เหตุใด Windows จึงระบุแอปแบบสุ่มเป็นภัยคุกคาม

เจ้าของพีซี Windows บางรายตื่นขึ้นมาเมื่อต้นสัปดาห์นี้แล้วพบว่าคอมพิวเตอร์ของพวกเขากลับได้รับข้อความสแปมที่เตือน Windows Defender เกี่ยวกับ "HackTool" ใหม่ที่เรียกว่า WinRing0 แม้ว่าคำเตือนเหล่านี้จะน่าตกใจอย่างแน่นอน แต่มีโอกาสที่คอมพิวเตอร์ของคุณจะไม่ถูกโจมตีจริงๆ หรืออย่างน้อยก็ยังไม่ใช่ตอนนี้ นั่นไม่ได้หมายความว่าคุณควรละเลยคำเตือน

เหตุใด WinRing0 จึงเริ่มเปิดใช้งาน Windows Defender

ปัญหาในการแจ้งเตือนแบบสุ่มแบบนี้ก็คือ ไม่ชัดเจนเสมอไปว่าภัยคุกคามคืออะไร หรือทำไม Defender จึงถือว่ามันเป็นภัยคุกคาม ในกรณีของ WinRing0 เป็นผลมาจากการโจมตีในซอฟต์แวร์ระดับเคอร์เนลนี้ ซึ่งก่อนหน้านี้เชื่อมโยงกับมัลแวร์อันตราย (ตามที่ BleepingComputer รายงาน)

โดยพื้นฐานแล้วการเข้าถึงระดับเคอร์เนลหมายความว่า WinRing0 สามารถเข้าถึงส่วนประกอบหลักและทรัพยากรของระบบปฏิบัติการได้ ถือเป็นการพนันที่อันตรายหากซอฟต์แวร์นั้นสามารถถูกใช้ประโยชน์ได้ในทางใดทางหนึ่ง และดูเหมือนว่า WinRing0 คือตัวขับเคลื่อนหลักเบื้องหลัง การทำงาน ของมัลแวร์ SteelFoxและการเข้าถึงระบบที่ติดไวรัส

แม้ว่าคุณจะพยายามทำให้การรักษาความปลอดภัยของพีซี Windows ของคุณแข็งแกร่งยิ่งขึ้นด้วย Defender แต่มัลแวร์เช่น SteelFox ยังคงสามารถใช้ช่องโหว่ที่พบใน WinRing0 เพื่อหลบเลี่ยงการป้องกันของคุณได้

ปัญหาใหญ่ประการหนึ่งกับซอฟต์แวร์อย่าง WinRing0 ก็คือ มันมักจะแทรกซึมเข้าไปในซอฟต์แวร์ต่างๆ มากมาย นั่นเป็นกรณีเดียวกับคำเตือน Windows Defender ล่าสุด ซึ่ง The Verge รายงานว่าเป็นส่วนหนึ่งของแอปควบคุมพัดลมพีซีที่ใช้กันอย่างแพร่หลายหลายตัว รวมถึง Fan Control ที่ถูกกล่าวถึงเมื่อไม่กี่ปีที่ผ่านมา

นอกจากนี้ Windows Defender ดูเหมือนจะทริกเกอร์คำเตือนหากคุณติดตั้งซอฟต์แวร์ตรวจสอบของบริษัทอื่น ๆ รวมถึง Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon เป็นต้น

เรื่องนี้ไม่น่าแปลกใจเลย

ผลกระทบโดยรวมของสิ่งนี้ต่อซอฟต์แวร์การตรวจสอบเช่น Afterburner และ Fan Control นั้นชัดเจน เว้นแต่ว่า Microsoft จะจัดเตรียมวิธีการบางอย่างเพื่อให้แอปเหล่านี้สามารถเข้าถึงสิทธิ์ระดับต่ำในอนาคต ไม่เช่นนั้น คุณจะเสี่ยงต่อความปลอดภัยอย่างมากหากติดตั้งและใช้งานแอปใดๆ ก็ตาม

อย่างไรก็ตาม การเคลื่อนไหวครั้งนี้ไม่ใช่เรื่องที่คาดไม่ถึงเลยเหตุการณ์ CrowdStrike ครั้งใหญ่เมื่อปีที่แล้ว ส่งผลกระทบร้ายแรงต่อบริษัทหลายแห่ง รวมถึงธุรกิจที่เน้นด้านการดูแลสุขภาพบางแห่งด้วย นับตั้งแต่เหตุการณ์นั้นเป็นต้นมา Microsoft อยู่ภายใต้แรงกดดันอย่างหนักในการปิดช่องโหว่ด้านความปลอดภัยที่ไม่ควรมีอยู่ เช่น ช่องโหว่ที่ WinRing0 ใช้ในการเข้าถึงสิทธิ์ในระดับเคอร์เนล

ไม่ชัดเจนว่าเหตุใด Microsoft จึงใช้เวลานานมากในการแก้ไขปัญหา WinRing0 อย่างไรก็ตาม นี่ไม่ได้หมายความว่าซอฟต์แวร์ที่ใช้นั้นไร้ประโยชน์โดยสิ้นเชิง คุณยังสามารถใช้มันได้หากคุณต้องการ อย่างไรก็ตาม การทำเช่นนั้นอาจทำให้ระบบของคุณมีความเสี่ยง

เหตุใด Windows จึงระบุแอปแบบสุ่มเป็นภัยคุกคาม
เรียกใช้การสแกน Windows Defender ในการตั้งค่าความปลอดภัยของ Windows

น่าเสียดายมีวิธีแก้ไข แต่โอกาสที่จะประสบความสำเร็จมีน้อยมาก ตามความคิดเห็นบน GitHub ช่องโหว่ที่พบใน WinRing0 ได้รับการแก้ไขแล้ว อย่างไรก็ตาม การขอให้ Microsoft อนุมัติและลงนามในเวอร์ชันนั้นมีโอกาสน้อย เนื่องจากชุมชนโอเพนซอร์สที่อยู่เบื้องห��ังไม่เชื่อว่าตนมีความสามารถเพียงพอที่จะขอให้ Microsoft ลงนามในเวอร์ชันล่าสุดได้ และหากไม่มีลายเซ็นของ Microsoft คุณจะไม่สามารถติดตั้งลงในระบบ Windows ได้

ทางเลือกอื่นเพียงทางเดียวคือให้ผู้พัฒนาแอปพลิเคชันแต่ละรายสร้างซอฟต์แวร์ของตัวเองเพื่อเข้าถึงการอนุญาตในระดับเคอร์เนล แต่เป็นความพยายามที่มีราคาแพงซึ่งหลายคนไม่สามารถจ่ายได้ แม้ว่าจะทำเช่นนั้น ก็มีแนวโน้มว่าจะส่งผลให้ผู้ใช้ซอฟต์แวร์ต้องเสียค่าใช้จ่ายเพิ่มเติมในการซื้อซอฟต์แวร์

หากคุณใช้ซอฟต์แวร์ตรวจสอบใดๆ ที่กล่าวไว้ข้างต้น หรือหากคุณสังเกตเห็นว่า Windows Defender แจ้งเตือนคุณเกี่ยวกับ WinRing0 บนระบบของคุณ ก็อาจไม่มีอะไรที่ต้องกังวลในตอนนี้ อย่างไรก็ตาม จะดีกว่าที่จะปลอดภัยไว้มากกว่าแก้ไข โดยเฉพาะอย่างยิ่งเมื่อเกี่ยวข้องกับซอฟต์แวร์ที่มีสิทธิ์การเข้าถึงระดับเคอร์เนล เช่นนี้

Sign up and earn $1000 a day ⋙

Leave a Comment

6 วิธีในการคัดลอกเส้นทางไฟล์และโฟลเดอร์ใน Windows 11

6 วิธีในการคัดลอกเส้นทางไฟล์และโฟลเดอร์ใน Windows 11

เส้นทางคือตำแหน่งของไฟล์หรือโฟลเดอร์ใน Windows 11 เส้นทางทั้งหมดรวมถึงโฟลเดอร์ที่คุณต้องเปิดเพื่อไปยังตำแหน่งที่ระบุ

วิธีตั้งค่า Windows Photo Viewer เป็น Photo Viewer เริ่มต้นบน Windows 11

วิธีตั้งค่า Windows Photo Viewer เป็น Photo Viewer เริ่มต้นบน Windows 11

Windows Photo Viewer เปิดตัวครั้งแรกพร้อมกับ Windows XP และกลายเป็นหนึ่งในเครื่องมือที่ใช้บ่อยที่สุดบน Windows อย่างรวดเร็ว

ExpressVPN รองรับพีซี Windows ARM แล้ว

ExpressVPN รองรับพีซี Windows ARM แล้ว

ExpressVPN ซึ่งเป็นบริการ VPN ที่ได้รับความนิยมมากที่สุดในโลก ได้เปิดตัวแอปเวอร์ชันสำหรับพีซี Windows ที่ทำงานบนโปรเซสเซอร์ที่ใช้ ARM อย่างเป็นทางการแล้ว

แอปทางเลือกสำหรับ Remote Desktop พร้อมให้บริการบน Android แล้ว

แอปทางเลือกสำหรับ Remote Desktop พร้อมให้บริการบน Android แล้ว

Microsoft ยังคงผลักดันแผนการแทนที่แอปพลิเคชัน Remote Desktop บนแพลตฟอร์มต่างๆ ด้วยแอปพลิเคชัน Windows ใหม่ ซึ่งคราว��ี้จะสำหรับระบบปฏิบัติการ Android

Microsoft ยุติการสนับสนุน DRM รุ่นเก่าบน Windows Media Player, Windows 7/8, Silverlight

Microsoft ยุติการสนับสนุน DRM รุ่นเก่าบน Windows Media Player, Windows 7/8, Silverlight

หากคุณถามผู้ใช้ Windows 5 คนให้อธิบายว่า Digital Rights Management (DRM) ของ Vista คืออะไร คุณจะได้รับคำตอบที่แตกต่างกันห้าคำตอบ แต่มีอยู่จุดหนึ่ง

วิธีรับการอัปเดต Windows 11 24H2 ที่เพิ่งเปิดตัวใหม่

วิธีรับการอัปเดต Windows 11 24H2 ที่เพิ่งเปิดตัวใหม่

คาดว่า Windows 11 จะได้รับการอัปเดตสำคัญสองรายการในปีนี้

ตอนนี้ Word รองรับการสรุปเอกสารที่ยาวเป็นพิเศษแล้ว

ตอนนี้ Word รองรับการสรุปเอกสารที่ยาวเป็นพิเศษแล้ว

Microsoft ได้ประกาศอย่างเป็นทางการเกี่ยวกับฟีเจอร์ใหม่ที่เป็นประโยชน์อย่างมากสำหรับผู้ใช้ Word ซึ่งช่วยให้ประมวลผลเอกสารยาวๆ ได้ง่ายขึ้นด้วยความช่วยเหลือของ AI

จะตรวจสอบอุณหภูมิซีพียูคอมพิวเตอร์ได้อย่างไร?

จะตรวจสอบอุณหภูมิซีพียูคอมพิวเตอร์ได้อย่างไร?

มาเรียนรู้วิธีการตรวจสอบอุณหภูมิ CPU ของคอมพิวเตอร์กับ WebTech360 กันในบทความด้านล่างนี้!

คำแนะนำสำหรับการเปลี่ยนวอลเปเปอร์คอมพิวเตอร์สำหรับ Windows

คำแนะนำสำหรับการเปลี่ยนวอลเปเปอร์คอมพิวเตอร์สำหรับ Windows

การมีวอลเปเปอร์เริ่มต้นบน Windows บางครั้งอาจทำให้เรารู้สึกเบื่อได้ ดังนั้นแทนที่จะใช้วอลล์เปเปอร์เริ่มต้นเหล่านี้ โปรดรีเฟรชและเปลี่ยนใหม่เพื่อให้ผลงานของคุณสดใหม่ และยืนยันบุคลิกภาพของคุณผ่านวอลล์เปเปอร์ของคอมพิวเตอร์เครื่องนี้

ปรับแต่งโปรไฟล์ผู้ใช้เริ่มต้นใน Windows 7 – ตอนที่ 1

ปรับแต่งโปรไฟล์ผู้ใช้เริ่มต้นใน Windows 7 – ตอนที่ 1

ในชุดบทความนี้ เราจะแนะนำคุณเกี่ยวกับวิธีปรับแต่งโปรไฟล์ผู้ใช้เริ่มต้นใน Windows 7

เปิดตัว Vulkan SDK ใหม่ ช่วยให้นักพัฒนาสามารถสร้างแอป Vulkan API ดั้งเดิมสำหรับ Windows บนแพลตฟอร์ม Arm ได้

เปิดตัว Vulkan SDK ใหม่ ช่วยให้นักพัฒนาสามารถสร้างแอป Vulkan API ดั้งเดิมสำหรับ Windows บนแพลตฟอร์ม Arm ได้

การเปิดตัวซีรีส์ Copilot+ ใหม่ของพีซีที่ขับเคลื่อนด้วยโปรเซสเซอร์ Snapdragon X Elite ที่ใช้สถาปัตยกรรม Arm ทำให้เกิดความสนใจที่เพิ่มมากขึ้นจากนักพัฒนาในการสร้างเกมและแอปเนทีฟโดยเฉพาะสำหรับกลุ่มตลาดที่เกิดใหม่นี้

วิธีการเรียกใช้หลายอินสแตนซ์ของโปรแกรม Windows

วิธีการเรียกใช้หลายอินสแตนซ์ของโปรแกรม Windows

คุณสามารถรันแอปพลิเคชันเดียวกันเวอร์ชันต่างๆ ได้หลายวิธี คำแนะนำต่อไปนี้จะอธิบายว่าวิธีใดเหมาะสมกว่าสำหรับโปรแกรมประเภทใดประเภทหนึ่ง

Windows Mail กำลังจะหายไป ฉันควรรู้เรื่องอะไรบ้าง?

Windows Mail กำลังจะหายไป ฉันควรรู้เรื่องอะไรบ้าง?

หลังจาก "ใช้ชีวิตไร้จุดหมาย" มาเป็นเวลานาน แอปพลิเคชัน Windows Mail, Calendar และ People ก็ค่อยๆ เข้าสู่ช่วงสิ้นสุดวงจรชีวิตในที่สุด Microsoft เพิ่งอัปเดตเอกสารอย่างเป็นทางการเพื่อชี้แจงว่าแอปที่กล่าวถึงข้างต้นจะถูกยกเลิกโดยสมบูรณ์ในวันที่ 31 ธันวาคม 2024

Microsoft เริ่มปิดการใช้งานการตรวจสอบสิทธิ์ NTLM ใน Windows

Microsoft เริ่มปิดการใช้งานการตรวจสอบสิทธิ์ NTLM ใน Windows

NTLM เป็นโปรโตคอลการตรวจสอบสิทธิ์แบบเก่าจาก Microsoft และถูกแทนที่ด้วย Kerberos ใน Windows 2000

วิธีแก้ไขข้อผิดพลาด “เราต้องการรหัสผ่าน Windows ปัจจุบันของคุณ” บน Windows 10/11

วิธีแก้ไขข้อผิดพลาด “เราต้องการรหัสผ่าน Windows ปัจจุบันของคุณ” บน Windows 10/11

คุณได้รับข้อผิดพลาด "เราจะต้องทราบรหัสผ่าน Windows ปัจจุบันของคุณอีกครั้งเป็นครั้งสุดท้าย" ใช่ไหม ป๊อปอัปที่น่ารำคาญนี้อาจทำให้คุณไม่สามารถทำงานให้เสร็จได้

แก้ไขข้อผิดพลาด Unmountable Boot Volume บน Windows 10/11 ได้อย่างรวดเร็ว

แก้ไขข้อผิดพลาด Unmountable Boot Volume บน Windows 10/11 ได้อย่างรวดเร็ว

ข้อผิดพลาด Unmountable Boot Volume เกิดขึ้นเนื่องจากซอฟต์แวร์ที่ติดตั้งบางตัวขัดแย้งกับระบบปฏิบัติการหรือเนื่องมาจากคอมพิวเตอร์ปิดตัวลงอย่างกะทันหัน ในบทความด้านล่างนี้ WebTech360 จะแนะนำคุณเกี่ยวกับวิธีแก้ไขข้อผิดพลาดนี้

วิธีแก้ไขข้อผิดพลาดประวัติคลิปบอร์ดใน Windows 11 อัปเดตล่าสุด

วิธีแก้ไขข้อผิดพลาดประวัติคลิปบอร์ดใน Windows 11 อัปเดตล่าสุด

หากคุณใช้ประวัติคลิปบอร์ดเพื่อเก็บข้อมูลไว้ใช้งานในภายหลัง มีโอกาสเล็กน้อยที่ข้อมูลจะยังคงว่างเปล่าไม่ว่าคุณจะพยายามอย่างไรก็ตาม

เหตุใดการประมาณเปอร์เซ็นต์แบตเตอรี่แล็ปท็อปจึงไม่แม่นยำเลย

เหตุใดการประมาณเปอร์เซ็นต์แบตเตอรี่แล็ปท็อปจึงไม่แม่นยำเลย

ผู้ใช้แล็ปท็อปส่วนใหญ่เคยพบกับสถานการณ์ที่ Windows แสดงว่าแบตเตอรี่เหลืออยู่ 2 ชั่วโมง จากนั้น 5 นาทีต่อมาก็เพิ่มขึ้นเป็น 5 ชั่วโมงหรืออาจถึง 1 ชั่วโมงเลยด้วยซ้ำ ทำไมเวลาถึงกระโดดไปมาบ่อยขนาดนี้?

การตั้งค่า Windows 11 10 ประการเพื่อยืดอายุแบตเตอรี่แล็ปท็อป

การตั้งค่า Windows 11 10 ประการเพื่อยืดอายุแบตเตอรี่แล็ปท็อป

แบตเตอรี่ของแล็ปท็อปจะเสื่อมสภาพลงตามกาลเวลาและสูญเสียความจุ ส่งผลให้มีระยะเวลาใช้งานได้น้อยลง แต่หลังจากปรับแต่งการตั้งค่า Windows 11 ให้ล้ำลึกขึ้นแล้ว คุณควรจะเห็นถึงการปรับปรุงที่ชัดเจนในเรื่องอายุการใช้งานแบตเตอรี่

Microsoft: พีซีที่ใช้ Windows 11 21H2/22H2 จะถูกบังคับให้อัปเดตเป็น 23H2 ในเดือนหน้า

Microsoft: พีซีที่ใช้ Windows 11 21H2/22H2 จะถูกบังคับให้อัปเดตเป็น 23H2 ในเดือนหน้า

Windows 11 เวอร์ชัน 21H2 เป็นหนึ่งในเวอร์ชันดั้งเดิมที่สำคัญของ Windows 11 ที่เริ่มเปิดตัวทั่วโลกเมื่อวันที่ 4 ตุลาคม 2021

Microsoft สแปม รหัส QR ของ Copilot บนหน้าจอล็อค Windows 11 เพื่อล่อใจผู้ใช้

Microsoft สแปม รหัส QR ของ Copilot บนหน้าจอล็อค Windows 11 เพื่อล่อใจผู้ใช้

ในปี 2023 Microsoft ได้เดิมพันอย่างหนักกับปัญญาประดิษฐ์และความร่วมมือกับ OpenAI เพื่อทำให้ Copilot กลายเป็นความจริง

วิธีการปิดการใช้งานบัญชีผู้ใช้บน Windows 11

วิธีการปิดการใช้งานบัญชีผู้ใช้บน Windows 11

คุณสามารถปิดการใช้งานบัญชีผู้ใช้เพื่อไม่ให้ผู้อื่นเข้าถึงคอมพิวเตอร์ของคุณได้อีกต่อไป

การซื้อแล็ปท็อป Windows ยากกว่าที่เคย

การซื้อแล็ปท็อป Windows ยากกว่าที่เคย

NPU แตกต่างกันเพียงพอจนต้องเลื่อนการซื้อและรอให้ PC Copilot+ กลายเป็นกระแสหลักหรือไม่

วิธีเปิดและปิดโหมดประหยัดแบตเตอรี่บนแล็ปท็อป Windows 11

วิธีเปิดและปิดโหมดประหยัดแบตเตอรี่บนแล็ปท็อป Windows 11

โหมดประหยัดแบตเตอรี่ของ Windows 11 เป็นคุณลักษณะที่ออกแบบมาเพื่อยืดอายุแบตเตอรี่ของแล็ปท็อป

Microsoft เปิดตัวแอป Sticky Notes ใหม่สำหรับ Windows 11

Microsoft เปิดตัวแอป Sticky Notes ใหม่สำหรับ Windows 11

หลังจากเก็บสิ่งต่างๆ ไว้เหมือนเดิมเป็นเวลาหลายปี การอัปเดต Sticky Note ในกลางปี ​​2024 ก็ได้เปลี่ยนรูปแบบไป

วิธีแก้ไขข้อผิดพลาด IRQL NOT LESS OR EQUAL บน Windows

วิธีแก้ไขข้อผิดพลาด IRQL NOT LESS OR EQUAL บน Windows

ข้อผิดพลาด IRQL NOT LESS OR EQUAL เป็นข้อผิดพลาดที่เกี่ยวข้องกับหน่วยความจำที่มักเกิดขึ้นเมื่อกระบวนการระบบหรือไดรเวอร์พยายามเข้าถึงที่อยู่หน่วยความจำโดยไม่มีการอนุญาตการเข้าถึงที่เหมาะสม

6 วิธีในการคัดลอกเส้นทางไฟล์และโฟลเดอร์ใน Windows 11

6 วิธีในการคัดลอกเส้นทางไฟล์และโฟลเดอร์ใน Windows 11

เส้นทางคือตำแหน่งของไฟล์หรือโฟลเดอร์ใน Windows 11 เส้นทางทั้งหมดรวมถึงโฟลเดอร์ที่คุณต้องเปิดเพื่อไปยังตำแหน่งที่ระบุ

เปรียบเทียบ Windows 10 และ Windows 11

เปรียบเทียบ Windows 10 และ Windows 11

Windows 11 เปิดตัวอย่างเป็นทางการแล้ว เมื่อเทียบกับ Windows 10 Windows 11 ก็มีการเปลี่ยนแปลงหลายอย่างเช่นกัน ตั้งแต่อินเทอร์เฟซไปจนถึงฟีเจอร์ใหม่ โปรดติดตามรายละเอียดในบทความด้านล่างนี้

วิธีดาวน์โหลด Windows 11, ดาวน์โหลด ISO ของ Win 11 อย่างเป็นทางการจาก Microsoft

วิธีดาวน์โหลด Windows 11, ดาวน์โหลด ISO ของ Win 11 อย่างเป็นทางการจาก Microsoft

ปัจจุบัน Windows 11 ได้รับการเปิดตัวอย่างเป็นทางการแล้ว และเราสามารถดาวน์โหลดไฟล์ ISO ของ Windows 11 อย่างเป็นทางการหรือเวอร์ชัน Insider Preview เพื่อติดตั้งได้