Zero-day Attack อันตรายขั้นสุด โจมตีแบบไม่มีเวลาให้ตั้งตัว 💥💻
มันคือการโจมตีทางไซเบอร์ที่อาศัยช่องโหว่ของระบบซึ่งผู้พัฒนาและผู้ใช้งานยังไม่รู้ว่ามีอยู่ และยังไม่มีแพตช์แก้ไข แฮกเกอร์จึงสามารถโจมตีได้ทันทีโดยที่ระบบป้องกันแบบเดิมไม่ทันตั้งตัว 🤯 การโจมตีลักษณะนี้อันตรายมาก ⚠️ เพราะบางกรณีผู้ใช้ไม่ต้องคลิกลิงก์หรือดาวน์โหลดไฟล์ใด ๆ (Zero-click Attack) เพียงแค
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 5 ครั้ง

พบข่องโหว่ใน Microsoft Copilot Personal
พบข่องโหว่ใน Microsoft Copilot Personal ที่ช่วยให้แฮกเกอร์ลักลอบขโมยข้อมูลได้ใน 1 คลิก จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยบนเครื่องมือ AI ชื่อดัง Copliot Personal ซึ่งเป็นเวอร์ชันสำหรับการใช้งานแบบส่วนบุคคลของ Copilot ซึ่งช่องโหว่นี้ทางทีมวิจัยภัย Varonis
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

AI ช่วยให้แรนซัมแวร์สามารถหลบเลี่ยงการตรวจจับ
ผู้เชี่ยวชาญเตือน การมาของ AI ช่วยให้แรนซัมแวร์สามารถหลบเลี่ยงการตรวจจับของ EDR ได้พลิ้วขึ้น จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ทางทีมวิจัยจาก Sophos บริษัทผู้พัฒนาเครื่องมือป้องกันภัยไซเบอร์ในระดับองค์กร ทำการตรวจพบชุดอุปกรณ์ (Toolkit) ของแรนซัมแวร์ที่ถูกพัฒนาขึ้นด้วย AI (AI-Powered
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ปัญหาอยู่ที่โปรแกรมเก่ายังใช้ อัปไม่ได้มากกว่า
Microsoft ออกมาเตือนผู้ดูแลระบบให้หลีกเลี่ยงการใช้งาน .NET Runtime เวอร์ชันที่หมดซัพพอร์ตบน Windows เพราะอาจเสี่ยงต่อความปลอดภัยและทำให้ระบบไม่เสถียรได้ . ปัจจุบัน .NET เวอร์ชันใหม่จะถูกติดตั้งเฉพาะเมื่อโปรแกรมต้องการใช้งาน ทำให้เครื่องหนึ่งอาจมี .NET หลายเวอร์ชันอยู่พร้อมกันได้ แต่ถ้ามีตัวเก่าหล
คอมคร้าบ

คอมคร้าบ

ถูกใจ 3 ครั้ง

เมื่อความบรรลัยมาเสริฟถึงที่
ในยุคสมัยที่หลายคนเริ่มมองว่าโปรแกรม Antivirus อาจไม่จำเป็นเหมือนเมื่อก่อนแล้ว เพราะแค่ Windows Defender ที่ติดมากับ Windows ก็ทำงานได้ดี แถมยังใช้ฟรีแบบไม่ต้องเสียเงินเพิ่ม แต่ถึงอย่างนั้นก็ยังมีผู้ใช้อีกจำนวนไม่น้อยที่เลือกซื้อแอนตี้ไวรัสเสริมมาติดตั้งเพิ่ม เพื่อความสบายใจว่าระบบจะปลอดภัยกว่าเดิม
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพหน้าจอการติดตั้ง Windows 11 ที่แสดงการบังคับให้ล็อกอินด้วยบัญชี Microsoft โดยมีข้อความ “Let’s add your Microsoft account” และกากบาททับตัวเลือก “Local Account” พร้อมภาพ Satya Nadella และข้อความ “อวสาน Local Account”
ลง Windows ใหม่ข้ามหน้า Login บัญชี Microsoft ไม่ได้แล้ว 🚨
ตอนนี้ใครที่อยากติดตั้ง Windows 11 แบบออฟไลน์ หรือไม่ล็อกอินด้วยบัญชี Microsoft บอกเลยว่าทำได้ยากกว่าเดิมเยอะ เพราะในเวอร์ชันทดสอบล่าสุดของ Windows 11 (Insider Preview Build 26220.6772) ได้ “ถอดช่องทาง” ที่ผู้ใช้เคยใช้เลี่ยงการล็อกอินออกหมดเกลี้ยง ไม่ว่าจะเป็นคำสั่งอย่าง oobe\bypassnro หรือ start m
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

ภาพแสดงแฮกเกอร์สวมหน้ากากกำลังใช้แล็ปท็อป พร้อมโลโก้ Windows ที่มีรอยกระสุน และข้อความเตือน “ใช้ Windows 10 ระวังโดน Hack” และ “Microsoft เตือนผู้ที่ยังใช้ Windows 10 ต่อ เสี่ยงโจมตีได้ง่าย แนะรีบย้ายไป Windows 11” สื่อถึงความเสี่ยงด้านความปลอดภัย
อยากดันให้เปลี่ยนเป็น Windows 11 แหละครับ 🚨
Microsoft เตือนผู้ใช้ทั่วโลกว่าการยังใช้ Windows 10 ต่อไปหลังหมดซัพพอร์ตอาจกลายเป็นหายนะทางไซเบอร์ เพราะตอนนี้ระบบปฏิบัติการรุ่นนี้สิ้นสุดการสนับสนุนไปแล้วกว่า 10 วัน แม้ผู้ใช้บางรายจะเลือกอัปเกรดไปใช้โปรแกรม Extended Security Updates (ESU) แล้ว หรือไม่สนใจอัปเดตก็ตาม แต่ Microsoft ย้ำว่าการอยู่บนร
คอมคร้าบ

คอมคร้าบ

ถูกใจ 3 ครั้ง

เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่งถูกแฮก
เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่ง ถูกแฮกมาใช้ในแคมเปญ ClickFix จากรายงานโดยเว็บไซต์อย่างเป็นทางการของบริษัทผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ของเครื่องมือจัดการคอนเทนต์บนเว็บไซต์ หรือ Content Management System (CMS) ที่มีชื่อว่า Ghost ด้วยการอาศ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอ Windows Update ของ Windows 11 ที่แจ้งให้รีสตาร์ทเพื่อติดตั้งอัปเดตความปลอดภัยประจำเดือนธันวาคม 2025 (KB5072033) พร้อมโลโก้ Windows 11 และข้อความเตือนให้อัปเดตด่วนเพื่อแก้ไขช่องโหว่ 57 รายการ รวมถึง 3 Zero-day
แพตช์ความปลอดภัยสุดท้ายส่งท้ายปี 🚨
Microsoft ปล่อยอัปเดตความปลอดภัย (Patch Tuesday) ประจำเดือนธันวาคม 2025 รวมทั้งหมด 57 รายการ ครอบคลุม Windows 11 รหัส KB5072033 และ KB5071417 พร้อมแก้ไขช่องโหว่แบบ Zero-Day ที่ถูกโจมตีจริงแล้ว 1 รายการ และถูกเปิดเผยต่อสาธารณะอีก 2 รายการ . ในรอบนี้มีช่องโหว่ระดับร้ายแรง (Critical) จำนวน 3 รายการ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

ดูเพิ่มเติม