พบช่องโหว่บน Windows Imaging Component

พบช่องโหว่บน Windows Imaging Component ถูกใช้ปล่อยมัลแวร์ผ่านไฟล์ JPEG

อีกหนึ่งวิธีการที่เริ่มจะเป็นที่นิยมในการรันโค้ดติดตั้งมัลแวร์ หรือใช้โค้ดในการเปิดทางให้แฮกเกอร์สามารถเข้าสู่เครื่องของเหยื่อได้ นั่นคือ การซ่อนโค้ดในไฟล์รูปภาพที่ดูไม่มีพิษมีภัยเพื่อทำการรันโค้ดจากระยะไกล หรือ RCE (Remote Code Execution) ซึ่งการที่จะทำเช่นนี้ได้ หลายครั้งก็มักจะมาจากช่องโหว่ความปลอดภัยของตัวระบบเอง เช่น ในข่าวนี้

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยในส่วนของ Windows Imaging Component ซึ่งเป็น Library ภายในของ Windows ที่ใช้ในการประมวลผลรูปภาพตัวหนึ่งที่มีชื่อว่า WindowsCodecs.dll ในรุ่น 10.0.26100.0 ถึง 10.0.26100.4945 โดยไฟล์นี้จะถูกใช้งานการประมวลไฟล์รูปภาพแบบพื้นฐานต่าง ๆ เช่น JPEG, PNG, GIF, และ BMP ช่องโหว่ดังกล่าวนั้นมีรหัสว่า CVE-2025-50165 ซึ่งช่องโหว่นี้มีคะแนนความร้ายแรง หรือ CVSS Score ที่สูงถึง 9.8 หรือ ร้ายแรงมาก สำหรับช่องโหว่นี้จะเป็นช่องโหว่ประเภท Uninitialized Function Pointer Dereference ซึ่งอธิบายอย่างง่าย ๆ คือ เป็นช่องโหว่ที่ตัวโปรแกรมนั้นเรียกใช้งานฟังก์ชัน ด้วยการใช้งาน Pointer (ตัวชี้เป้า) ที่ยังไม่ถูกกำหนดที่อยู่ของหน่วยความจำ (Memory Address) ที่ถูกต้อง จนทำให้ถูกยกเลิกการเรียกใช้งาน (Uninitilized) นำไปสู่อาการค้างจากการทำงานผิดพลาดและทำให้แฮกเกอร์แทรกแซงโค้ดโดยไม่ได้รับอนุญาตได้ ซึ่งช่องโหว่นี้จะเปิดขึ้นในระหว่างการประมวล หรือ บีบอัดไฟล์ตระกูล JPEG ที่มีความลึกของสี (Color Depth) ในระดับ 12 บิต และ 16 บิต

ซึ่งตัวชี้ฟังก์ชัน (Function Pointer) ที่เป็นประเด็นนั้น มีชื่อว่า compress_data_12 และ compress_data_16 ที่ควรถูกเรียกใช้งานระหว่างที่มีการบีบอัด หรือ ประมวลผลไฟล์ JPEG ที่มีคุณลักษณะดังกล่าวไม่ถูกเรียกใช้ ทำให้มีการค้างเกิดขึ้น ซึ่งถ้าไฟล์ JPEG ที่มีคุณลักษณะดังกล่าวได้มีการแอบซ่อนโค้ดมัลแวร์ไว้ ก็จะนำไปสู่การรันโค้ดมัลแวร์จากในขั้นตอนนี้

แต่จากในการทดสอบนั้น ทางทีมวิจัยพบว่าช่องโหว่ดังกล่าวนั้นอาจไม่ได้มีความร้ายแรงมากเท่าที่ประเมินไว้ในช่วงแรก เนื่องจากการที่จะใช้งานช่องโหว่ได้นั้น จะต้องจำเพาะเจาะจงโจมตีแอปพลิเคชันที่มีการใช้งานไฟล์ WindowsCodecs.dll เวอร์ชันที่มีปัญหา และตัวแอปพลิเคชันจะต้องมีการอนุญาตให้เข้ารหัสไฟล์ JPEG ซ้ำ (Re-Encoding) ถึงจะนำไปสู่เงื่อนไขในการทำ RCE ซึ่งการที่เหยื่อทำการเปิดดูภาพเฉย ๆ นั้นจะไม่สามารถนำไปสู่การทำ RCE ได้ ซ้ำตัวไฟล์ JPEG นั้นจะต้องมีระดับความลึกของสี เพียงแค่ 12 บิต หรือ 16 บิต เท่านั้น ซึ่งเกิดขึ้นได้ไม่บ่อย เนื่องจากมักจะเกิดขึ้นในช่วงของการสร้างไฟล์รูปตัวอย่างขนาดเล็ก (Thumbnail) และ การบันทึกไฟล์รูปภาพใหม่ด้วยฝีมือของเหยื่อเป้าหมายเอง ไม่เพียงเท่านั้น ในการใช้งานวิธีการดังกล่าว แฮกเกอร์จะต้องเข้าถึงหน่วยความจำ Heap เพื่อที่จะเข้าถึงที่อยู่ของข้อมูลที่รั่วไหลออกมาก ทำให้ทางทีมวิจัยกล่าวว่า ช่องโหว่ดังกล่าวนั้นสามารถใช้งานสถานการณ์จริงนอกการทดลองได้ยากยิ่งนัก

ทางผู้ใช้งานที่มีการอัปเดต Windows เป็นประจำก็ไม่มีความจำเป็นต้องเป็นห่วงเรื่องความปลอดภัยแต่อย่างใด เพราะนอกจากช่องโหว่จะใช้งานได้ยากแล้ว ทางอัปเดตล่าสุดจากทางไมโครซอฟท์ยังได้มีการอุดช่องโหว่ดังกล่าวลงเป็นที่เรียบร้อยแล้ว

#ต้อนรับ2026 #ดูแลตัวเอง #เปิดงบ #รวมเรื่องไอที #microsoft

1/14 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์การใช้งานระบบ Windows ผมขอแนะนำว่าการอัปเดตแพตช์ของระบบปฏิบัติการและแอปพลิเคชันต่าง ๆ เป็นสิ่งสำคัญมากในการป้องกันช่องโหว่ความปลอดภัย เช่นช่องโหว่ CVE-2025-50165 ใน Windows Imaging Component ที่ถูกพบว่ามีช่องทางให้แฮกเกอร์รันโค้ดผ่านไฟล์ JPEG มัลแวร์ที่แฝงมากับรูปภาพซึ่งดูเหมือนไม่เป็นอันตราย วิธีการโจมตีลักษณะนี้มีแนวโน้มเพิ่มขึ้น เนื่องจากไฟล์รูปภาพเป็นไฟล์ทั่วไปที่ผู้ใช้มักเปิดดูโดยไม่ระวังการความปลอดภัย การที่มีช่องโหว่ซึ่งเปิดทางให้สามารถรันโค้ดจากไฟล์ JPEG ที่มีความลึกของสีแบบ 12 บิตหรือ 16 บิต เป็นจุดอ่อนที่น่าสนใจสำหรับกลุ่มแฮกเกอร์ แต่จากข้อมูลที่ทีมวิจัยแจ้งไว้ การโจมตีเพื่อใช้ช่องโหว่นี้ในสถานการณ์จริงยังค่อนข้างยากและซับซ้อน เพราะต้องเจาะจงแอปพลิเคชันเฉพาะที่ใช้งาน WindowsCodecs.dll รุ่นที่มีปัญหาและมีการทำ Re-Encoding ไฟล์ จากคำอธิบายในส่วนที่เป็น Uninitialized Function Pointer Dereference หรือการเรียกใช้งานฟังก์ชันด้วย Pointer ที่ยังไม่ถูกกำหนด หน้าตาของช่องโหว่นี้คือการทำให้แอปฯ ค้างและสามารถแทรกโค้ดมัลแวร์เข้าไปได้ในขั้นตอนบีบอัดภาพซึ่งไม่น่าเกิดขึ้นบ่อยนัก เพราะไฟล์ JPEG ที่เกิดปัญหานั้นมักเป็นไฟล์ตัวอย่างขนาดเล็กหรือไฟล์ที่ถูกบันทึกใหม่โดยผู้ใช้งานเอง สำหรับผู้ใช้งานทั่วไป หากคุณตั้งระบบให้ Windows อัปเดตอัตโนมัติและติดตั้งแพตช์ล่าสุดของไมโครซอฟท์ จะช่วยลดความเสี่ยงจากช่องโหว่นี้อย่างมาก เพราะไมโครซอฟท์ได้ปล่อยการแก้ไขช่องโหว่นี้มาแล้ว ดังนั้น การดูแลรักษาระบบให้ทันสมัยและระมัดระวังการดาวน์โหลดไฟล์จากแหล่งที่ไม่น่าเชื่อถือจะเป็นแนวทางที่ดีที่สุดในการป้องกันภัยคุกคามประเภทนี้ สุดท้าย อยากแนะนำให้ผู้ที่ดูแลระบบหรือใช้แอปพลิเคชันที่เกี่ยวข้องกับการประมวลผลภาพที่อาจใช้ WindowsCodecs.dll ตรวจสอบเวอร์ชันและอัปเดตให้ตรงกับแพตช์ล่าสุด รวมถึงใช้นโยบายรัดกุมเรื่องไฟล์ภาพที่รับเข้ามาในระบบเพื่อเพิ่มความปลอดภัยโดยรวมให้แข็งแกร่งยิ่งขึ้น

1 ความคิดเห็น

รูปภาพของ ยายสุ หนิล่ะ
ยายสุ หนิล่ะ

อุ้ย

โพสต์ที่เกี่ยวข้อง

พบช่องโหว่ความปลอดภัยบน Windows Active Directory
พบช่องโหว่ความปลอดภัยบน Windows Active Directory เปิดช่องให้แฮกเกอร์รันโคดอันตรายลงเครื่อง ระบบปฏิบัติการ Windows นั้นนอกจากจะเป็นที่นิยมในการใช้งานทั่วไปแล้ว ยังเป็นที่นิยมในการนำมาใช้ในการจัดการระบบภายในองค์กรอีกด้วย ทำให้ Windows บางรุ่นจะมีระบบจัดการสำหรับใช้งานภายในองค์กรอย่างมืออาชีพ เช่น
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีน.
ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีนนำไปใช้ติดตั้งมัลแวร์ลงเครื่อง ซอฟต์แวร์สำหรับช่วยเหลือผู้ใช้งานคอมพิวเตอร์ที่เป็นซอฟต์แวร์เฉพาะของแต่ละแบรนด์นั้น มักจะมีฟีเจอร์ดี ๆ หลากหลายอย่าง แต่ถ้าซอฟต์แวร์เหล่านั้นมีช่องโหว่ ก็อาจจะก่อปัญหาที่คาดไม่ถึงได้ จากรายงานโดยเว็บไซต์ Cyberpres
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ใช้ Notepad อัปเดตด่วน 🚨
Microsoft ออกแพตช์อุดช่องโหว่ร้ายแรงใน Notepad บน Windows 11 หลังพบปัญหาด้านความปลอดภัยรหัส CVE-2026-20841 ซึ่งถูกจัดเป็นช่องโหว่ประเภท Remote Code Execution (RCE) และมีคะแนนความรุนแรงสูงถึง 8.8 ตามมาตรฐาน CVSS ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีสามารถสั่งรันโค้ดอันตรายบนเครื่องเหยื่อจากระยะไกลได้ หากผ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 3 ครั้ง

พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One
พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One เปิดทางให้แฮกเกอร์ทำ RCE ได้ เครื่องมือรักษาความปลอดภัยไซเบอร์นั้นนับว่าเป็นส่วนสำคัญอย่างยิ่งในระบบป้องกันที่จะช่วยให้ตัวระบบในภาพรวมปลอดภัยจากมัลแวร์ และแฮกเกอร์ แต่ถ้าตัวระบบป้องกันนั้นมีจุดอ่อน หรือช่องโหว่ความปลอดภัยเสียเอง ก็อาจจะนำมาซึ่งภัยอันต
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

อย่างน้อยก็กลับมาแก้ นึกว่าจะปล่อยเบลอซะอีก
หลังจากที่ Microsoft หยุดซัพพอร์ต Windows 10 ไปเมื่อเดือนตุลาคมที่ผ่านมา และปล่อยอัปเดตสะสมตัวสุดท้ายออกมาทิ้งทวนในรหัส KB5066835 / KB5068164 กลับกลายเป็นว่าอัปเดตตัวนี้ได้ทิ้งบั๊กสำคัญเอาไว้ นั่นคือทำให้เมาส์และคีย์บอร์ด USB ใช้งานไม่ได้ใน Windows Recovery Environment (WinRE) หรือเป็นเครื่องมือสำห
คอมคร้าบ

คอมคร้าบ

ถูกใจ 3 ครั้ง

เจอกันประจำทุกเดือน เดือนนี้ก็เช่นกัน 🚨
Microsoft ปล่อยอัปเดตความปลอดภัย (Patch Tuesday) ประจำเดือนพฤษภาคม 2026 เพื่อแก้ไขช่องโหว่รวมทั้งหมด 120 รายการ โดยในรอบนี้ไม่มีช่องโหว่ Zero-Day ที่ถูกเปิดเผยหรือถูกใช้โจมตีจริง . สำหรับ Windows 11 มีการปล่อย cumulative update รหัส KB5089549 และ KB5087420 ส่วน Windows 10 ที่อยู่ในโครงการ Extende
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

Microsoft ปล่อยอัปเดตฉุกเฉินบน Office 2016-2024 🚨
Microsoft ได้ออกอัปเดตความปลอดภัยฉุกเฉินแบบ Out-of-band เพื่อแก้ไขช่องโหว่ Zero-Day บน Microsoft Office ที่กำลังถูกนำไปใช้โจมตีจริงในขณะนี้ โดยช่องโหว่ดังกล่าวมีรหัส CVE-2026-21509 และถูกจัดอยู่ในระดับความรุนแรงสูง 7.8/10 คะแนน . ช่องโหว่นี้เป็นประเภท Security Feature Bypass เกิดจากการที่ Office
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

บอกเลยว่ารอบนี้โดนกันถ้วนหน้า
Microsoft ประกาศเตือนช่องโหว่ความปลอดภัยร้ายแรงในชุดโปรแกรม Microsoft Office ที่อาจเปิดทางให้แฮกเกอร์รันโค้ดจากระยะไกลบนเครื่องของเราได้ โดยช่องโหว่นี้มีอยู่ 3 รายการ คือ CVE-2025-53731, CVE-2025-53740 และ CVE-2025-53730 ถูกจัดอยู่ในระดับวิกฤต มีความรุ่นแรงสูงถึง 8.4 / 10 คะแนน ตามเกณฑ์ CVSS . โด
คอมคร้าบ

คอมคร้าบ

ถูกใจ 11 ครั้ง

แก้ปัญหาWindows11อัพเดทแล้วเครื่องError #Windows11Error #แก้ปัญหาWindows11 #Windows11Update #ซ่อมคอม #คอมพิวเตอร์มีปัญหา
Nut.mncomputer

Nut.mncomputer

ถูกใจ 7 ครั้ง

อย่าลืมอัปเดต Acrobat ด้วยนะ 🚨
Adobe ปล่อยอัปเดตความปลอดภัยแบบเร่งด่วนเพื่อแก้ไขช่องโหว่ร้ายแรงระดับ Zero-Day ใน Acrobat และ Acrobat Reader ที่ถูกใช้โจมตีจริงมาแล้วตั้งแต่เดือนธันวาคมที่ผ่านมา โดยจุดอ่อนนี้มีความอันตรายสูง เพราะผู้ใช้เพียงแค่เปิดไฟล์ PDF ก็อาจถูกโจมตีได้ทันทีโดยไม่ต้องทำอะไรเพิ่ม Zero Click . ช่องโหว่ดังกล่าวถ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงโลโก้ Windows พร้อมไอคอน Dropbox, คลาวด์, Outlook และแอปพลิเคชันการเงินที่มีเครื่องหมายเตือน บ่งชี้ถึงปัญหาบั๊กจากการอัปเดต Windows 10, 11, Server ที่ส่งผลกระทบต่อ OneDrive, Dropbox และโปรแกรมเงินเดือน
บั๊กไม่เว้นวันเลย เลี่ยงได้เลี่ยงอัปเดตตัวนี้ไปก่อนนะ
อัปเดต Patch Tuesday ล่าสุดของ Microsoft สำหรับ Windows 10, Windows 11 และ Windows Server ยังคงสร้างปัญหาให้ผู้ใช้อย่างต่อเนื่อง หลังจากก่อนหน้านี้มีรายงานปัญหาเกี่ยวกับ Remote Desktop, การ Hibernate และการปิดเครื่อง รวมถึง Outlook ล่าสุด Microsoft ได้ยอมรับว่าพบบั๊กใหม่เพิ่มเติมอีก . Microsoft ร
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

อัปเดตใหม่มีบั๊กอีกแล้ว 🚨
Microsoft ออกมายอมรับแล้วว่า อัปเดต Windows รอบ Patch Tuesday เดือนเมษายน 2026 มีปัญหาที่อาจทำให้เครื่องบางส่วนเด้งเข้าสู่หน้าจอ BitLocker Recovery โดยไม่คาดคิด ตอนบูตทั้งที่ก่อนหน้านี้ใช้งานได้ปกติ . อัปเดตที่เกี่ยวข้องหลัก ๆ คือ KB5083769 และ KB5082052 บน Windows 11 ขณะที่ Windows 10 และ Window
คอมค�ร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงโลโก้ Windows 11 และหน้าจอ Windows Update ที่แจ้งให้อัปเดต KB5074109 พร้อมข้อความ Error 0x800f0905 จาก Windows Update Standalone Installer ซึ่งบ่งชี้ถึงปัญหาผู้ใช้ไม่สามารถถอนการติดตั้งอัปเดตได้
กลับตัวก็ไม่ได้ ให้เดินต่อไปก็ไปไม่ถึง...
เรียกได้ว่าเป็นอีกหนึ่งอัปเดต Windows 11 ที่สร้างปัญหาไม่น้อย สำหรับแพตช์ความปลอดภัย KB5074109 ประจำรอบ Patch Tuesday เดือนมกราคม 2026 เพราะนอกจากจะมีรายงานบั๊กด้านการใช้งานหลายรูปแบบแล้ว ล่าสุดยังพบปัญหาใหม่ที่ทำให้ผู้ใช้หลายคนหนักใจยิ่งกว่าเดิม นั่นคือไม่สามารถถอนการติดตั้งอัปเดตออกได้ . ผู้ใช้
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพหน้าจอ Windows Update แสดงการแจ้งเตือนให้รีสตาร์ทเพื่อติดตั้งแพตช์ความปลอดภัยเดือนเมษายน 2026 (KB5083769) สำหรับ Windows 10/11 โดย Microsoft ได้ปล่อยอัปเดตเพื่อแก้ไขช่องโหว่ 167 รายการ รวมถึง Zero-Day 2 รายการ ผู้ใช้ควรรีบอัปเดต
แพตช์ความปลอดภัย Patch Tuesday เดือนเมษายน 2026
Microsoft ปล่อยอัปเดตความปลอดภัย (Patch Tuesday) ประจำเดือนเมษายน 2026 เพื่อแก้ไขช่องโหว่รวมทั้งหมด 167 รายการ โดยมีช่องโหว่ Zero-Day จำนวน 2 รายการ และช่องโหว่ระดับร้ายแรง (Critical) อีก 8 รายการ Windows 11 รหัส KB5083769 / KB5082052 และ Windows 10 ที่เข้าร่วมโครงการ ESU รหัส KB5082200 . โดยในจ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

ภาพแสดงโลโก้ Windows 11 และชิป TPM ที่ถูกกากบาท พร้อมข้อความว่า 'ให้อัปก็ได้' และ 'คอมเก่าก็อัป Windows 11 ได้' มีใบหน้า meme สับสน สื่อถึงการที่เครื่องไม่มี TPM แต่ยังได้รับการแจ้งเตือนให้อัปเดต Windows 11 ซึ่งอาจเกิดจาก BIOS หรือบั๊ก
Microsoft ปล่อยอัปเดต Windows 11 ให้เครื่องที่ไม่มี TPM 🚨
Microsoft ดูเหมือนจะปล่อยอัปเดต Windows 11 ให้กับเครื่องที่ไม่ผ่านเกณฑ์ขั้นต่ำอีกครั้ง เมื่อต้นเดือนที่ผ่านมา เว็บไซต์ Neowin พบว่า Microsoft ได้เริ่มปล่อยอัปเดต KB5001716 ซึ่งเป็นแพตช์ที่มักใช้กระตุ้นให้ผู้ใช้เปลี่ยนจาก Windows เวอร์ชันเก่าไปใช้เวอร์ชันใหม่ โดยปกติแล้วอัปเดตนี้จะติดตั้งแบบเงียบ ๆ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

ภาพสรุปองค์ประกอบการสื่อสารข้อมูล 5 ข้อ, ประเภทเครื่องพิมพ์ 7 ชนิด และการแบ่งระดับผู้ใช้ระบบสารสนเทศ 3 ระดับ เขียนด้วยลายมือบนพื้นหลังสีขาว มีการใช้สีปากกาหลากหลาย
#เตรียมสอบ #คอมนายสิบตำรวจ #สอบนายสิบ #สอบราชการ #ชีทสรุป
tiffie_love_tanyarat

tiffie_love_tanyarat

ถูกใจ 30 ครั้ง

ภาพแสดงแล็ปท็อปที่หน้าจอขึ้นข้อความ 'No Signal' พร้อมโลโก้ Windows 11 และเครื่องหมายตกใจ มีตัวการ์ตูนหน้าเศร้าร้องไห้ สื่อถึงปัญหาจอดำหลังอัปเดตแพตช์ KB5074109 บน Windows 11 โดยเครื่องเปิดติดแต่ไม่มีภาพ แนะนำให้หลีกเลี่ยงการอัปเดตนี้
บอกเลยว่ารอบนี้หนักจริง เจอบั๊กใหม่รายวันเลย
มีผู้ใช้ Windows 11 บางรายเจอบั๊กจอดำ หลังติดตั้งอัปเดตความปลอดภัย Patch Tuesday ประจำเดือนมกราคม 2026 โดยปัญหานี้เกิดขึ้นทันทีหลังเปิดเครื่องหรือรีสตาร์ตระบบ แม้ตัวเครื่องจะยังทำงานอยู่ตามปกติ แต่ไม่สามารถแสดงผลภาพบนหน้าจอได้ . แพตช์ที่ถูกระบุว่าเป็นต้นเหตุคือ KB5074109 ส่งผลกระทบกับ Windows 11
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอ Windows Update พร้อมโลโก้ Windows 10 และ 11 ที่มีเครื่องหมายเตือนภัย เน้นย้ำให้ผู้ใช้รีบอัปเดตแพตช์ความปลอดภัยประจำเดือนพฤศจิกายนจาก Microsoft เพื่อแก้ไข 63 ช่องโหว่ รวมถึง 1 Zero-Day
รอดูเลยว่าจะเจอบั๊กอะไรอีก
Microsoft ปล่อยอัปเดตความปลอดภัย (Patch Tuesday) ประจำเดือนพฤศจิกายน 2025 รวมทั้งหมด 63 รายการ ครอบคลุม Windows 11 หลายเวอร์ชัน พร้อมแก้ไขช่องโหว่แบบ Zero-Day ที่ถูกโจมตีจริงแล้ว 1 รายการ . มีรายการดังนี้ Windows 11 KB5068861, KB5068865, KB5066835, KB5066793 และ Windows 10 ที่เข้าร่วมโครงการ ESU
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ฝันร้ายกลายเป็นจริง
หลังจากที่เราเคยรายงานข่าวไปเรื่องช่องโหว่ WinRAR ในที่สุดวันนี้ได้มีการนำไปโจมตีจริงแล้ว โดยมีรายงานว่ากลุ่มแฮกเกอร์ APT-C-08 หรือที่รู้จักในชื่อ BITTER กำลังใช้ช่องโหว่ร้ายแรง CVE-2025-6218 เพื่อโจมตีหน่วยงานรัฐบาลทั่วเอเชียใต้ โดยเฉพาะองค์กรที่เก็บข้อมูลลับระดับสูง เหตุการณ์นี้ชี้ให้เห็นว่าช่องโ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

ก่อนโทษตัวเอง ทำไมไม่ลองโทษคนอื่นดูก่อนล่ะครับ🚨
Microsoft ออกมาชี้แจงประเด็นปัญหา Windows 11/10 ที่ผู้ใช้จำนวนไม่น้อยมักโยงความผิดไปที่ Windows Update หลังเกิดอาการเครื่องมีปัญหาหรือใช้งานผิดปกติ โดย Raymond Chen วิศวกรอาวุโสผู้มีส่วนร่วมพัฒนา Windows ได้อธิบายว่า หลายกรณีต้นเหตุที่แท้จริงไม่ได้มาจากตัวอัปเดตของระบบ แต่เป็นปัญหาที่สะสมมาก่อนหน้า
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

ภาพแสดงหน้าจอ Windows Update ที่กำลังดาวน์โหลดอัปเดตความปลอดภัย KB5077181 สำหรับ Windows 10/11 พร้อมโลโก้ Windows 10 และ 11 ที่มีเครื่องหมายเตือนภัย และข้อความกระตุ้นให้รีบอัปเดตแพตช์เดือนกุมภาพันธ์ 2026 เพื่อแก้ไข 58 ช่องโหว่ รวมถึง 6 Zero-day.
รอบนี้แก้บั๊กของเก่ายังนะ 🚨
Microsoft ปล่อยอัปเดตความปลอดภัย (Patch Tuesday) ประจำเดือนกุมภาพันธ์ 2026 แก้ไขช่องโหว่รวมทั้งหมด 58 รายการ ครอบคลุม Windows 11 รหัส KB5077181, KB5075941 และ Windows 10 ที่ต่อ ESU รหัส KB5075912 โดยในจำนวนนี้มีช่องโหว่แบบ Zero-Day ที่ถูกโจมตีจริงแล้ว 6 รายการ และถูกเปิดเผยต่อสาธารณะ 3 รายการ .
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงซีพียู AMD Ryzen 9000, Threadripper PRO, Ryzen AI 300 และ Ryzen Z2 พร้อมไอคอนเตือนภัยและข้อความว่า AMD พบช่องโหว่ RDSEED บนซีพียู Zen 5 ทุกตัว ซึ่งอาจทำให้เกิดข้อผิดพลาดในการสุ่มตัวเลขและเสี่ยงต่อการถูกแฮก โดย AMD รับเรื่องแล้วและกำลังรอออก BIOS แก้ไข
ใช้ AMD รออัปเดต BIOS ได้เลย 🚨
AMD ออกมาเตือนผู้ใช้ซีพียูตระกูล Zen 5 ให้ระวังช่องโหว่ใหม่ในคำสั่ง RDSEED ที่ใช้สำหรับสร้างตัวเลขสุ่มจากฮาร์ดแวร์ โดยบั๊กนี้ทำให้คำสั่ง RDSEED ขนาด 16-bit และ 32-bit อาจคืนค่าเป็นศูนย์ (0) ทั้งที่ระบบเข้าใจว่าทำงานสำเร็จ ทั้งที่จริงแล้วยังไม่ได้สร้างตัวเลขสุ่มตามปกติ ส่งผลให้ค่าที่ควรจะเป็นแบบสุ่ม
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงไอคอน CPU, มัลแวร์รูปแมลง, และแฮกเกอร์ พร้อมตารางระบุไฟล์ที่ถูกรวมมากับ CPU-Z บางไฟล์มีสถานะเป็น 'suspicious' และ 'malicious' เตือนผู้ใช้ให้ระวังการดาวน์โหลด CPU-Z และ HWMonitor เพราะอาจเจอไฟล์มัลแวร์ดูดข้อมูล และแนะนำให้สแกนไวรัสทันทีหากดาวน์โหลดไปแล้ว
ใครโหลด CPU-Z, HWMonitor ช่วงวันที่ 9-11 เม.ย. ระวังให้ดี
มีผู้ใช้งาน Reddit หลายรายออกมาโพสต์เตือนว่าพบความผิดปกติระหว่างดาวน์โหลดโปรแกรมดูสเปกเครื่องยอดนิยมอย่าง CPU-Z และ HWMonitor จากผู้พัฒนา CPUID หลังพบว่าไฟล์ที่ได้รับอาจถูกฝังมัลแวร์เอาไว้ จนเกิดข้อกังวลว่าเว็บไซต์หรือระบบดาวน์โหลดของบริษัทอาจถูกผู้ไม่หวังดีแฮก . รายงานเกี่ยวกับเหตุการณ์นี้เริ่มป
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงโลโก้ Windows 11 พร้อมไอคอนคอมพิวเตอร์เก่าที่มีเครื่องหมายกากบาทสีแดง และไอคอนคอมพิวเตอร์ใหม่ที่มีเครื่องหมายถูกสีเขียว สื่อถึงนโยบายใหม่ของ Windows 11 ที่จะจำกัดการใช้งานไดรเวอร์เก่าที่ไม่ผ่านการรับรอง WHCP ซึ่งอาจส่งผลกระทบต่อเครื่องพิมพ์และอุปกรณ์เก่า
เขาว่าอะไรที่ทำงานดีอยู่แล้ว อย่าไปแตะมันกับ แต่…🚨
. Microsoft เตรียมยกระดับความปลอดภัยของ Windows 11 อีกขั้น ด้วยการลดระดับความเชื่อถือของไดรเวอร์รุ่นเก่าที่ใบรับรองหมดอายุ หลังจากที่ผ่านมาเปิดให้ใช้งานต่อเนื่องมานานหลายสิบปีผ่านระบบ cross-signing . ก่อนหน้านี้ Windows ยังอนุญาตให้ไดรเวอร์ที่อยู่ในกลุ่ม NT Kernel-trusted สามารถทำงานได้ แม้ cert
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

Google เตือนให้อัปเดต WinRAR ด่วน เนื่องพบช่องโหว่
Google เตือนให้อัปเดต WinRAR ด่วน เนื่องพบช่องโหว่ร้ายแรงที่ถูกใช้งานอย่างหนักโดยเหล่าแฮกเกอร์ ซอฟต์แวร์สำหรับใช้ในการบีบอัดเพื่อย่อขนาดไฟล์ หรือ ให้ง่ายต่อการถ่ายโอน ผู้ใช้งานหลายรายอาจจะคุ้นเคยกับ WinRAR กันเป็นอย่างดีจากการที่เป็นซอฟต์แวร์ที่ใช้งานได้ฟรี แทบจะเป็นซอฟต์แวร์ที่มีทุกเครื่อง กระน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

พบช่องโหว่บน PHP Composer
พบช่องโหว่บน PHP Composer ที่ช่วยให้แฮกเกอร์สามารถยิงโคดใส่ระบบโดยไม่ได้รับอนุญาตได้ ภาษา PHP อาจเป็นภาษาที่คุ้นเคยกันดีในกลุ่มผู้สร้าง และพัฒนาเว็บไซต์ และเนื่องด้วยตัวภาษานั้นมีความเกี่ยวข้องกับเว็บไซต์และระบบเครือข่าย (Network) อย่างยิ่งยวดนั้น ทำให้เมื่อมีการตรวจพบช่องโหว่ความปลอดภัยอยู่ภายใ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Anthropic เพิ่งเปิดตัว “Claude Security” ตอนนี้อยู่ในช่วง public beta สำหรับ Claude Enterprise โดยมันเปลี่ยน Claude ให้กลายเป็น “ชั้นความปลอดภัย” ภายในโค้ดเบสของคุณโดยตรง มันสามารถสแกนหาช่องโหว่ ตรวจสอบผลลัพธ์เพื่อลด false positive และแนะนำวิธีแก้ไขที่นักพัฒนาสามารถรีวิวและอนุมัติได้ นี่ไม
JUSTMINDSETTRADE

JUSTMINDSETTRADE

ถูกใจ 3 ครั้ง

ภาพแสดงโลโก้ Firefox พร้อมเครื่องหมายถูก และโลโก้ Chrome พร้อมเครื่องหมายกากบาท เหนือโลโก้ Windows 7, 8, 8.1 ข้อความระบุว่า Mozilla ยืนยัน Firefox จะซัพพอร์ต Windows 7/8/8.1 ถึงมี.ค. 2026 โดยเน้นอัปเดตความปลอดภัยเท่านั้น
Firefox ยืดซัพพอร์ต Windows 7, 8, 8.1 ต่อถึงปี 2026 🍋
Mozilla ออกมาประกาศชัดเจนว่า Firefox จะยังใช้งานได้บน Windows 7, 8 และ 8.1 ไปจนถึงเดือนมีนาคมปี 2026 อย่างน้อย ๆ ก็อีกเกือบปี ทั้งที่จริง ๆ แล้ว Microsoft ตัดการซัพพอร์ต Windows 7 และ 8.1 ไปตั้งแต่ต้นปี 2023 แล้ว ซอฟต์แวร์และบริการต่าง ๆ ก็ทยอยเลิกตาม ๆ กัน ไม่ว่าจะเป็น Google Chrome หรือแม้แต่ Ste
คอมคร้าบ

คอมคร้าบ

ถูกใจ 8 ครั้ง

ระวังอัปเดต Windows 11 ปลอม โดนมัลแวร์ขโมยข้อมูล
ระวังอัปเดต Windows 11 ปลอม พลาดปุ๊บ โดนมัลแวร์ขโมยข้อมูลทันที Windows 11 นั้นมักจะมีชื่อเสียงที่ฉาวโฉ่เกี่ยวกับการอัปเดตเสมอ เพราะมักจะมาพร้อมกับบั๊ก (Bug) ใหม่ ๆ แทบจะทุกครั้ง แต่ครั้งนี้กลับไปไกลกว่านั้นเพราะแฮกเกอร์ได้ฉวยโอกาส แพร่มัลแวร์ด้วยการใช้อัปเดตปลอม ของ Windows 11 จากรายงานโดยเว็
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหน้า Windows Update บน Windows 11 ที่มีชื่ออัปเดตยาวและซับซ้อน พร้อมใบหน้าชายหนุ่มที่ดูสับสน และข้อความระบุว่า Microsoft เตรียมปรับชื่อแพตช์อัปเดตให้เข้าใจง่ายขึ้น เช่น จาก Cumulative เป็น Security Update
ในที่สุดก็รู้สักทีว่าอัปเดตแต่ละครั้งมันคืออะไร 🍋
Microsoft ประกาศปรับปรุงระบบอัปเดตของ Windows ให้เข้าใจง่ายและใช้งานสะดวกมากขึ้น โดยเฉพาะเรื่องชื่อของการอัปเดตที่หลายคนมักมองว่ายาว ซับซ้อน และเต็มไปด้วยข้อมูลทางเทคนิคที่ไม่จำเป็น คราวนี้บริษัทเลยเปลี่ยนมาใช้ชื่อใหม่ที่ดูเรียบง่ายและเป็นมิตรกับผู้ใช้มากขึ้น เพื่อให้ทุกคนเข้าใจได้ทันทีว่าอัปเดตนั้
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงชื่อภัยไซเบอร์ใหม่ “FileFix Attack” บน Windows พร้อมไอคอนโฟลเดอร์และเครื่องหมายเตือนสีแดง ท่ามกลางพื้นหลังรหัสไบนารี เน้นย้ำถึงอันตรายของภัยคุกคามนี้
ภาพอธิบายขั้นตอนการทำงานของแฮกเกอร์ใน FileFix Attack โดยเริ่มจากการหลอกให้คัดลอกข้อความจากเว็บปลอม แล้วนำไปวางในช่อง Address Bar ของ File Explorer เพื่อรันคำสั่งอันตรายทันที
ภาพแสดงเหตุผลที่ FileFix Attack เป็นอันตราย โดยระบุว่าไม่มีการเตือน สั่งรันโค้ดได้ทันที และมีความเสี่ยงสูงที่ข้อมูลจะรั่วไหล
🚨 ระวัง! ภัยไซเบอร์แบบใหม่ “FileFix Attack”
แฮกเกอร์หลอกให้เราก๊อบข้อความหรือ URL จากเว็บ แล้ววาง (Paste) ในช่อง Address Bar ของ File Explorer บน Windows แค่ทำแบบนี้… คำสั่งอันตรายก็รันทันที ❌ ไม่มีการเตือน! 📌 ทำไมต้องรู้? เพราะมันไม่ใช่การดาวน์โหลดไฟล์ ไม่ใช่การเปิดลิงก์ แต่เป็นการใช้ช่องโหว่การ Paste ให้กลายเป็นคำสั่งรันในระบบ
yOiiChAn

yOiiChAn

ถูกใจ 1 ครั้ง

HP เตือนผู้ใช้งานให้ระวังการแพร่ระบาดของอัปเดตปลอม
HP เตือนผู้ใช้งานให้ระวังการแพร่ระบาดของอัปเดตปลอม ถ้าไม่ระวังอาจติดมัลแวร์ได้ จากรายงานโดยเว็บไซต์ Security Brief Asia ได้มีการอ้างอิงถึงรายงานวิจัยด้านความปลอดภัยไซเบอร์ Threat Insights Report ของทางบริษัท HP ผู้ผลิตเครื่องคอมพิวเตอร์และอุปกรณ์ไอทีชื่อดัง โดยรายงานฉบับนี้เกิดจากการเก็บข้อมูลขอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าจอโปรแกรม Rufus แสดงการตั้งค่าสร้างแฟลชไดรฟ์ติดตั้ง Windows 11 พร้อมข้อความระบุว่า Rufus 4.14 Beta เพิ่มฟีเจอร์ลบ Copilot และ Bloatware เช่น Teams, Outlook ตั้งแต่การติดตั้งครั้งแรก
Rufus ใหม่ ลง Windows 11 ลบ Copilot ตั้งแต่แรกได้
สำหรับสายลง Windows เชื่อว่าน่าจะคุ้นเคยกับโปรแกรมอย่าง Rufus กันดี เพราะเป็นเครื่องมือยอดนิยมสำหรับสร้างแฟลชไดรฟ์เพื่อติดตั้ง Windows ล่าสุดได้มีการปล่อยอัปเดตเวอร์ชัน 4.14 Beta ที่เพิ่มฟีเจอร์ใหม่เข้ามาหลายอย่าง โดยเน้นให้ผู้ใช้สามารถปรับแต่งการติดตั้ง Windows 11 ได้อิสระมากขึ้น ทั้งในแง่ความสะดว
คอมคร้าบ

คอมคร้าบ

ถูกใจ 4 ครั้ง

ภาพประกอบเด็กๆ กำลังเรียนรู้เรื่องความปลอดภัยในการใช้คอมพิวเตอร์ โดยมีเด็กผู้หญิงกำลังส่องแว่นขยายไปที่ไวรัส เด็กผู้ชายถือโล่ FIREWALL และมีข้อความว่า "ใช้คอมพิวเตอร์ อย่างไรให้ปลอดภัย" พร้อมสัญลักษณ์การป้องกันต่างๆ
5 ทริคใช้คอมพิวเตอร์ยังไงให้ปลอดภัย
ในโลกออนไลน์มีทั้งเรื่องดีและเรื่องน่ากลัว! 💀 ข้อมูลส่วนตัวของเราก็เป็นเป้าหมายสำคัญของเหล่ามิจฉาชีพ วันนี้เรามาดู 5 ทริคง่ายๆ ที่จะช่วยให้คอมพิวเตอร์ของเราปลอดภัยยิ่งขึ้นกัน 1. ตั้งรหัสผ่านให้แข็งแกร่ง 💪 รหัสผ่านที่ใช้ต้องไม่คาดเดาง่าย! ควรประกอบด้วยตัวอักษรพิมพ์เล็ก-ใหญ่, ตัวเลข, และสัญลักษณ์
TechTalk by Taa

TechTalk by Taa

ถูกใจ 2 ครั้ง

ระวังอัปเดตWindows 11 เสร็จเครื่องล็อคติดรหัสผ่าน #เข้าเครื่องไม่ได้ #ติดรหัสผ่าน #ล็อกเครื่อง #เตือนภัยไอที #ปัญหาWindows
Nut.mncomputer

Nut.mncomputer

ถูกใจ 4 ครั้ง

#CapCut #สรุปข่าว #ราคาทอง #หุ้นไทย #creatorsearchinsights
รองเท้าRong*Teen

รองเท้าRong*Teen

ถูกใจ 0 ครั้ง

ใช้ AI ช่วยหาบั๊ก 🚨
Mozilla เผยความก้าวหน้าครั้งสำคัญด้านความปลอดภัยของ Firefox หลังร่วมมือกับ Anthropic นำ AI โมเดล “Claude Mythos” มาช่วยตรวจสอบช่องโหว่ในซอฟต์แวร์ โดยใน Firefox เวอร์ชัน 150 สามารถค้นพบและแก้ไขช่องโหว่ได้มากถึง 271 รายการ ก่อนปล่อยให้ผู้ใช้งานจริง . ตัวเลขดังกล่าวถือว่าสูงผิดปกติ เมื่อเทียบกับอดีต
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

มัลแวร์ตัวใหม่ที่จะเปลี่ยนอุปกรณ์ Network เป็นDDoS
พบมัลแวร์ตัวใหม่ ที่จะเปลี่ยนอุปกรณ์ Network ให้กลายเป็นเครื่องมือทำ DDoS การระดมยิงระบบให้เกิดอาการระบบล่ม หรือ DDoS (Distributed Denial-of-Service) นั้น มักจะต้องใช้เครื่องมือบางอย่างในการรวบรวมเครื่องที่จะนำมาใช้ยิงระบบ โดยมากแล้วมักจะใช้มัลแวร์ประเภท Botnet เพื่อแปลงอุปกรณ์ของเหยื่อที่ไม่ได้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพหน้าจอคอมพิวเตอร์แสดงการติดตั้งแพ็คเกจ Ubuntu ที่เกี่ยวข้องกับไดรเวอร์ NVIDIA และกราฟิก พร้อมรายการดาวน์โหลดซอฟต์แวร์จำนวนมาก บนโต๊ะมีอุปกรณ์อิเล็กทรอนิกส์ เช่น เบรดบอร์ดและคาลิปเปอร์ดิจิทัล ซึ่งสอดคล้องกับการตั้งค่า AI ด้วย RTX 3050
ใช้แค่ rtx3050 ก็เอาเรื่องอยู่นะ ตั้ง local AI ที่บ้านใช้เอง
Mengdiy

Mengdiy

ถูกใจ 1 ครั้ง

อารายอีกคับเนี๊ยยยยยยย ทำไมเกิดแต่กับช้านนนนนนน เกิดได้ทุ๊กกกกกวัน!!!!! #เกิดแต่กับฉัน 🫩🫩🫩 พุทโธ พุทโธ พุทโธ 😀
นัยนา หนูเพชร

นัยนา หนูเพชร

ถูกใจ 0 ครั้ง

ดูเพิ่มเติม