ช่องโหว่ในการ์ดจอ AMD Radeon ทำให้โค้ดใน VM ไปรันบน Host ได้

มีช่องโหว่ remote code-execution (RCEX ในการตั้งค่าของการ์ดจอ AMD Radeon ทำให้ผู้โจมตีควบคุมระบบเป้าหมายได้ โดยการหลอกผู้ใช้การ์ดจอในตระกูล Radeon RX 550 หรือ Radeon 550 ที่มีช่องโหว่เข้าถึงเว็บไซต์ที่สร้างขึ้นแล้วทำให้ pixel shader ทำงานผิดพลาด

pixel shader เป็นโปรแกรมสำหรับควบคุมสี ความสว่าง และปัจจัยอื่นๆ ให้กับ 1 pixel ที่จะปรากฏบนจอของเรา

ช่องโหว่ถูกพบโดย Cisco Talos เมื่อเดือนพฤษภาคม 2019 ทั้งนี้ช่องโหว่มีข้อจำกัดคือพบแค่บนระบบปฏิบัติการที่รัน VMware Workstation 15 และมี guest VM เป็น Windows 10 แบบ 64-bit

ผู้โจมตีสามารถใช้ช่องโหว่นี้ได้โดยการทำให้ pixel shader ทำงานผิดพลาดใน guest VM ซึ่งจะส่งผลออกมาที่ AMD ATIDXX64.DLL บน Host ซึ่งจะทำให้เกิด memory corruption บนโปรเซส vmware-vmx.

พบมัลแวร์ในแอป CamScanner บนแอนดรอยด์ที่มีผู้โหลดกว่า 100 ล้านคน

โปรดระวัง พบมัลแวร์ในแอป CamScanner ฟรีเวอร์ชันในอุปกรณ์ Android ที่มีผู้ใช้มากกว่า 100 ล้านคนผ่านการดาวน์โหลดจาก Google Play Store ซึ่ง Google ได้ทำการลบแอปพลิเคชันดังกล่าวออกจาก Google Play Store เป็นที่เรียบร้อยแล้ว ผู้ใช้งานที่ยังมีแอป CamScanner ฟรีเวอร์ชั่นอยู่บนเครื่องควรลบแอปออกจากเครื่องด้วย

นักวิจัยพบ Trojan Dropper module ที่ถูกซ่อนอยู่ภายในแอปพลิเคชัน CamScanner โดยสามารถโจมตีแบบ remote attack สามารถดาวน์โหลดและติดตั้งโปรแกรมที่เป็นอันตรายบนอุปกรณ์ Android ของผู้ใช้โดยไม่รู้ตัว

ถ้าหากผู้ใช้งานดาวน์โหลดแอปพลิเคชัน CamScanner เวอร์ชั่นที่ต้องชำระเงินก็จะไม่พบปัญหาดังกล่าว เนื่องจากจะไม่มีโฆษณาจากผู้ไม่ประสงค์ดีและไม่พบ malicious module นอกจากนี้แล้วผู้ใช้งานควรสังเกตการรีวิวแอปพลิเคชันจากผู้ใช้งานคนอื่นๆ ตรวจสอบสิทธิ์การเข้าถึงข้อมูลต่างๆ บนอุปกรณ์ Android

รายละเอียดทางเทคนิคเพิ่มเติมเกี่ยวกับมัลแวร์ Trojan Dropper ที่ถูกค้นพบในแอปพลิเคชัน CamScanner โดยนักวิจัย Kaspersky สามารถอ่านเพิ่มเติมได้จาก https://securelist.

Apple Releases Security Update for iOS

Apple ได้มีการปล่อย iOS 11.0.1 ออกมาให้อัพเดทกันแล้ว หลังจากได้มีการปล่อย iOS 11.0.0 ออกมาก่อนหน้านี้ โดยการอัพเดทครั้งนี้มีการปิดช่องโหว่บางรายการของ iOS เวอร์ชั่นก่อนหน้า รวมถึงช่องโหว่ที่ทำให้ผู้โจมตีสามารถเข้าควบคุมเครื่องจากระยะไกล(Remote Attack) ด้วย

ที่มา:us-cert

McAfee Releases Security Bulletin for Web Gateway

McAfee ได้มีการปล่อยอัพเดทเพื่ออุดช่องโหว่ที่พบใน Web Gateway ซึ่งช่องโหว่เหล่านี้อาจทำให้ถูกโจมตี และเข้าควบคุมเครื่องจากระยะไกลได้ (remote attacking) โดยผู้ใช้งาน, ผู้ดูแลระบบสามารถเข้าไปศึกษารายละเอียด และทำการอัพเดทได้จากเว็บไซต์ของ McAfee (SB10205) ทั้งนี้ควรติดตามข่าวด้านความปลอดภัย และทำการอัพเดทอย่างสม่ำเสมอ

ที่มา : us-cert

Oracle MySQL Server Vulnerabilities 01/08/17

Oracle ได้ออก patch update ด้าน security เพื่อใช้ในการอุดช่องโหว่ที่ค้นพบใน Oracle MySQL Server โดยช่องโหว่นี้สามารถใช้ประโยชน์จากโปรโตคอล MySQL ทำให้ผู้โจมตีสามารถโจมตีจากระยะไกล (remote attack)

Recommendation : ควรทำการ update patch

Affected Platform :

Oracle MySQL Server 5.7.18
Oracle MySQL Server 5.7.17
Oracle MySQL Server 5.7.16
Oracle MySQL Server 5.7.15
Oracle MySQL Server 5.7.12
Oracle MySQL Server 5.7
Oracle MySQL Server 5.6.36
Oracle MySQL Server 5.6.35
Oracle MySQL Server 5.6.34
Oracle MySQL Server 5.6.33
Oracle MySQL Server 5.6.30
Oracle MySQL Server 5.6.29
Oracle MySQL Server 5.6.28
Oracle MySQL Server 5.6.27
Oracle MySQL Server 5.6.26
Oracle MySQL Server 5.6.23
Oracle MySQL Server 5.6.22
Oracle MySQL Server 5.6.21
Oracle MySQL Server 5.5.56
Oracle MySQL Server 5.5.55
Oracle MySQL Server 5.5.54
Oracle MySQL Server 5.5.53
Oracle MySQL Server 5.5.52
Oracle MySQL Server 5.5.48
Oracle MySQL Server 5.5.47
Oracle MySQL Server 5.5.46
Oracle MySQL Server 5.5.45
Oracle MySQL Server 5.5.42
Oracle MySQL Server 5.5.41
Oracle MySQL Server 5.5.40
Oracle MySQL Server 5.6.25
Oracle MySQL Server 5.6.24
Oracle MySQL Server 5.6.20
Oracle MySQL Server 5.6.16
Oracle MySQL Server 5.6.15
Oracle MySQL Server 5.5.44
Oracle MySQL Server 5.5.43
Oracle MySQL Server 5.5.36
Oracle MySQL Server 5.5.35

ที่มา : securityfocus

Apple Releases Security Updates

Apple ได้ปล่อยอัพเดทใหม่เพื่อใช้อุดช่องโหว่ที่พบในอุปกรณ์หลายอย่าง โดยผู้โจมตีสามารถอาศัยช่องโหว่นี้โจมตีจากระยะไกล (remote attack) เพื่อเข้าควบคุมอุปกรณ์ที่ได้รับผลกระทบได้ ทาง US-CERT แนะนำให้ผู้ใช้งาน และผู้ดูแลระบบติดตามเกี่ยวกับข้อมูลความปลอดภัยของผลิตภัณฑ์ดังกล่าว และทำการอัพเดทอยู่เสมอ

ที่มา : us-cert

Joomla! Releases Security Update

Joomla ได้มีการปล่อยอัพเดทเวอร์ชัน 3.7.4 ของระบบจัดการเนื้อหา (CMS) เพื่ออุดช่องโหว่บางตัวที่พบ ซึ่งผู้โจมตีสามารถใช้ช่องโหว่ดังกล่าวทำการโจมตีจากระยะไกล (remote attack) เพื่อเข้าควบคุมเว็บไซต์ที่ได้รับผลกระทบได้ US-CERT แนะนำให้ผู้ใช้งาน และผู้ดูแลระบบติดตามประกาศต่างๆ จาก Joomla และการแจ้งเตือนของ US-CERT’s ที่เกี่ยวกับการจัดการระบบรักษาความปลอดภัยและความเสี่ยงที่เกี่ยวข้อง และทำการอัพเดทอยู่เสมอ

ที่มา : us-cert