เหตุใด Windows จึงระบุแอปแบบสุ่มเป็นภัยคุกคาม

เจ้าของพีซี Windows บางรายตื่นขึ้นมาเมื่อต้นสัปดาห์นี้แล้วพบว่าคอมพิวเตอร์ของพวกเขากลับได้รับข้อความสแปมที่เตือน Windows Defender เกี่ยวกับ "HackTool" ใหม่ที่เรียกว่า WinRing0 แม้ว่าคำเตือนเหล่านี้จะน่าตกใจอย่างแน่นอน แต่มีโอกาสที่คอมพิวเตอร์ของคุณจะไม่ถูกโจมตีจริงๆ หรืออย่างน้อยก็ยังไม่ใช่ตอนนี้ นั่นไม่ได้หมายความว่าคุณควรละเลยคำเตือน

เหตุใด WinRing0 จึงเริ่มเปิดใช้งาน Windows Defender

ปัญหาในการแจ้งเตือนแบบสุ่มแบบนี้ก็คือ ไม่ชัดเจนเสมอไปว่าภัยคุกคามคืออะไร หรือทำไม Defender จึงถือว่ามันเป็นภัยคุกคาม ในกรณีของ WinRing0 เป็นผลมาจากการโจมตีในซอฟต์แวร์ระดับเคอร์เนลนี้ ซึ่งก่อนหน้านี้เชื่อมโยงกับมัลแวร์อันตราย (ตามที่ BleepingComputer รายงาน)

โดยพื้นฐานแล้วการเข้าถึงระดับเคอร์เนลหมายความว่า WinRing0 สามารถเข้าถึงส่วนประกอบหลักและทรัพยากรของระบบปฏิบัติการได้ ถือเป็นการพนันที่อันตรายหากซอฟต์แวร์นั้นสามารถถูกใช้ประโยชน์ได้ในทางใดทางหนึ่ง และดูเหมือนว่า WinRing0 คือตัวขับเคลื่อนหลักเบื้องหลัง การทำงาน ของมัลแวร์ SteelFoxและการเข้าถึงระบบที่ติดไวรัส

แม้ว่าคุณจะพยายามทำให้การรักษาความปลอดภัยของพีซี Windows ของคุณแข็งแกร่งยิ่งขึ้นด้วย Defender แต่มัลแวร์เช่น SteelFox ยังคงสามารถใช้ช่องโหว่ที่พบใน WinRing0 เพื่อหลบเลี่ยงการป้องกันของคุณได้

ปัญหาใหญ่ประการหนึ่งกับซอฟต์แวร์อย่าง WinRing0 ก็คือ มันมักจะแทรกซึมเข้าไปในซอฟต์แวร์ต่างๆ มากมาย นั่นเป็นกรณีเดียวกับคำเตือน Windows Defender ล่าสุด ซึ่ง The Verge รายงานว่าเป็นส่วนหนึ่งของแอปควบคุมพัดลมพีซีที่ใช้กันอย่างแพร่หลายหลายตัว รวมถึง Fan Control ที่ถูกกล่าวถึงเมื่อไม่กี่ปีที่ผ่านมา

นอกจากนี้ Windows Defender ดูเหมือนจะทริกเกอร์คำเตือนหากคุณติดตั้งซอฟต์แวร์ตรวจสอบของบริษัทอื่น ๆ รวมถึง Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon เป็นต้น

เรื่องนี้ไม่น่าแปลกใจเลย

ผลกระทบโดยรวมของสิ่งนี้ต่อซอฟต์แวร์การตรวจสอบเช่น Afterburner และ Fan Control นั้นชัดเจน เว้นแต่ว่า Microsoft จะจัดเตรียมวิธีการบางอย่างเพื่อให้แอปเหล่านี้สามารถเข้าถึงสิทธิ์ระดับต่ำในอนาคต ไม่เช่นนั้น คุณจะเสี่ยงต่อความปลอดภัยอย่างมากหากติดตั้งและใช้งานแอปใดๆ ก็ตาม

อย่างไรก็ตาม การเคลื่อนไหวครั้งนี้ไม่ใช่เรื่องที่คาดไม่ถึงเลยเหตุการณ์ CrowdStrike ครั้งใหญ่เมื่อปีที่แล้ว ส่งผลกระทบร้ายแรงต่อบริษัทหลายแห่ง รวมถึงธุรกิจที่เน้นด้านการดูแลสุขภาพบางแห่งด้วย นับตั้งแต่เหตุการณ์นั้นเป็นต้นมา Microsoft อยู่ภายใต้แรงกดดันอย่างหนักในการปิดช่องโหว่ด้านความปลอดภัยที่ไม่ควรมีอยู่ เช่น ช่องโหว่ที่ WinRing0 ใช้ในการเข้าถึงสิทธิ์ในระดับเคอร์เนล

ไม่ชัดเจนว่าเหตุใด Microsoft จึงใช้เวลานานมากในการแก้ไขปัญหา WinRing0 อย่างไรก็ตาม นี่ไม่ได้หมายความว่าซอฟต์แวร์ที่ใช้นั้นไร้ประโยชน์โดยสิ้นเชิง คุณยังสามารถใช้มันได้หากคุณต้องการ อย่างไรก็ตาม การทำเช่นนั้นอาจทำให้ระบบของคุณมีความเสี่ยง

เหตุใด Windows จึงระบุแอปแบบสุ่มเป็นภัยคุกคาม
เรียกใช้การสแกน Windows Defender ในการตั้งค่าความปลอดภัยของ Windows

น่าเสียดายมีวิธีแก้ไข แต่โอกาสที่จะประสบความสำเร็จมีน้อยมาก ตามความคิดเห็นบน GitHub ช่องโหว่ที่พบใน WinRing0 ได้รับการแก้ไขแล้ว อย่างไรก็ตาม การขอให้ Microsoft อนุมัติและลงนามในเวอร์ชันนั้นมีโอกาสน้อย เนื่องจากชุมชนโอเพนซอร์สที่อยู่เบื้องห��ังไม่เชื่อว่าตนมีความสามารถเพียงพอที่จะขอให้ Microsoft ลงนามในเวอร์ชันล่าสุดได้ และหากไม่มีลายเซ็นของ Microsoft คุณจะไม่สามารถติดตั้งลงในระบบ Windows ได้

ทางเลือกอื่นเพียงทางเดียวคือให้ผู้พัฒนาแอปพลิเคชันแต่ละรายสร้างซอฟต์แวร์ของตัวเองเพื่อเข้าถึงการอนุญาตในระดับเคอร์เนล แต่เป็นความพยายามที่มีราคาแพงซึ่งหลายคนไม่สามารถจ่ายได้ แม้ว่าจะทำเช่นนั้น ก็มีแนวโน้มว่าจะส่งผลให้ผู้ใช้ซอฟต์แวร์ต้องเสียค่าใช้จ่ายเพิ่มเติมในการซื้อซอฟต์แวร์

หากคุณใช้ซอฟต์แวร์ตรวจสอบใดๆ ที่กล่าวไว้ข้างต้น หรือหากคุณสังเกตเห็นว่า Windows Defender แจ้งเตือนคุณเกี่ยวกับ WinRing0 บนระบบของคุณ ก็อาจไม่มีอะไรที่ต้องกังวลในตอนนี้ อย่างไรก็ตาม จะดีกว่าที่จะปลอดภัยไว้มากกว่าแก้ไข โดยเฉพาะอย่างยิ่งเมื่อเกี่ยวข้องกับซอฟต์แวร์ที่มีสิทธิ์การเข้าถึงระดับเคอร์เนล เช่นนี้

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft ยุติการสนับสนุน DRM รุ่นเก่าบน Windows Media Player, Windows 7/8, Silverlight

Microsoft ยุติการสนับสนุน DRM รุ่นเก่าบน Windows Media Player, Windows 7/8, Silverlight

หากคุณถามผู้ใช้ Windows 5 คนให้อธิบายว่า Digital Rights Management (DRM) ของ Vista คืออะไร คุณจะได้รับคำตอบที่แตกต่างกันห้าคำตอบ แต่มีอยู่จุดหนึ่ง

วิธีรับการอัปเดต Windows 11 24H2 ที่เพิ่งเปิดตัวใหม่

วิธีรับการอัปเดต Windows 11 24H2 ที่เพิ่งเปิดตัวใหม่

คาดว่า Windows 11 จะได้รับการอัปเดตสำคัญสองรายการในปีนี้

ตอนนี้ Word รองรับการสรุปเอกสารที่ยาวเป็นพิเศษแล้ว

ตอนนี้ Word รองรับการสรุปเอกสารที่ยาวเป็นพิเศษแล้ว

Microsoft ได้ประกาศอย่างเป็นทางการเกี่ยวกับฟีเจอร์ใหม่ที่เป็นประโยชน์อย่างมากสำหรับผู้ใช้ Word ซึ่งช่วยให้ประมวลผลเอกสารยาวๆ ได้ง่ายขึ้นด้วยความช่วยเหลือของ AI

จะตรวจสอบอุณหภูมิซีพียูคอมพิวเตอร์ได้อย่างไร?

จะตรวจสอบอุณหภูมิซีพียูคอมพิวเตอร์ได้อย่างไร?

มาเรียนรู้วิธีการตรวจสอบอุณหภูมิ CPU ของคอมพิวเตอร์กับ WebTech360 กันในบทความด้านล่างนี้!

คำแนะนำสำหรับการเปลี่ยนวอลเปเปอร์คอมพิวเตอร์สำหรับ Windows

คำแนะนำสำหรับการเปลี่ยนวอลเปเปอร์คอมพิวเตอร์สำหรับ Windows

การมีวอลเปเปอร์เริ่มต้นบน Windows บางครั้งอาจทำให้เรารู้สึกเบื่อได้ ดังนั้นแทนที่จะใช้วอลล์เปเปอร์เริ่มต้นเหล่านี้ โปรดรีเฟรชและเปลี่ยนใหม่เพื่อให้ผลงานของคุณสดใหม่ และยืนยันบุคลิกภาพของคุณผ่านวอลล์เปเปอร์ของคอมพิวเตอร์เครื่องนี้

ปรับแต่งโปรไฟล์ผู้ใช้เริ่มต้นใน Windows 7 – ตอนที่ 1

ปรับแต่งโปรไฟล์ผู้ใช้เริ่มต้นใน Windows 7 – ตอนที่ 1

ในชุดบทความนี้ เราจะแนะนำคุณเกี่ยวกับวิธีปรับแต่งโปรไฟล์ผู้ใช้เริ่มต้นใน Windows 7

เปิดตัว Vulkan SDK ใหม่ ช่วยให้นักพัฒนาสามารถสร้างแอป Vulkan API ดั้งเดิมสำหรับ Windows บนแพลตฟอร์ม Arm ได้

เปิดตัว Vulkan SDK ใหม่ ช่วยให้นักพัฒนาสามารถสร้างแอป Vulkan API ดั้งเดิมสำหรับ Windows บนแพลตฟอร์ม Arm ได้

การเปิดตัวซีรีส์ Copilot+ ใหม่ของพีซีที่ขับเคลื่อนด้วยโปรเซสเซอร์ Snapdragon X Elite ที่ใช้สถาปัตยกรรม Arm ทำให้เกิดความสนใจที่เพิ่มมากขึ้นจากนักพัฒนาในการสร้างเกมและแอปเนทีฟโดยเฉพาะสำหรับกลุ่มตลาดที่เกิดใหม่นี้

วิธีการเรียกใช้หลายอินสแตนซ์ของโปรแกรม Windows

วิธีการเรียกใช้หลายอินสแตนซ์ของโปรแกรม Windows

คุณสามารถรันแอปพลิเคชันเดียวกันเวอร์ชันต่างๆ ได้หลายวิธี คำแนะนำต่อไปนี้จะอธิบายว่าวิธีใดเหมาะสมกว่าสำหรับโปรแกรมประเภทใดประเภทหนึ่ง

Windows Mail กำลังจะหายไป ฉันควรรู้เรื่องอะไรบ้าง?

Windows Mail กำลังจะหายไป ฉันควรรู้เรื่องอะไรบ้าง?

หลังจาก "ใช้ชีวิตไร้จุดหมาย" มาเป็นเวลานาน แอปพลิเคชัน Windows Mail, Calendar และ People ก็ค่อยๆ เข้าสู่ช่วงสิ้นสุดวงจรชีวิตในที่สุด Microsoft เพิ่งอัปเดตเอกสารอย่างเป็นทางการเพื่อชี้แจงว่าแอปที่กล่าวถึงข้างต้นจะถูกยกเลิกโดยสมบูรณ์ในวันที่ 31 ธันวาคม 2024

Microsoft เริ่มปิดการใช้งานการตรวจสอบสิทธิ์ NTLM ใน Windows

Microsoft เริ่มปิดการใช้งานการตรวจสอบสิทธิ์ NTLM ใน Windows

NTLM เป็นโปรโตคอลการตรวจสอบสิทธิ์แบบเก่าจาก Microsoft และถูกแทนที่ด้วย Kerberos ใน Windows 2000

Windows 11 Recall พร้อมให้บริการอย่างเป็นทางการบนพีซี Intel และ AMD แล้ว

Windows 11 Recall พร้อมให้บริการอย่างเป็นทางการบนพีซี Intel และ AMD แล้ว

Recall เป็นฟีเจอร์การรวม AI ใหม่ที่ Microsoft เปิดตัวในระบบปฏิบัติการ Windows 11 ในงาน Build 2024

ทำไมคุณจึงไม่ควรตั้งค่าคอมพิวเตอร์ Windows ของคุณให้เป็นโหมดสลีป?

ทำไมคุณจึงไม่ควรตั้งค่าคอมพิวเตอร์ Windows ของคุณให้เป็นโหมดสลีป?

การใช้โหมดสลีปบ่อยครั้งอาจก่อให้เกิดผลเสียมากกว่าผลดี ดังนั้นคุณไม่ควรทำให้พีซีของคุณอยู่ในโหมดสลีป

คำแนะนำสำหรับการเปลี่ยนขนาดและตำแหน่งของ Pagefile บน Windows

คำแนะนำสำหรับการเปลี่ยนขนาดและตำแหน่งของ Pagefile บน Windows

แม้ว่า Pagefile.sys จะใช้พื้นที่บนดิสก์ของคุณมาก แต่คอมพิวเตอร์ของคุณจะใช้พื้นที่ดังกล่าวเพื่อเก็บข้อมูลสำคัญในเครื่องแทนที่จะลบข้อมูลนี้เมื่อ RAM เต็ม

Microsoft เพิ่มฟีเจอร์คัดลอกตารางข้อมูลลงในแอป Snipping Tool

Microsoft เพิ่มฟีเจอร์คัดลอกตารางข้อมูลลงในแอป Snipping Tool

Snipping Tool เวอร์ชันล่าสุด 11.2409.22.0 มาพร้อมกับฟีเจอร์ใหม่ที่น่าสนใจมาก นั่นคือ ช่วยให้ผู้ใช้สามารถคัดลอกตารางข้อมูลผ่านทางภาพหน้าจอได้

วิธีการบล็อกการติดตั้งแอปพลิเคชันบนไดรฟ์ที่ไม่ใช่ระบบ Windows 11

วิธีการบล็อกการติดตั้งแอปพลิเคชันบนไดรฟ์ที่ไม่ใช่ระบบ Windows 11

หากคุณต้องการบล็อกการติดตั้งแอปพลิเคชันบนไดรฟ์อื่นนอกเหนือจากไดรฟ์ระบบ คุณสามารถปิดใช้งานคุณสมบัตินี้ได้ผ่านนโยบายกลุ่มหรือตัวแก้ไขรีจิสทรี

วิธีการตรวจสอบเวอร์ชันแอปพลิเคชันที่ติดตั้งบน Windows 11

วิธีการตรวจสอบเวอร์ชันแอปพลิเคชันที่ติดตั้งบน Windows 11

แม้ว่าการอัปเดตจะติดตั้งโดยอัตโนมัติ แต่บางครั้งคุณอาจต้องตรวจสอบเวอร์ชันของแอปพลิเคชันบน Windows

4 วิธีเปิดเครื่องมือการเชื่อมต่อเครือข่ายบน Windows อย่างรวดเร็ว

4 วิธีเปิดเครื่องมือการเชื่อมต่อเครือข่ายบน Windows อย่างรวดเร็ว

ไม่ว่าคุณจะเป็นผู้ใช้ Windows ทั่วไปหรือช่างเทคนิคมืออาชีพ การทราบวิธีเปิดการเชื่อมต่อเครือข่ายอย่างรวดเร็วจะช่วยให้คุณจัดการเครือข่ายได้อย่างมีประสิทธิภาพมากขึ้น

วิธีใช้ประวัติคลิปบอร์ดใน Windows 10

วิธีใช้ประวัติคลิปบอร์ดใน Windows 10

ประวัติคลิปบอร์ดของ Windows ได้รับการปรับปรุงครั้งใหญ่ด้วยการอัปเดต Windows 10 เดือนตุลาคม

5 วิธีปิด Windows 11 Update หยุดการอัปเดต Win 11

5 วิธีปิด Windows 11 Update หยุดการอัปเดต Win 11

ในบทความนี้ WebTech360 จะแนะนำวิธีปิด Windows Update บนระบบปฏิบัติการ Windows 11

วิธีแก้ไขแถบภาษาที่หายไปบน Windows 10

วิธีแก้ไขแถบภาษาที่หายไปบน Windows 10

แถบภาษาหายไปบน Windows 10? กรุณาปฏิบัติตามวิธีแก้ไขด้านล่างนี้

เคล็ดลับ 4 ประการในการใช้คลิปบอร์ดของ Windows ให้เกิดประโยชน์สูงสุด

เคล็ดลับ 4 ประการในการใช้คลิปบอร์ดของ Windows ให้เกิดประโยชน์สูงสุด

ตั้งแต่การปักหมุดรายการบ่อยๆ ไปจนถึงการซิงค์ระหว่างอุปกรณ์หลายเครื่อง ต่อไปนี้เป็นเคล็ดลับดีๆ สี่ประการที่จะช่วยให้คุณใช้ประโยชน์จากคลิปบอร์ดของ Windows ได้อย่างเต็มที่

Microsoft กำลังนำโฆษณาเมนู Start ของ Windows 11 ที่น่ารำคาญมาสู่ Windows 10

Microsoft กำลังนำโฆษณาเมนู Start ของ Windows 11 ที่น่ารำคาญมาสู่ Windows 10

Microsoft ยังคงประกาศแผนที่จะเพิ่มฟีเจอร์ใหม่ ๆ ให้กับ Windows 10 แม้ว่าระบบปฏิบัติการนี้จะต้องปิดตัวลงในเดือนตุลาคม 2025 ก็ตาม

วิธีแก้ไขข้อผิดพลาดไม่พบระบบปฏิบัติการบน Windows

วิธีแก้ไขข้อผิดพลาดไม่พบระบบปฏิบัติการบน Windows

จากข้อผิดพลาด ข้อบกพร่อง และปัญหาต่างๆ ทั้งหมดที่อาจพบขณะใช้ Windows 10 มีข้อความบางข้อความที่สามารถทำให้คุณรู้สึกหวาดกลัวได้จริง เช่น หน้าจอไม่พบระบบปฏิบัติการ

วิธีการกำจัดโฆษณาบนอุปกรณ์ Windows 11

วิธีการกำจัดโฆษณาบนอุปกรณ์ Windows 11

Microsoft อนุญาตให้ผู้ใช้ปิดการใช้งานโฆษณาจาก Windows 11 ได้ แต่ขั้นตอนนี้ไม่ง่ายเลย นี่คือวิธีต่างๆ ในการลบโฆษณาบนอุปกรณ์ Windows 11

วิธีซ่อนไอคอนการแจ้งเตือนโทรศัพท์ในเมนูเริ่มของ Windows 11

วิธีซ่อนไอคอนการแจ้งเตือนโทรศัพท์ในเมนูเริ่มของ Windows 11

แอป Phone Link บน Windows ช่วยให้คุณเชื่อมโยงโทรศัพท์และพีซีของคุณได้ และคุณสามารถตรวจสอบแบตเตอรี่ของอุปกรณ์และสถานะการเชื่อมต่อได้จากเมนู Start

เชิญชวนดาวน์โหลดชุดวอลเปเปอร์แบบไดนามิกที่ออกแบบมาสำหรับ Windows 11 แต่ถูกยกเลิกในนาทีสุดท้าย

เชิญชวนดาวน์โหลดชุดวอลเปเปอร์แบบไดนามิกที่ออกแบบมาสำหรับ Windows 11 แต่ถูกยกเลิกในนาทีสุดท้าย

นอกเหนือจากองค์ประกอบอย่างอินเทอร์เฟซและคุณลักษณะใหม่แล้ว ยังมีอีกแง่มุมหนึ่งที่แม้จะมีขนาดเล็กแต่ก็ได้รับความสนใจอย่างมากบน Windows นั่นก็คือชุดวอลล์เปเปอร์ที่ออกแบบและแนะนำโดย Microsoft สำหรับโอกาสพิเศษ

Microsoft หยุดสนับสนุนแอป Windows Remote Desktop และเปลี่ยนไปใช้แอป Windows ใหม่

Microsoft หยุดสนับสนุนแอป Windows Remote Desktop และเปลี่ยนไปใช้แอป Windows ใหม่

Microsoft ได้ประกาศที่สำคัญสำหรับลูกค้าที่ใช้แอป Remote Desktop สำหรับ Windows จาก Microsoft Store ในวันที่ 27 พฤษภาคม 2025 แอปนี้จะถูกยกเลิกอย่างเป็นทางการและลบออกจาก Microsoft Store

วิธีการควบคุมและปรับแต่งการแจ้งเตือนใน Windows 11

วิธีการควบคุมและปรับแต่งการแจ้งเตือนใน Windows 11

การมีการแจ้งเตือนและการเตือนอย่างต่อเนื่องบนแล็ปท็อป Windows 11 ทำให้การมีสมาธิกลายเป็นเรื่องท้าทาย ควบคุมและปรับแต่งการแจ้งเตือนให้เหมาะกับความต้องการของคุณ

Windows 12: ราคาที่คาดหวัง วันวางจำหน่าย สเปก และข่าวลืออื่นๆ อีกมากมาย

Windows 12: ราคาที่คาดหวัง วันวางจำหน่าย สเปก และข่าวลืออื่นๆ อีกมากมาย

Windows 12 อาจเป็นการอัปเดตในอนาคตของระบบปฏิบัติการ Windows คาดว่าจะเปิดตัวในปี 2024 แม้ว่าจะยังไม่มีการยืนยันอย่างเป็นทางการจาก Microsoft ก็ตาม