ด่วน!!! MS เตือนผู้ใช้ IE ปิด JavaScript |
|
|
|
|
Written by writer
Tuesday, 24 November 2009 07:49
|
|
[เอ.อาร์.ไอ.พี, www.arip.co.th] ด่วน!!! ไมโครซอฟท์แจ้งเตือนผู้ใช้บราวเซอร์ Internet Explorer เวอร์ชัน 6 หรือ 7 บนคอมพิวเตอร์ที่ทำงานด้วยระบบปฏิบัติการ Windows XP หรือ Windows Vista ให้ปิด (disable) การทำงานของฟังก์ชันจาวาสคริปท์ (JavaScript) ทันที เพื่อความปลอดภัย เนื่องจากพบว่า โค้ดอันตรายทีได้มีการพิสูจน์ทราบการทำงานของช่องโหว่ดังกล่าว (ซึ่งไม่ได้มีการตรวจพบก่อนหน้านี้) ถูกเผยแพร่กระจายบนเน็ตแล้ว สำหรับช่องโหว่ที่พบล่าสุดจะเปิดโอกาสให้แฮคเกอร์เข้าควบคุมการทำงานของ เครื่องคอมพิวเตอร์ได้ เพียงผู้ใช้เข้าไปยังเว็บไซต์ที่ได้รับการออกแบบให้ใช้ประโยชน์จากช่องโหว่ ที่พบในบราวเซอร์ IE เวอร์ชัน 6 หรือ 7?(ผู้ใช้ IE 8 ไม่ได้รับผลกระทบจากช่องโหว่นี้) โดยโค้ดโปรแกรมที่ใช้พิสูจน์ทราบการทำงาน (proof of concept)?ของช่องโหว่ที่ว่านี้ได้มีการเผยแพร่บนเว็บแล้ว?นั่นหมายความว่า โค้ดดังกล่าวน่าจะถูกนำไปใช้ได้อย่างรวดเร็วนั่นเอง Symantec บริษัทผู้เชี่ยวชาญระบบรักษาความปลอดภัยแนะนำผู้ใช้บราวเซอร์ IE 6 หรือ?7 ให้ยกเลิก (disable) การทำงานของ JavaScript ใน IE เป็นการด่วน?และควรแน่ใจด้วยว่า ได้อัพเดตแอนตี้ไวรัสเรียบร้อยแล้ว "การใช้ช่องโหว่ในขณะนี้แมัจะยังทำได้ไม่เต็มร้อย แต่คาดว่า การใช้ช่องโหว่ดังกล่าวได้อย่างสมบูรณ์จะเกิดขึ้นในอนาคตอันใกล้นี้?และ เมื่อเกิดขึ้นแล้ว ผู้บุกรุกจะสามารถแทรกตัวเข้าไปในเว็บไซต์ เพื่อผ่านเข้าไปในระบบของเหยื่อผ่านทางช่องโหว่ดังกล่าวได้" ![]() คุณ ผู้อ่านที่ใช้ IE7 สามารถยกเลิกการทำงานของ JavaScript ได้โดยคลิกเมนู Tools เลือกคำสั่ง Internet Options คลิกแท็บ Security แล้วคลิกปุ่ม Custom Level เลื่อนลงมาจนพบรายการ "Scripting" คลิก Disable สำหรับผู้ใช้ IE6?ก็จะมีขั้นตอนในลักษณะเดียวกัน หลังจากยกเลิกจาวาสคริปท์แล้ว ผู้ใช้จะต้องรีสตาร์ทบราวเซอร์ใหม่ด้วย ข้อมูลจาก: Channelweb |