เหตุใด Windows จึงระบุแอปแบบสุ่มเป็นภัยคุกคาม

เจ้าของพีซี Windows บางรายตื่นขึ้นมาเมื่อต้นสัปดาห์นี้แล้วพบว่าคอมพิวเตอร์ของพวกเขากลับได้รับข้อความสแปมที่เตือน Windows Defender เกี่ยวกับ "HackTool" ใหม่ที่เรียกว่า WinRing0 แม้ว่าคำเตือนเหล่านี้จะน่าตกใจอย่างแน่นอน แต่มีโอกาสที่คอมพิวเตอร์ของคุณจะไม่ถูกโจมตีจริงๆ หรืออย่างน้อยก็ยังไม่ใช่ตอนนี้ นั่นไม่ได้หมายความว่าคุณควรละเลยคำเตือน

เหตุใด WinRing0 จึงเริ่มเปิดใช้งาน Windows Defender

ปัญหาในการแจ้งเตือนแบบสุ่มแบบนี้ก็คือ ไม่ชัดเจนเสมอไปว่าภัยคุกคามคืออะไร หรือทำไม Defender จึงถือว่ามันเป็นภัยคุกคาม ในกรณีของ WinRing0 เป็นผลมาจากการโจมตีในซอฟต์แวร์ระดับเคอร์เนลนี้ ซึ่งก่อนหน้านี้เชื่อมโยงกับมัลแวร์อันตราย (ตามที่ BleepingComputer รายงาน)

โดยพื้นฐานแล้วการเข้าถึงระดับเคอร์เนลหมายความว่า WinRing0 สามารถเข้าถึงส่วนประกอบหลักและทรัพยากรของระบบปฏิบัติการได้ ถือเป็นการพนันที่อันตรายหากซอฟต์แวร์นั้นสามารถถูกใช้ประโยชน์ได้ในทางใดทางหนึ่ง และดูเหมือนว่า WinRing0 คือตัวขับเคลื่อนหลักเบื้องหลัง การทำงาน ของมัลแวร์ SteelFoxและการเข้าถึงระบบที่ติดไวรัส

แม้ว่าคุณจะพยายามทำให้การรักษาความปลอดภัยของพีซี Windows ของคุณแข็งแกร่งยิ่งขึ้นด้วย Defender แต่มัลแวร์เช่น SteelFox ยังคงสามารถใช้ช่องโหว่ที่พบใน WinRing0 เพื่อหลบเลี่ยงการป้องกันของคุณได้

ปัญหาใหญ่ประการหนึ่งกับซอฟต์แวร์อย่าง WinRing0 ก็คือ มันมักจะแทรกซึมเข้าไปในซอฟต์แวร์ต่างๆ มากมาย นั่นเป็นกรณีเดียวกับคำเตือน Windows Defender ล่าสุด ซึ่ง The Verge รายงานว่าเป็นส่วนหนึ่งของแอปควบคุมพัดลมพีซีที่ใช้กันอย่างแพร่หลายหลายตัว รวมถึง Fan Control ที่ถูกกล่าวถึงเมื่อไม่กี่ปีที่ผ่านมา

นอกจากนี้ Windows Defender ดูเหมือนจะทริกเกอร์คำเตือนหากคุณติดตั้งซอฟต์แวร์ตรวจสอบของบริษัทอื่น ๆ รวมถึง Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon เป็นต้น

เรื่องนี้ไม่น่าแปลกใจเลย

ผลกระทบโดยรวมของสิ่งนี้ต่อซอฟต์แวร์การตรวจสอบเช่น Afterburner และ Fan Control นั้นชัดเจน เว้นแต่ว่า Microsoft จะจัดเตรียมวิธีการบางอย่างเพื่อให้แอปเหล่านี้สามารถเข้าถึงสิทธิ์ระดับต่ำในอนาคต ไม่เช่นนั้น คุณจะเสี่ยงต่อความปลอดภัยอย่างมากหากติดตั้งและใช้งานแอปใดๆ ก็ตาม

อย่างไรก็ตาม การเคลื่อนไหวครั้งนี้ไม่ใช่เรื่องที่คาดไม่ถึงเลยเหตุการณ์ CrowdStrike ครั้งใหญ่เมื่อปีที่แล้ว ส่งผลกระทบร้ายแรงต่อบริษัทหลายแห่ง รวมถึงธุรกิจที่เน้นด้านการดูแลสุขภาพบางแห่งด้วย นับตั้งแต่เหตุการณ์นั้นเป็นต้นมา Microsoft อยู่ภายใต้แรงกดดันอย่างหนักในการปิดช่องโหว่ด้านความปลอดภัยที่ไม่ควรมีอยู่ เช่น ช่องโหว่ที่ WinRing0 ใช้ในการเข้าถึงสิทธิ์ในระดับเคอร์เนล

ไม่ชัดเจนว่าเหตุใด Microsoft จึงใช้เวลานานมากในการแก้ไขปัญหา WinRing0 อย่างไรก็ตาม นี่ไม่ได้หมายความว่าซอฟต์แวร์ที่ใช้นั้นไร้ประโยชน์โดยสิ้นเชิง คุณยังสามารถใช้มันได้หากคุณต้องการ อย่างไรก็ตาม การทำเช่นนั้นอาจทำให้ระบบของคุณมีความเสี่ยง

เหตุใด Windows จึงระบุแอปแบบสุ่มเป็นภัยคุกคาม
เรียกใช้การสแกน Windows Defender ในการตั้งค่าความปลอดภัยของ Windows

น่าเสียดายมีวิธีแก้ไข แต่โอกาสที่จะประสบความสำเร็จมีน้อยมาก ตามความคิดเห็นบน GitHub ช่องโหว่ที่พบใน WinRing0 ได้รับการแก้ไขแล้ว อย่างไรก็ตาม การขอให้ Microsoft อนุมัติและลงนามในเวอร์ชันนั้นมีโอกาสน้อย เนื่องจากชุมชนโอเพนซอร์สที่อยู่เบื้องห��ังไม่เชื่อว่าตนมีความสามารถเพียงพอที่จะขอให้ Microsoft ลงนามในเวอร์ชันล่าสุดได้ และหากไม่มีลายเซ็นของ Microsoft คุณจะไม่สามารถติดตั้งลงในระบบ Windows ได้

ทางเลือกอื่นเพียงทางเดียวคือให้ผู้พัฒนาแอปพลิเคชันแต่ละรายสร้างซอฟต์แวร์ของตัวเองเพื่อเข้าถึงการอนุญาตในระดับเคอร์เนล แต่เป็นความพยายามที่มีราคาแพงซึ่งหลายคนไม่สามารถจ่ายได้ แม้ว่าจะทำเช่นนั้น ก็มีแนวโน้มว่าจะส่งผลให้ผู้ใช้ซอฟต์แวร์ต้องเสียค่าใช้จ่ายเพิ่มเติมในการซื้อซอฟต์แวร์

หากคุณใช้ซอฟต์แวร์ตรวจสอบใดๆ ที่กล่าวไว้ข้างต้น หรือหากคุณสังเกตเห็นว่า Windows Defender แจ้งเตือนคุณเกี่ยวกับ WinRing0 บนระบบของคุณ ก็อาจไม่มีอะไรที่ต้องกังวลในตอนนี้ อย่างไรก็ตาม จะดีกว่าที่จะปลอดภัยไว้มากกว่าแก้ไข โดยเฉพาะอย่างยิ่งเมื่อเกี่ยวข้องกับซอฟต์แวร์ที่มีสิทธิ์การเข้าถึงระดับเคอร์เนล เช่นนี้

Sign up and earn $1000 a day ⋙

Leave a Comment

6 วิธีในการคัดลอกเส้นทางไฟล์และโฟลเดอร์ใน Windows 11

6 วิธีในการคัดลอกเส้นทางไฟล์และโฟลเดอร์ใน Windows 11

เส้นทางคือตำแหน่งของไฟล์หรือโฟลเดอร์ใน Windows 11 เส้นทางทั้งหมดรวมถึงโฟลเดอร์ที่คุณต้องเปิดเพื่อไปยังตำแหน่งที่ระบุ

วิธีตั้งค่า Windows Photo Viewer เป็น Photo Viewer เริ่มต้นบน Windows 11

วิธีตั้งค่า Windows Photo Viewer เป็น Photo Viewer เริ่มต้นบน Windows 11

Windows Photo Viewer เปิดตัวครั้งแรกพร้อมกับ Windows XP และกลายเป็นหนึ่งในเครื่องมือที่ใช้บ่อยที่สุดบน Windows อย่างรวดเร็ว

ExpressVPN รองรับพีซี Windows ARM แล้ว

ExpressVPN รองรับพีซี Windows ARM แล้ว

ExpressVPN ซึ่งเป็นบริการ VPN ที่ได้รับความนิยมมากที่สุดในโลก ได้เปิดตัวแอปเวอร์ชันสำหรับพีซี Windows ที่ทำงานบนโปรเซสเซอร์ที่ใช้ ARM อย่างเป็นทางการแล้ว

แอปทางเลือกสำหรับ Remote Desktop พร้อมให้บริการบน Android แล้ว

แอปทางเลือกสำหรับ Remote Desktop พร้อมให้บริการบน Android แล้ว

Microsoft ยังคงผลักดันแผนการแทนที่แอปพลิเคชัน Remote Desktop บนแพลตฟอร์มต่างๆ ด้วยแอปพลิเคชัน Windows ใหม่ ซึ่งคราว��ี้จะสำหรับระบบปฏิบัติการ Android

Microsoft ยุติการสนับสนุน DRM รุ่นเก่าบน Windows Media Player, Windows 7/8, Silverlight

Microsoft ยุติการสนับสนุน DRM รุ่นเก่าบน Windows Media Player, Windows 7/8, Silverlight

หากคุณถามผู้ใช้ Windows 5 คนให้อธิบายว่า Digital Rights Management (DRM) ของ Vista คืออะไร คุณจะได้รับคำตอบที่แตกต่างกันห้าคำตอบ แต่มีอยู่จุดหนึ่ง

วิธีรับการอัปเดต Windows 11 24H2 ที่เพิ่งเปิดตัวใหม่

วิธีรับการอัปเดต Windows 11 24H2 ที่เพิ่งเปิดตัวใหม่

คาดว่า Windows 11 จะได้รับการอัปเดตสำคัญสองรายการในปีนี้

ตอนนี้ Word รองรับการสรุปเอกสารที่ยาวเป็นพิเศษแล้ว

ตอนนี้ Word รองรับการสรุปเอกสารที่ยาวเป็นพิเศษแล้ว

Microsoft ได้ประกาศอย่างเป็นทางการเกี่ยวกับฟีเจอร์ใหม่ที่เป็นประโยชน์อย่างมากสำหรับผู้ใช้ Word ซึ่งช่วยให้ประมวลผลเอกสารยาวๆ ได้ง่ายขึ้นด้วยความช่วยเหลือของ AI

จะตรวจสอบอุณหภูมิซีพียูคอมพิวเตอร์ได้อย่างไร?

จะตรวจสอบอุณหภูมิซีพียูคอมพิวเตอร์ได้อย่างไร?

มาเรียนรู้วิธีการตรวจสอบอุณหภูมิ CPU ของคอมพิวเตอร์กับ WebTech360 กันในบทความด้านล่างนี้!

คำแนะนำสำหรับการเปลี่ยนวอลเปเปอร์คอมพิวเตอร์สำหรับ Windows

คำแนะนำสำหรับการเปลี่ยนวอลเปเปอร์คอมพิวเตอร์สำหรับ Windows

การมีวอลเปเปอร์เริ่มต้นบน Windows บางครั้งอาจทำให้เรารู้สึกเบื่อได้ ดังนั้นแทนที่จะใช้วอลล์เปเปอร์เริ่มต้นเหล่านี้ โปรดรีเฟรชและเปลี่ยนใหม่เพื่อให้ผลงานของคุณสดใหม่ และยืนยันบุคลิกภาพของคุณผ่านวอลล์เปเปอร์ของคอมพิวเตอร์เครื่องนี้

ปรับแต่งโปรไฟล์ผู้ใช้เริ่มต้นใน Windows 7 – ตอนที่ 1

ปรับแต่งโปรไฟล์ผู้ใช้เริ่มต้นใน Windows 7 – ตอนที่ 1

ในชุดบทความนี้ เราจะแนะนำคุณเกี่ยวกับวิธีปรับแต่งโปรไฟล์ผู้ใช้เริ่มต้นใน Windows 7

เปิดตัว Vulkan SDK ใหม่ ช่วยให้นักพัฒนาสามารถสร้างแอป Vulkan API ดั้งเดิมสำหรับ Windows บนแพลตฟอร์ม Arm ได้

เปิดตัว Vulkan SDK ใหม่ ช่วยให้นักพัฒนาสามารถสร้างแอป Vulkan API ดั้งเดิมสำหรับ Windows บนแพลตฟอร์ม Arm ได้

การเปิดตัวซีรีส์ Copilot+ ใหม่ของพีซีที่ขับเคลื่อนด้วยโปรเซสเซอร์ Snapdragon X Elite ที่ใช้สถาปัตยกรรม Arm ทำให้เกิดความสนใจที่เพิ่มมากขึ้นจากนักพัฒนาในการสร้างเกมและแอปเนทีฟโดยเฉพาะสำหรับกลุ่มตลาดที่เกิดใหม่นี้

วิธีการเรียกใช้หลายอินสแตนซ์ของโปรแกรม Windows

วิธีการเรียกใช้หลายอินสแตนซ์ของโปรแกรม Windows

คุณสามารถรันแอปพลิเคชันเดียวกันเวอร์ชันต่างๆ ได้หลายวิธี คำแนะนำต่อไปนี้จะอธิบายว่าวิธีใดเหมาะสมกว่าสำหรับโปรแกรมประเภทใดประเภทหนึ่ง

Windows Mail กำลังจะหายไป ฉันควรรู้เรื่องอะไรบ้าง?

Windows Mail กำลังจะหายไป ฉันควรรู้เรื่องอะไรบ้าง?

หลังจาก "ใช้ชีวิตไร้จุดหมาย" มาเป็นเวลานาน แอปพลิเคชัน Windows Mail, Calendar และ People ก็ค่อยๆ เข้าสู่ช่วงสิ้นสุดวงจรชีวิตในที่สุด Microsoft เพิ่งอัปเดตเอกสารอย่างเป็นทางการเพื่อชี้แจงว่าแอปที่กล่าวถึงข้างต้นจะถูกยกเลิกโดยสมบูรณ์ในวันที่ 31 ธันวาคม 2024

Microsoft เริ่มปิดการใช้งานการตรวจสอบสิทธิ์ NTLM ใน Windows

Microsoft เริ่มปิดการใช้งานการตรวจสอบสิทธิ์ NTLM ใน Windows

NTLM เป็นโปรโตคอลการตรวจสอบสิทธิ์แบบเก่าจาก Microsoft และถูกแทนที่ด้วย Kerberos ใน Windows 2000

วิธีรีเซ็ตการตั้งค่าความปลอดภัยของ Windows บน Windows

วิธีรีเซ็ตการตั้งค่าความปลอดภัยของ Windows บน Windows

ใน Windows บางครั้งคุณอาจต้องรีเซ็ตการตั้งค่าความปลอดภัยของ Windows เป็นค่าเริ่มต้น เพื่อแก้ไขข้อผิดพลาดในการเชื่อมต่อ หยุดทำงาน หรือเพียงต้องการกลับไปสู่สถานะเดิม...

คำแนะนำในการบล็อกการติดตั้งไดรเวอร์อัตโนมัติบน Windows 11

คำแนะนำในการบล็อกการติดตั้งไดรเวอร์อัตโนมัติบน Windows 11

Windows 11 สามารถดาวน์โหลดไดรเวอร์สำหรับคอมพิวเตอร์ของคุณได้โดยไม่ต้องให้ผู้ใช้ดำเนินการใดๆ แต่คุณไม่จำเป็นต้องติดตั้งไดรเวอร์โดยอัตโนมัติเพื่อหลีกเลี่ยงปัญหาที่ไม่พึงประสงค์เสมอไป

6 วิธีในการเรียกใช้ซอฟต์แวร์ด้วยสิทธิ์ผู้ดูแลระบบใน Windows

6 วิธีในการเรียกใช้ซอฟต์แวร์ด้วยสิทธิ์ผู้ดูแลระบบใน Windows

การเรียกใช้โปรแกรมบางโปรแกรมด้วยสิทธิ์ผู้ดูแลระบบมักจำเป็นต่อการทำงานอย่างเต็มรูปแบบ โดยเฉพาะอย่างยิ่งสำหรับเครื่องมือระบบหรือซอฟต์แวร์แก้ไขไฟล์และการตั้งค่า

สรุปคำสั่ง Run CMD ทั่วไป

สรุปคำสั่ง Run CMD ทั่วไป

แทนที่จะดำเนินการด้วยตนเองหรือการเข้าถึงโดยตรงบน Windows เราสามารถแทนที่ด้วยคำสั่ง CMD ที่มีอยู่เพื่อการเข้าถึงที่เร็วขึ้น

ทำตาม 7 ขั้นตอนเหล่านี้เพื่อป้องกันไม่ให้ Windows 11 ทำงานช้าลงอีก!

ทำตาม 7 ขั้นตอนเหล่านี้เพื่อป้องกันไม่ให้ Windows 11 ทำงานช้าลงอีก!

มีวิธีง่ายๆ และมีประสิทธิภาพมากมายที่จะทำให้คอมพิวเตอร์ของคุณทำงานได้อย่างราบรื่นเหมือนใหม่

วิธีการสร้างฮาร์ดไดรฟ์เสมือน (Virtual Hard Disk) บน Windows 10 มีดังนี้

วิธีการสร้างฮาร์ดไดรฟ์เสมือน (Virtual Hard Disk) บน Windows 10 มีดังนี้

โดยพื้นฐานแล้ว ฮาร์ดดิสก์เสมือน (VHD) เป็นรูปแบบไฟล์ที่ประกอบด้วยโครงสร้างที่ "เหมือนกัน" ทุกประการกับโครงสร้างของฮาร์ดไดรฟ์

วิธีเพิ่ม End Task ลงในแถบงาน Windows 11

วิธีเพิ่ม End Task ลงในแถบงาน Windows 11

Windows 11 มีคุณลักษณะที่เพิ่มปุ่ม End Task บนแถบงานโดยตรง ดังนั้นคุณไม่จำเป็นต้องเข้าถึงตัวจัดการงานเพื่อปิดแอปพลิเคชันที่ไม่มีการตอบสนอง

เครื่องมือปรับปรุงภาพเดสก์ท็อป Windows ที่ต้องมี

เครื่องมือปรับปรุงภาพเดสก์ท็อป Windows ที่ต้องมี

หากคุณเบื่อกับการจ้องมองอินเทอร์เฟซเดียวกันทุกวัน เครื่องมือเหล่านี้จะช่วยปรับปรุงประสบการณ์เดสก์ท็อปของคุณ

Windows 11 จะไม่เคารพความเป็นส่วนตัวของคุณจนกว่าคุณจะทำการเปลี่ยนแปลงเหล่านี้!

Windows 11 จะไม่เคารพความเป็นส่วนตัวของคุณจนกว่าคุณจะทำการเปลี่ยนแปลงเหล่านี้!

Windows 11 ขึ้นชื่อว่าเป็นระบบปฏิบัติการที่ไม่ค่อยรักษาความเป็นส่วนตัว โดยมีการตั้งค่าเริ่มต้นมากมายที่อาจทำให้เกิดปัญหาความเป็นส่วนตัว แต่ไม่ต้องกังวล เพราะยังมีวิธีที่จะควบคุมในส่วนนี้ได้อีก

รับ Windows Photo Viewer กลับมาบน Windows 10 เพื่อดูรูปภาพได้เร็วขึ้น รูปภาพช้าเกินไป!

รับ Windows Photo Viewer กลับมาบน Windows 10 เพื่อดูรูปภาพได้เร็วขึ้น รูปภาพช้าเกินไป!

หากคุณไม่ชอบรูปภาพบน Windows 10 และต้องการดูรูปภาพโดยใช้ Windows Photo Viewer บน Windows 10 ให้ทำตามคู่มือนี้เพื่อนำ Windows Photo Viewer มาสู่ Windows 10 ซึ่งจะช่วยให้คุณดูรูปภาพได้เร็วขึ้น

วิธีโคลนฮาร์ดไดรฟ์ Windows โดยไม่ต้องใช้ซอฟต์แวร์ของบริษัทอื่น

วิธีโคลนฮาร์ดไดรฟ์ Windows โดยไม่ต้องใช้ซอฟต์แวร์ของบริษัทอื่น

กระบวนการโคลนเกี่ยวข้องกับการย้ายข้อมูลจากอุปกรณ์จัดเก็บข้อมูลเครื่องหนึ่งไปยังอีกเครื่องหนึ่ง (ในกรณีนี้คือฮาร์ดไดรฟ์) โดยมีสำเนาที่เหมือนกันทุกประการคัดลอกจากไดรฟ์ปลายทาง

วิธีปิดการใช้งานการเริ่มต้นอย่างรวดเร็วบน Windows

วิธีปิดการใช้งานการเริ่มต้นอย่างรวดเร็วบน Windows

การเริ่มต้นระบบอย่างรวดเร็วใน Windows 11 ช่วยให้คอมพิวเตอร์ของคุณบูตได้เร็วขึ้น แต่ก็อาจเป็นสาเหตุที่ทำให้คอมพิวเตอร์ Windows ของคุณไม่ปิดระบบลงโดยสมบูรณ์ได้เช่นกัน

วิธีแก้ไขข้อผิดพลาดในการซ่อมแซมดิสก์บน Windows

วิธีแก้ไขข้อผิดพลาดในการซ่อมแซมดิสก์บน Windows

ข้อผิดพลาดที่เกี่ยวข้องกับไดรฟ์ของคอมพิวเตอร์ของคุณอาจทำให้ระบบของคุณบูตไม่ได้อย่างถูกต้องและจำกัดการเข้าถึงไฟล์และแอปพลิเคชันของคุณ

คำแนะนำในการตั้งค่าและจัดการเซิร์ฟเวอร์ FTP บน Windows 10

คำแนะนำในการตั้งค่าและจัดการเซิร์ฟเวอร์ FTP บน Windows 10

หากคุณต้องการสร้างคลาวด์ส่วนตัวเพื่อแบ่งปันและถ่ายโอนไฟล์ขนาดใหญ่โดยไม่มีข้อจำกัด คุณสามารถสร้างเซิร์ฟเวอร์ FTP (File Transfer Protocol Server) บนคอมพิวเตอร์ Windows 10 ของคุณได้

โฟลเดอร์ ProgramData บน Windows คืออะไร

โฟลเดอร์ ProgramData บน Windows คืออะไร

ใน Windows เวอร์ชันใหม่ๆ คุณจะพบโฟลเดอร์ชื่อ ProgramData ในไดรฟ์ระบบของคุณ (โดยปกติคือ C:\) อย่างไรก็ตาม โฟลเดอร์นี้จะถูกซ่อนไว้ ดังนั้นคุณจะเห็นได้เฉพาะเมื่อเปิดใช้งานการแสดงโฟลเดอร์และไฟล์ใน File Explorer เท่านั้น