Record Future ได้รวบรวม 10 ช่องโหว่ยอดนิยมที่ถูกใช้โจมตีในปีก่อนมาให้ได้ติดตามกันครับ แน่นอนว่าซอฟต์แวร์เป้าหมายยอดนิยมก็ต้องเป็น Windows และ Adobe เช่นเคย

ไม่ต้องสงสัยเลยว่าด้วยความนิยมของ Windows ที่มีผู้ใช้งานจำนวนมากทำให้แฮ็กเกอร์มุ่งใช้ช่องโหว่บนแพลตฟอร์มนี้อยู่แล้ว โดยเนื้อหาของรายงานที่น่าสนใจมีดังนี้

  • ช่องโหว่ 6 รายการเหมือนกับที่ถูกรายงานในปี 2018 โดยเป็นของ Microsoft ทั้งสิ้น
  • ช่องโหว่ 8 ใน 10 เป็นของ Microsoft
  • 2 ช่องโหว่มาจาก Adobe Flash Player ซึ่งถูกใช้ร่วมกับการโจมตีของ GandCrab Ransomware และถูกใช้ใน Fallout Exploit Kit หรือชุดเจาะระบบของเหล่าแฮ็กเกอร์
  • CVE-2018-8741 หรือ ‘Double Kill’ ถูกใช้ในเคมเปญของโทรจัน Trickbot และชุดเจาะระบบ โดยถูกแพตช์ตั้งแต่กลางปี 2018 แล้ว
  • CVE-2017-11882 เป็นช่องโหว่บน Microsoft Office ที่มีแพตช์ตั้งแต่ปลายปี 2016 ก็ยังมาเป็นลำดับ 3 โดยถูกใช้ในการโจมตีของโทรจัน Keylogger และ Emotet Botnet
  • ช่องโหว่เก่าร้ายแรงอายุกว่า 8 ปีอย่าง CVE-2012-0158 ของ Microsoft Office ก็ยังถูกเลือกมาใช้โจมตีแบบ RCE กับเหยื่อ นอกจากนี้ยังมีช่องโหว่อายุกว่า 4 ปี CVE-2015-2419 ที่เป็น Code Execution บน IE ด้วย

จะเห็นได้ว่าช่องโหว่เหล่านั้นต่างมีแพตช์แล้วทั้งสิ้น ถึงแม้ว่าผู้ใช้งานอาจลืมไปแล้วแต่แฮ็กเกอร์ไม่เคยลืม..ตราบใดที่มีเหยื่อรออยู่ ดังนั้นผู้ใช้งาน Microsoft ก็ต้องตรวจสอบตัวเองกันให้ดีนะครับด้วยการแพตช์และตระหนักถึงความเสี่ยงเสมอ ในขณะที่ Adobe Flash ผู้ใช้ก็ควรปิดแล้วเพราะยังไงก็ไม่ได้ไปต่อในวันที่ 31 ธันวาคมปีนี้

ที่มา :  https://www.zdnet.com/article/these-are-the-top-ten-software-flaws-used-by-crooks-make-sure-youve-applied-the-patches/




Check Also




OWASP Thailand Chapter, 2600 Thailand, MiSSConf และ Sec-Girl 4 Communities ด้าน Cybersecurity ของไทยร่วมกันจัดงานสัมมนา JCSec: Joint …



Wordfence ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัย WordPress ได้ออกเตือนว่าพบแฮ็กเกอร์กำลังใช้งานช่องโหว่ Zero-day ของปลั๊กอิน WordPress ที่ชื่อ ThemeREX Addons ซึ่งปัจจุบันยังไม่มีแพตช์แก้ไขออกมา





Source link

Write a comment:
*

Your email address will not be published.