เหตุใด Windows จึงระบุแอปแบบสุ่มเป็นภัยคุกคาม

เจ้าของพีซี Windows บางรายตื่นขึ้นมาเมื่อต้นสัปดาห์นี้แล้วพบว่าคอมพิวเตอร์ของพวกเขากลับได้รับข้อความสแปมที่เตือน Windows Defender เกี่ยวกับ "HackTool" ใหม่ที่เรียกว่า WinRing0 แม้ว่าคำเตือนเหล่านี้จะน่าตกใจอย่างแน่นอน แต่มีโอกาสที่คอมพิวเตอร์ของคุณจะไม่ถูกโจมตีจริงๆ หรืออย่างน้อยก็ยังไม่ใช่ตอนนี้ นั่นไม่ได้หมายความว่าคุณควรละเลยคำเตือน

เหตุใด WinRing0 จึงเริ่มเปิดใช้งาน Windows Defender

ปัญหาในการแจ้งเตือนแบบสุ่มแบบนี้ก็คือ ไม่ชัดเจนเสมอไปว่าภัยคุกคามคืออะไร หรือทำไม Defender จึงถือว่ามันเป็นภัยคุกคาม ในกรณีของ WinRing0 เป็นผลมาจากการโจมตีในซอฟต์แวร์ระดับเคอร์เนลนี้ ซึ่งก่อนหน้านี้เชื่อมโยงกับมัลแวร์อันตราย (ตามที่ BleepingComputer รายงาน)

โดยพื้นฐานแล้วการเข้าถึงระดับเคอร์เนลหมายความว่า WinRing0 สามารถเข้าถึงส่วนประกอบหลักและทรัพยากรของระบบปฏิบัติการได้ ถือเป็นการพนันที่อันตรายหากซอฟต์แวร์นั้นสามารถถูกใช้ประโยชน์ได้ในทางใดทางหนึ่ง และดูเหมือนว่า WinRing0 คือตัวขับเคลื่อนหลักเบื้องหลัง การทำงาน ของมัลแวร์ SteelFoxและการเข้าถึงระบบที่ติดไวรัส

แม้ว่าคุณจะพยายามทำให้การรักษาความปลอดภัยของพีซี Windows ของคุณแข็งแกร่งยิ่งขึ้นด้วย Defender แต่มัลแวร์เช่น SteelFox ยังคงสามารถใช้ช่องโหว่ที่พบใน WinRing0 เพื่อหลบเลี่ยงการป้องกันของคุณได้

ปัญหาใหญ่ประการหนึ่งกับซอฟต์แวร์อย่าง WinRing0 ก็คือ มันมักจะแทรกซึมเข้าไปในซอฟต์แวร์ต่างๆ มากมาย นั่นเป็นกรณีเดียวกับคำเตือน Windows Defender ล่าสุด ซึ่ง The Verge รายงานว่าเป็นส่วนหนึ่งของแอปควบคุมพัดลมพีซีที่ใช้กันอย่างแพร่หลายหลายตัว รวมถึง Fan Control ที่ถูกกล่าวถึงเมื่อไม่กี่ปีที่ผ่านมา

นอกจากนี้ Windows Defender ดูเหมือนจะทริกเกอร์คำเตือนหากคุณติดตั้งซอฟต์แวร์ตรวจสอบของบริษัทอื่น ๆ รวมถึง Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon เป็นต้น

เรื่องนี้ไม่น่าแปลกใจเลย

ผลกระทบโดยรวมของสิ่งนี้ต่อซอฟต์แวร์การตรวจสอบเช่น Afterburner และ Fan Control นั้นชัดเจน เว้นแต่ว่า Microsoft จะจัดเตรียมวิธีการบางอย่างเพื่อให้แอปเหล่านี้สามารถเข้าถึงสิทธิ์ระดับต่ำในอนาคต ไม่เช่นนั้น คุณจะเสี่ยงต่อความปลอดภัยอย่างมากหากติดตั้งและใช้งานแอปใดๆ ก็ตาม

อย่างไรก็ตาม การเคลื่อนไหวครั้งนี้ไม่ใช่เรื่องที่คาดไม่ถึงเลยเหตุการณ์ CrowdStrike ครั้งใหญ่เมื่อปีที่แล้ว ส่งผลกระทบร้ายแรงต่อบริษัทหลายแห่ง รวมถึงธุรกิจที่เน้นด้านการดูแลสุขภาพบางแห่งด้วย นับตั้งแต่เหตุการณ์นั้นเป็นต้นมา Microsoft อยู่ภายใต้แรงกดดันอย่างหนักในการปิดช่องโหว่ด้านความปลอดภัยที่ไม่ควรมีอยู่ เช่น ช่องโหว่ที่ WinRing0 ใช้ในการเข้าถึงสิทธิ์ในระดับเคอร์เนล

ไม่ชัดเจนว่าเหตุใด Microsoft จึงใช้เวลานานมากในการแก้ไขปัญหา WinRing0 อย่างไรก็ตาม นี่ไม่ได้หมายความว่าซอฟต์แวร์ที่ใช้นั้นไร้ประโยชน์โดยสิ้นเชิง คุณยังสามารถใช้มันได้หากคุณต้องการ อย่างไรก็ตาม การทำเช่นนั้นอาจทำให้ระบบของคุณมีความเสี่ยง

เหตุใด Windows จึงระบุแอปแบบสุ่มเป็นภัยคุกคาม
เรียกใช้การสแกน Windows Defender ในการตั้งค่าความปลอดภัยของ Windows

น่าเสียดายมีวิธีแก้ไข แต่โอกาสที่จะประสบความสำเร็จมีน้อยมาก ตามความคิดเห็นบน GitHub ช่องโหว่ที่พบใน WinRing0 ได้รับการแก้ไขแล้ว อย่างไรก็ตาม การขอให้ Microsoft อนุมัติและลงนามในเวอร์ชันนั้นมีโอกาสน้อย เนื่องจากชุมชนโอเพนซอร์สที่อยู่เบื้องห��ังไม่เชื่อว่าตนมีความสามารถเพียงพอที่จะขอให้ Microsoft ลงนามในเวอร์ชันล่าสุดได้ และหากไม่มีลายเซ็นของ Microsoft คุณจะไม่สามารถติดตั้งลงในระบบ Windows ได้

ทางเลือกอื่นเพียงทางเดียวคือให้ผู้พัฒนาแอปพลิเคชันแต่ละรายสร้างซอฟต์แวร์ของตัวเองเพื่อเข้าถึงการอนุญาตในระดับเคอร์เนล แต่เป็นความพยายามที่มีราคาแพงซึ่งหลายคนไม่สามารถจ่ายได้ แม้ว่าจะทำเช่นนั้น ก็มีแนวโน้มว่าจะส่งผลให้ผู้ใช้ซอฟต์แวร์ต้องเสียค่าใช้จ่ายเพิ่มเติมในการซื้อซอฟต์แวร์

หากคุณใช้ซอฟต์แวร์ตรวจสอบใดๆ ที่กล่าวไว้ข้างต้น หรือหากคุณสังเกตเห็นว่า Windows Defender แจ้งเตือนคุณเกี่ยวกับ WinRing0 บนระบบของคุณ ก็อาจไม่มีอะไรที่ต้องกังวลในตอนนี้ อย่างไรก็ตาม จะดีกว่าที่จะปลอดภัยไว้มากกว่าแก้ไข โดยเฉพาะอย่างยิ่งเมื่อเกี่ยวข้องกับซอฟต์แวร์ที่มีสิทธิ์การเข้าถึงระดับเคอร์เนล เช่นนี้

Sign up and earn $1000 a day ⋙

Leave a Comment

6 วิธีในการคัดลอกเส้นทางไฟล์และโฟลเดอร์ใน Windows 11

6 วิธีในการคัดลอกเส้นทางไฟล์และโฟลเดอร์ใน Windows 11

เส้นทางคือตำแหน่งของไฟล์หรือโฟลเดอร์ใน Windows 11 เส้นทางทั้งหมดรวมถึงโฟลเดอร์ที่คุณต้องเปิดเพื่อไปยังตำแหน่งที่ระบุ

วิธีตั้งค่า Windows Photo Viewer เป็น Photo Viewer เริ่มต้นบน Windows 11

วิธีตั้งค่า Windows Photo Viewer เป็น Photo Viewer เริ่มต้นบน Windows 11

Windows Photo Viewer เปิดตัวครั้งแรกพร้อมกับ Windows XP และกลายเป็นหนึ่งในเครื่องมือที่ใช้บ่อยที่สุดบน Windows อย่างรวดเร็ว

ExpressVPN รองรับพีซี Windows ARM แล้ว

ExpressVPN รองรับพีซี Windows ARM แล้ว

ExpressVPN ซึ่งเป็นบริการ VPN ที่ได้รับความนิยมมากที่สุดในโลก ได้เปิดตัวแอปเวอร์ชันสำหรับพีซี Windows ที่ทำงานบนโปรเซสเซอร์ที่ใช้ ARM อย่างเป็นทางการแล้ว

แอปทางเลือกสำหรับ Remote Desktop พร้อมให้บริการบน Android แล้ว

แอปทางเลือกสำหรับ Remote Desktop พร้อมให้บริการบน Android แล้ว

Microsoft ยังคงผลักดันแผนการแทนที่แอปพลิเคชัน Remote Desktop บนแพลตฟอร์มต่างๆ ด้วยแอปพลิเคชัน Windows ใหม่ ซึ่งคราว��ี้จะสำหรับระบบปฏิบัติการ Android

Microsoft ยุติการสนับสนุน DRM รุ่นเก่าบน Windows Media Player, Windows 7/8, Silverlight

Microsoft ยุติการสนับสนุน DRM รุ่นเก่าบน Windows Media Player, Windows 7/8, Silverlight

หากคุณถามผู้ใช้ Windows 5 คนให้อธิบายว่า Digital Rights Management (DRM) ของ Vista คืออะไร คุณจะได้รับคำตอบที่แตกต่างกันห้าคำตอบ แต่มีอยู่จุดหนึ่ง

วิธีรับการอัปเดต Windows 11 24H2 ที่เพิ่งเปิดตัวใหม่

วิธีรับการอัปเดต Windows 11 24H2 ที่เพิ่งเปิดตัวใหม่

คาดว่า Windows 11 จะได้รับการอัปเดตสำคัญสองรายการในปีนี้

ตอนนี้ Word รองรับการสรุปเอกสารที่ยาวเป็นพิเศษแล้ว

ตอนนี้ Word รองรับการสรุปเอกสารที่ยาวเป็นพิเศษแล้ว

Microsoft ได้ประกาศอย่างเป็นทางการเกี่ยวกับฟีเจอร์ใหม่ที่เป็นประโยชน์อย่างมากสำหรับผู้ใช้ Word ซึ่งช่วยให้ประมวลผลเอกสารยาวๆ ได้ง่ายขึ้นด้วยความช่วยเหลือของ AI

จะตรวจสอบอุณหภูมิซีพียูคอมพิวเตอร์ได้อย่างไร?

จะตรวจสอบอุณหภูมิซีพียูคอมพิวเตอร์ได้อย่างไร?

มาเรียนรู้วิธีการตรวจสอบอุณหภูมิ CPU ของคอมพิวเตอร์กับ WebTech360 กันในบทความด้านล่างนี้!

คำแนะนำสำหรับการเปลี่ยนวอลเปเปอร์คอมพิวเตอร์สำหรับ Windows

คำแนะนำสำหรับการเปลี่ยนวอลเปเปอร์คอมพิวเตอร์สำหรับ Windows

การมีวอลเปเปอร์เริ่มต้นบน Windows บางครั้งอาจทำให้เรารู้สึกเบื่อได้ ดังนั้นแทนที่จะใช้วอลล์เปเปอร์เริ่มต้นเหล่านี้ โปรดรีเฟรชและเปลี่ยนใหม่เพื่อให้ผลงานของคุณสดใหม่ และยืนยันบุคลิกภาพของคุณผ่านวอลล์เปเปอร์ของคอมพิวเตอร์เครื่องนี้

ปรับแต่งโปรไฟล์ผู้ใช้เริ่มต้นใน Windows 7 – ตอนที่ 1

ปรับแต่งโปรไฟล์ผู้ใช้เริ่มต้นใน Windows 7 – ตอนที่ 1

ในชุดบทความนี้ เราจะแนะนำคุณเกี่ยวกับวิธีปรับแต่งโปรไฟล์ผู้ใช้เริ่มต้นใน Windows 7

เปิดตัว Vulkan SDK ใหม่ ช่วยให้นักพัฒนาสามารถสร้างแอป Vulkan API ดั้งเดิมสำหรับ Windows บนแพลตฟอร์ม Arm ได้

เปิดตัว Vulkan SDK ใหม่ ช่วยให้นักพัฒนาสามารถสร้างแอป Vulkan API ดั้งเดิมสำหรับ Windows บนแพลตฟอร์ม Arm ได้

การเปิดตัวซีรีส์ Copilot+ ใหม่ของพีซีที่ขับเคลื่อนด้วยโปรเซสเซอร์ Snapdragon X Elite ที่ใช้สถาปัตยกรรม Arm ทำให้เกิดความสนใจที่เพิ่มมากขึ้นจากนักพัฒนาในการสร้างเกมและแอปเนทีฟโดยเฉพาะสำหรับกลุ่มตลาดที่เกิดใหม่นี้

วิธีการเรียกใช้หลายอินสแตนซ์ของโปรแกรม Windows

วิธีการเรียกใช้หลายอินสแตนซ์ของโปรแกรม Windows

คุณสามารถรันแอปพลิเคชันเดียวกันเวอร์ชันต่างๆ ได้หลายวิธี คำแนะนำต่อไปนี้จะอธิบายว่าวิธีใดเหมาะสมกว่าสำหรับโปรแกรมประเภทใดประเภทหนึ่ง

Windows Mail กำลังจะหายไป ฉันควรรู้เรื่องอะไรบ้าง?

Windows Mail กำลังจะหายไป ฉันควรรู้เรื่องอะไรบ้าง?

หลังจาก "ใช้ชีวิตไร้จุดหมาย" มาเป็นเวลานาน แอปพลิเคชัน Windows Mail, Calendar และ People ก็ค่อยๆ เข้าสู่ช่วงสิ้นสุดวงจรชีวิตในที่สุด Microsoft เพิ่งอัปเดตเอกสารอย่างเป็นทางการเพื่อชี้แจงว่าแอปที่กล่าวถึงข้างต้นจะถูกยกเลิกโดยสมบูรณ์ในวันที่ 31 ธันวาคม 2024

Microsoft เริ่มปิดการใช้งานการตรวจสอบสิทธิ์ NTLM ใน Windows

Microsoft เริ่มปิดการใช้งานการตรวจสอบสิทธิ์ NTLM ใน Windows

NTLM เป็นโปรโตคอลการตรวจสอบสิทธิ์แบบเก่าจาก Microsoft และถูกแทนที่ด้วย Kerberos ใน Windows 2000

VPN คืออะไร ข้อดีและข้อเสียของ VPN เครือข่ายส่วนตัวเสมือน

VPN คืออะไร ข้อดีและข้อเสียของ VPN เครือข่ายส่วนตัวเสมือน

VPN คืออะไร มีข้อดีข้อเสียอะไรบ้าง? มาพูดคุยกับ WebTech360 เกี่ยวกับนิยามของ VPN และวิธีนำโมเดลและระบบนี้ไปใช้ในการทำงาน

คนส่วนใหญ่ไม่ได้ใช้คุณสมบัติที่ซ่อนอยู่เหล่านี้ใน Windows Security

คนส่วนใหญ่ไม่ได้ใช้คุณสมบัติที่ซ่อนอยู่เหล่านี้ใน Windows Security

Windows Security ไม่ได้แค่ป้องกันไวรัสพื้นฐานเท่านั้น แต่ยังป้องกันฟิชชิ่ง บล็อกแรนซัมแวร์ และป้องกันไม่ให้แอปอันตรายทำงาน อย่างไรก็ตาม ฟีเจอร์เหล่านี้ตรวจจับได้ยาก เพราะซ่อนอยู่หลังเมนูหลายชั้น

การเขียนโค้ดไม่ได้ยากอย่างที่คิด

การเขียนโค้ดไม่ได้ยากอย่างที่คิด

เมื่อคุณเรียนรู้และลองใช้ด้วยตัวเองแล้ว คุณจะพบว่าการเข้ารหัสนั้นใช้งานง่ายอย่างเหลือเชื่อ และใช้งานได้จริงอย่างเหลือเชื่อสำหรับชีวิตประจำวัน

กู้คืนข้อมูลที่ถูกลบด้วย Recuva Portable ใน Windows 7

กู้คืนข้อมูลที่ถูกลบด้วย Recuva Portable ใน Windows 7

ในบทความต่อไปนี้ เราจะนำเสนอขั้นตอนพื้นฐานในการกู้คืนข้อมูลที่ถูกลบใน Windows 7 ด้วยเครื่องมือสนับสนุน Recuva Portable คุณสามารถบันทึกข้อมูลลงใน USB ใดๆ ก็ได้ที่สะดวก และใช้งานได้ทุกเมื่อที่ต้องการ เครื่องมือนี้กะทัดรัด ใช้งานง่าย และมีคุณสมบัติเด่นดังต่อไปนี้:

วิธีลบไฟล์ซ้ำเพื่อประหยัดหน่วยความจำคอมพิวเตอร์โดยใช้ CCleaner

วิธีลบไฟล์ซ้ำเพื่อประหยัดหน่วยความจำคอมพิวเตอร์โดยใช้ CCleaner

CCleaner สแกนไฟล์ซ้ำในเวลาเพียงไม่กี่นาที จากนั้นให้คุณตัดสินใจว่าไฟล์ใดปลอดภัยที่จะลบ

เหตุใดจึงต้องเปลี่ยนตำแหน่งการดาวน์โหลดเริ่มต้นใน Windows 11?

เหตุใดจึงต้องเปลี่ยนตำแหน่งการดาวน์โหลดเริ่มต้นใน Windows 11?

การย้ายโฟลเดอร์ดาวน์โหลดจากไดรฟ์ C ไปยังไดรฟ์อื่นบน Windows 11 จะช่วยให้คุณลดความจุของไดรฟ์ C และจะช่วยให้คอมพิวเตอร์ของคุณทำงานได้ราบรื่นยิ่งขึ้น

วิธีหยุดการอัปเดต Windows บนพีซี

วิธีหยุดการอัปเดต Windows บนพีซี

นี่เป็นวิธีเสริมความแข็งแกร่งและปรับแต่งระบบของคุณเพื่อให้การอัปเดตเกิดขึ้นตามกำหนดการของคุณเอง ไม่ใช่ของ Microsoft

วิธีแสดงนามสกุลไฟล์ ดูนามสกุลไฟล์บน Windows

วิธีแสดงนามสกุลไฟล์ ดูนามสกุลไฟล์บน Windows

Windows File Explorer มีตัวเลือกมากมายให้คุณเปลี่ยนวิธีดูไฟล์ สิ่งที่คุณอาจไม่รู้ก็คือตัวเลือกสำคัญอย่างหนึ่งถูกปิดใช้งานไว้ตามค่าเริ่มต้น แม้ว่าจะมีความสำคัญอย่างยิ่งต่อความปลอดภัยของระบบของคุณก็ตาม

5 เครื่องมือฟรีสำหรับค้นหาสปายแวร์และแอดแวร์บนพีซีของคุณ

5 เครื่องมือฟรีสำหรับค้นหาสปายแวร์และแอดแวร์บนพีซีของคุณ

ด้วยเครื่องมือที่เหมาะสม คุณสามารถสแกนระบบของคุณและลบสปายแวร์ แอดแวร์ และโปรแกรมอันตรายอื่นๆ ที่อาจแฝงอยู่ในระบบของคุณได้

14 แอปและซอฟต์แวร์ Windows ที่คุณต้องมีในคอมพิวเตอร์เครื่องใหม่ของคุณ

14 แอปและซอฟต์แวร์ Windows ที่คุณต้องมีในคอมพิวเตอร์เครื่องใหม่ของคุณ

ด้านล่างนี้เป็นรายการซอฟต์แวร์ที่แนะนำเมื่อติดตั้งคอมพิวเตอร์ใหม่ เพื่อให้คุณสามารถเลือกแอปพลิเคชันที่จำเป็นและดีที่สุดบนคอมพิวเตอร์ของคุณได้!

วิธีโคลนการตั้งค่า Windows เพื่อนำเวิร์กโฟลว์ของคุณไปได้ทุกที่

วิธีโคลนการตั้งค่า Windows เพื่อนำเวิร์กโฟลว์ของคุณไปได้ทุกที่

การพกพาระบบปฏิบัติการทั้งหมดไว้ในแฟลชไดรฟ์อาจมีประโยชน์มาก โดยเฉพาะอย่างยิ่งหากคุณไม่มีแล็ปท็อป แต่อย่าคิดว่าฟีเจอร์นี้จำกัดอยู่แค่ระบบปฏิบัติการ Linux เท่านั้น ถึงเวลาลองโคลนการติดตั้ง Windows ของคุณแล้ว

ปิดบริการ Windows 7 เหล่านี้เพื่อยืดอายุการใช้งานแบตเตอรี่!

ปิดบริการ Windows 7 เหล่านี้เพื่อยืดอายุการใช้งานแบตเตอรี่!

การปิดบริการเหล่านี้บางอย่างอาจช่วยให้คุณประหยัดพลังงานแบตเตอรี่ได้มากโดยไม่กระทบต่อการใช้งานประจำวันของคุณ

ปุ่มลัด Ctrl + Z บน Windows มีประโยชน์อะไร? อาจมีมากกว่าที่คุณคิด

ปุ่มลัด Ctrl + Z บน Windows มีประโยชน์อะไร? อาจมีมากกว่าที่คุณคิด

Ctrl + Z เป็นปุ่มผสมที่นิยมใช้กันมากใน Windows โดย Ctrl + Z ช่วยให้คุณสามารถเลิกทำการกระทำในทุกส่วนของ Windows ได้

อย่าคลิกลิงก์สั้นใด ๆ จนกว่าคุณจะแน่ใจว่าปลอดภัย!

อย่าคลิกลิงก์สั้นใด ๆ จนกว่าคุณจะแน่ใจว่าปลอดภัย!

URL แบบย่อนั้นสะดวกในการล้างลิงก์ยาวๆ แต่ก็ซ่อนปลายทางที่แท้จริงไว้ด้วย หากคุณต้องการหลีกเลี่ยงมัลแวร์หรือฟิชชิ่ง การคลิกลิงก์นั้นโดยไม่ระวังไม่ใช่ทางเลือกที่ฉลาดนัก

Windows 11 22H2: อัปเดต Moment 1 พร้อมฟีเจอร์เด่นๆ มากมาย

Windows 11 22H2: อัปเดต Moment 1 พร้อมฟีเจอร์เด่นๆ มากมาย

หลังจากรอคอยมาอย่างยาวนาน ในที่สุดการอัปเดตหลักครั้งแรกของ Windows 11 ก็ได้เปิดตัวอย่างเป็นทางการแล้ว