เตือนภัยช่องโหว่ Firefox

posted on 17 Feb 2007 23:29 by ninkungz  in News-Talk
เมื่อคืนตอนตี 2 กว่า ๆ (แต่ดูเวลาส่งทำไมเป็น 8 โมงเช้าหว่า) ก็ได้รับเมล์เตือนภัยจาก ThaiCERT Virus Alert

ก่อนอื่น.. อยากบอกจริง ๆ ว่าที่ผ่านมามีไวรัสระบาดในบ้านเราหลายตัว แต่ผมไม่ได้เมล์เตือนไวรัสพวกนั้นจาก ThaiCERT เลย และเมล์ที่ส่งมาเตือนก็มีแต่ ThaiCERT Advisory และ ThaiCERT News พอมีมาเป็น Virus Alert เลยดีใจนิด ๆ.... แต่เขาก็ไม่ได้เตือนเรื่องไวรัสหรอก T-T

มาเข้าเรื่องกันก่อนดีกว่า เรื่องของเรื่องก็คือเมล์นั่นมีเนื้อหาดังนี้..

เรียน สมาชิกรับข่าวสารจาก ThaiCERTทุกท่าน

~ จากการตรวจสอบ และเฝ้าระวังช่องโหว่ของทีม ThaiCERT
พบว่ามีการค้นพบช่องโหว่ของโปรแกรม Mozilla Firefox ที่มีความเสี่ยงสูง
ช่องใหว่นี้มีผลทำให้ผู้บุกรุกสามารถเข้าถึงและแก้ไขไฟล์ข้อมูลบนระบบที่มีช่องโหว่ได้
ที่สำคัญคือทางผู้พัฒนา Mozilla Firefox ยังไม่ได้ประกาศโปรแกรมป้องกันช่องโหว่นี้ออกมา
ทีมงานวิเคราะห์ว่าช่องโหว่นี้จะถูกนำไปใช้ในการบุกรุกระบบคอมพิวเตอร์
และจะมีผลกระทบอย่างมากต่อเครื่องที่ใช้งานโปรแกรม Mozilla Firefox

วิธีการป้องกันชั่วคราวเพื่อลดความเสี่ยงต่อช่องโหว่ชนิดนี้คือ
• ปิดการใช้งาน Javascript ของ Mozilla Firefox
• ไม่เข้าถึงเว็บไซต์ที่ไม่รู้จักหรือไม่มั่นใจว่าปลอดภัย รวมถึงลิงก์จากอีเมลหรือแหล่งอื่น

เอาล่ะสิคราวนี้ Browser แสนปลอดภัยของหลายคน (รวมทั้งผม) ดันมีเรื่องซะแล้ว ย้ำว่าไม่ใช่ปัญหาเรื่อง Password Manager ที่กำลังออกเวอร์ชั่นแก้ไขในเร็ววัน คราวนี้มันร้ายแรงเป็นบ้า!! แต่ผมก็ไม่เดือดร้อนเพราะเว็บอันตรายผมก็กันด้วย No Script อยู่แล้ว ส่วนตัวขอบอกว่า อย่าตื่นตระหนก! และอย่าได้เลิกใช้ Firefox เพราะ IE อันตรายกว่า!!

รายละเอียดเพิ่มเติมอ่านได้ที่ :
Multiple Zero Day Firefox Vulnerability (ThaiCERT)

edit @ 2007/02/17 23:31:48
edit @ 2007/02/17 23:55:13

Comment



smilebig smileopen-mounthed smileconfused smilesad smileangry smiletonguequestionembarrassedsurprised smilewinkdouble winkcry

ถ้าใช้ IE7 จะปลอดภัยมั้ยละท่าน พอดีบล็อกผมมีจาวาสคริ๊ปซะด้วยดิ ทำไงดีหล่ะ ถ้าคนที่ใช้ Firefox ปิดจาวาสคริปต์ พอเข้าเว็บที่มีจาวาสคริปต์ จาวาสคริปต์มันก็จะไม่โหลดใช่ป่าว เอ๊ะ ยังไง ผมไม่เก่งด้านนี้ด้วยดิ (แต่ถามเองตอบเองได้)

#1 By หนึ่ง on 2007-02-17 23:35

ผมใช้ IE7 เหมือนก้น

#2 By นายฉิม on 2007-02-17 23:36

อาณาจักรแห่งของแต่งไดอารี่ ของฟรีเกี่ยวกับการทำเวปและควาามบันเทิง
http//www.popstrawberry.th.gs
ลองเข้าไปดูละกันนะคะ

#3 By :+: J u K J i K :+: on 2007-02-17 23:38

จริงแหะเจอIEอันตรายกว่าอีก
การปิด JavaScript ตลอดไปนี่ ทำไม่ได้หรอกครับ เพราะเว็บที่ต้องเปิดเท่านั้นมีเยอะแยะไปหมด (บางเว็บใช้เพื่อ Redirect ไปหน้าจริง ถ้าไม่เปิดก็จะเจอแต่หน้าขาว ๆ )

แต่ Extension NoScript ของ Firefox มันให้เลือกเปิดเป็นบางเว็บได้ นี่ล่ะสะดวกนักแล คราวนี้ก็เปิดเฉพาะไอ้ที่ปลอดภัยแหง ๆ เป็นอันจบ

ของคนแถวนี้ถ้าติด JavaScript ที่ไม่เกี่ยวกับเนื้อหามากเกินไปผมก็สั่ง Block เหมือนกันนะ

#5 By NinkungZ on 2007-02-17 23:52

ผทก็จะใช้ Firefox ต่อ เพราะ Firefox ปลอดภัยกว่า IE

#6 By TPPDNET2007 on 2007-02-18 02:13

ใช้ opera เป็นเพื่อนผมเหอะ

#7 By T!D on 2007-02-18 22:08

นินคุงก็ออกเบาเซอร์มาบ้างสิ!!!!

แถมมากับ OS Nindows เลย!!!!!

#8 By นายอ้วนพี on 2007-02-18 22:17

- -
อันไหนก็ไม่มาตรฐานซักอัน..
อันนี้เปิดอันโน้นได้ แต่ อันโน้นเปิดอันนี้ไม่ได้
บางเวบก็บอก ออกแบบเพื่อ IE
บางที่บอก เราออกแบบให้ Mozillar
ถ้ายังดิสเครดิตกันตลอดเวลาแบบนี้
ก็ต้องใช้ทั้ง 2 อันอยู่ดี
เรื่องความปลอดภัย .. ถือว่าไม่ปลอดภัยทั้งคู่
ฟันธง !!!

#9 By นิเกะ on 2007-02-20 19:33

อย่าตื่นตระหนก! และอย่าได้เลิกใช้ Firefox เพราะ IE อันตรายกว่า!!

โดน

#10 By plynoi แว่วศรี on 2007-02-21 05:23

NinkungZ View my profile


Favourites


View My Stats