News
and Events
ช่องโหว่ Zero-Day รหัส CVE-2025-29824 ซึ่งถูกค้นพบในระบบ Windows Common Log File System (CLFS) กำลังถูกกลุ่มแรนซัมแวร์ที่ชื่อ Storm-2460 ใช้โจมตีอย่างต่อเนื่อง ช่องโหว่นี้เป็นช่องโหว่ยกระดับสิทธิ์ (Elevation of Privilege) ที่ช่วยให้นักโจมตีที่มีสิทธิ์ผู้ใช้งานทั่วไปสามารถเข้าถึงสิทธิ์ระดับ SYSTEM ได้ ซึ่งเป็นอันตรายอย่างยิ่งเนื่องจากสามารถใช้ในการติดตั้งมัลแวร์หรือควบคุมระบบได้ทั้งหมด
Microsoft ได้ออกการอัปเดตฉุกเฉินเมื่อวันที่ 8 เมษายน 2025 เพื่อแก้ไขปัญหานี้ โดยพบว่ากลุ่ม Storm-2460 ใช้มัลแวร์ชื่อ PipeMagic ซึ่งถูกเรียกใช้ผ่านกระบวนการ dllhost.exe เพื่อดำเนินการโจมตี ตัวมัลแวร์ใช้เทคนิคการโจมตีขั้นสูง อาทิ การดาวน์โหลดไฟล์ที่เป็นอันตรายและถอดรหัสด้วย API ของ Windows รวมถึงการทำให้เกิดการเสียหายในหน่วยความจำเพื่อยกระดับสิทธิ์
การแก้ไขและการป้องกันแบบชั้น (Layered Security) เป็นสิ่งสำคัญเพื่อป้องกันภัยคุกคามในอนาคต
ที่มา: cybersecuritynews
ติดต่อสอบถามเกี่ยวกับผลิตภัณฑ์ AntiVirus, DLP, MDM, Laptop, PC, Server, และผลิตภัณฑ์ไอทีอื่นๆอีกมากมายทั้ง Hardware และ Software พร้อมเสนอราคาที่คุ้มค่าและการบริการที่เปี่ยมประสิทธิภาพ
Mobile: 09 5368 5898
Tel: 0 2093 1625
Fax: 0 2093 1675 (Auto)
Email: sales@ampomicrosys.com
CISA ระบุช่องโหว่ที่ถูกใช้ประโยชน์อย่างแข็งขันในอุปกรณ์ SMA ของ SonicWall
41% ของการโจมตีเลี่ยงการป้องกัน: การตรวจสอบการเปิดเผยการต่อต้านแก้ไขปัญหานั้น
Chrome 136 แก้ไขความเสี่ยงต่อความเป็นส่วนตัวของประวัติการใช้งานเบราว์เซอร์ 20 ปี
MITRE เตือนว่าโครงการ CVE อาจเกิดการหยุดชะงักท่ามกลางความไม่แน่นอนด้านเงินทุนของสหรัฐฯ
เหตุใดผู้นำด้านความปลอดภัย 78% จึงคิดทบทวนกลยุทธ์ทางไซเบอร์ทั้งหมดใหม่ในปี 2025
Please fill out the form below to send us an email and we will get back to you as soon as possible.