2005/Aug/02

Mcafee, Symantec, Trend Micro และเอฟซีเคียว ไม่ว่าใครต่างก็เสี่ยงต่อการถูกโจมตีพอกัน

จะเป็นเช่นไรหากผู้ไม่ประสงค์ดีหาทางเข้ามาเล่นงานคอมพิวเตอร์ของคุณผ่านซอฟท์แวร์กำจัดไวรัสที่คุณใช้ปกป้องเครื่องอยู่ทุกวัน เรื่องนี้ถ้าเป็นแต่ก่อนดูจะเป็นไปได้ยากสักหน่อย หลายต่อหลายคนคงจะคิดว่าลงซอฟต์แวร์ป้องกันไวรัสไปแล้ว เครื่องของเราก็น่าจะหมดปัญหาไร้กังวลในเรื่องระบบรักษาความปลอดภัย ปัจจุบันซอฟต์แวร์ Antivirus ทุกวันนี้ไม่ได้มีหน้าที่ไว้กำจัดไวรัสอย่างเดียวเหมือนในอดีต ไม่ว่าจะเป็น Norton หรือ Trend Micro ต่างก็พัฒนาซอฟต์แวร์ออกมาในรูปแบบใหม่ประเภท Security Suite ที่ประมาณว่าครอบคลุมตั้งแต่ไวรัส ไฟล์วอลล์ ไปจนถึงสแปมเมล์นั่นเองครับ แต่ทั้งที่ออกมาเป็นซอฟต์แวร์ชุดนี้ก็ยังไม่วายที่จะมีจุดอ่อนจนได้

หากคุณมีรายละเอียดไวรัสชุดล่าสุดแล้ว เครื่องของคุณจะปลอดภัยเสมอหรือไม่ คำตอบคือไม่เสมอไป! เพราะโปรแกรมส่วนใหญ่มีคุณลักษณะการอัพเดทอัตโนมัติที่ทำงานเป็นค่าเริ่มต้น โดยจะอัพเดทแค่รายละเอียดไวรัส แต่จะไม่อัพเดทโมดูลอื่นๆ ของซอฟท์แวร์ เช่นเครื่องมือสแกน ข่าวดีก็คือผู้ผลิตซอฟท์แวร์กำจัดไวรัสหลายรายได้ออกไฟล์แพทช์สำหรับโปรแกรมต่างๆ ใน Security Suite ของตัวเองเพื่อแก้ไขจุดอ่อนต่างๆ แล้ว เพื่อความปลอดภัยลองเช็คซอฟต์แวร์ของคุณสักนิดครับว่าตั้งไว้ให้อัพเดตโมดูลอื่นนอกเหนือจาก Virus Signature รึปล่าว

มาดูที่ Mcafee กันก่อน Mcafee ได้อัพเดทเครื่องมือสแกนของซอฟท์แวร์ VirusScan เพื่ออุดช่องโหว่ที่พวกแครกเกอร์อาจใช้เข้ามาควบคุมเครื่องได้ ขณะเดียวกันเครื่องมือดังกล่าวก็สแกนหาไวรัสไปด้วย ซึ่งจุดอ่อนดังกล่าวนี้ส่งผลต่อโปรแกรม VirusScan และ Internet Scurity Suite ทุกเวอร์ชันที่รันบนวินโดวส์ทุกเวอร์ชันตั้งแต่ 98 ถึง XP ทาง Mcafee แนะนำว่าผู้ใช้ควรรับไฟล์แก้ไขโดยใช้ฟังก์ชันAutomatic Update แต่เพื่อให้แน่ใจ ก็จะต้องมีเอ็นจินของ VirusScan เวอร์ชัน 4.4.00 หรือสูงกว่าด้วย (เข้าไปดูรายละเอียดเพิ่มเติมได้ที่ find.pcworld.com/47692 ครับ)

ช่วงเวลาใกล้เคียงกัน Symantec ก็ได้อุดช่องโหว่ในเครื่องมือสแกนของ Norton AnitVirus (เข้าไปดูรายละเอียดเพิ่มเติมเรื่องช่องโหว่นี้ได้ที่ find.pcworld.com/47693) เครื่องมือสแกนถูกรวมอยู่ในผลิตภัณฑ์ของ Symantec อาทิ Norton AnitVirus 2004 สำหรับวินโดวส์, Norton Internet Security Suite 2004 Professional สำหรับวินโดวส์, และ Norton System Works 2004 สำหรับวินโดวส์ (เวอร์ชัน 2003 และ 2005 ไม่มีช่องโหว่นี้เพราะไม่มีคำสั่งที่เป็นจุดอ่อน) คุณสามารถดาวน์โหลดเครื่องมือกำจัดไวรัสที่อัพเดทแล้วได้ที่ find.pcworld.com/47694


สุดท้าย Trend Micro และเอฟซีเคียว ก็ได้อุดช่องโหว่แบบเดียวกันในเครื่องมือสแกนของโปรแกรมตัวเองเช่นกัน หากคุณใช้โปรแกรมของ Trend Micro เช่น PC-Cillin Internet Security คุณต้องมีเครื่องมือสแกนเวอร์ชัน 7.510 (สำหรับรายละเอียด ให้เข้าไปดูได้ที่ find.pcworld.com/47696) หากคุณใช้ผลิตภัณฑ์ของเอฟซีเคียว เช่นแอนตี้ไวรัส 2004 หรือ 2005 ให้ไปดาวน์โหลดเครื่องมือสแกนเวอร์ชันล่าสุด ที่ find.pcworld.com/47697 เดี๋ยวนี้ไม่ว่าจะลงอะไรก็ไว้ใจ 100% ไม่ได้ พยายามตรวจสอบบ่อยๆ ครับว่าซอฟต์แวร์ป้องกัน Antivirus ที่ใช้อยู่นั้นจะไม่เก่าเกินไปสำหรัลรุปแบบการเจาะข้อมูลแบบใหม่ที่เกิดขึ้นมาทุกวัน

ปัญหาของไฟล์แพทช์ของไมโครซอฟท์

แถมอีกนิดกับการแจ้งเตือนเกี่ยวกับปัญหาในการลงไฟล์แพทช์ของผู้ใช้วินโดวส์ 98 และ Me (ขนาดออกมาเพื่อแก้บั๊กแล้วก็ยังไม่วายเจอบั๊ก) บางคนพบปัญหาเครื่องค้างหรือทำงานช้าหลังติดตั้งไฟล์แพทช์ MS05-002 (แพทช์นี้จะเป็นแพทช์เกี่ยวกับเรื่อง Remote Code Execution ที่เจอปัญหาใน Windows ทุกเวอร์ชันตั้งแต่ 98 ยัน XP SP1 ครับ ดูรายละเอียดเพิ่มเติมได้ที่นี่ Link : http://www.microsoft.com/technet/security/bulletin/ms05-002.mspx) ขณะนี้ยังไม่มีไฟล์แพทช์ออกมาเพื่อแก้ไขปัญหาใหม่นี้ แต่ไมโครซอฟท์กำลังหาทางแก้ปัญหาอยู่ คำแนะนำก็คือถ้าใครติดตั้งแพทช์ตัวนี้ลงไปใน 98 หรือ Me แล้วไปแล้วให้ยกเลิกการติดตั้งไฟล์แพทช์นั้นก่อน แต่ก็จะทำให้ช่องโหว่ถูกเปิดอยู่ (ใครที่ลงแพทช์ตัวนี้กับ windows เวอร์ชันอื่นที่นอกเหนือจาก 98 และ Me จะไม่เจอปัญหานี้ครับ)
pc world th

Comment

Comment:

Tweet


ไวรัส
#1 by wirote (203.172.179.99 /192.168.0.238) At 2006-06-20 15:46,

penekkmediaweb
View full profile