Microsoft จะสิ้นสุดการอัปเดต extended security ของ Windows 7 ในวันอังคาร ที่ 10 ม.ค. นี้

Loading

  ตั้งแต่วันอังคาร ที่ 10 มกราคม 2023 นี้ Microsoft จะหยุดการอัปเดตความปลอดภัยสำหรับ Windows 7 รุ่น Professional และ Enterprise   Image credit : deviantart.com   Microsoft ได้เปิดตัว Windows 7 ในเดือนตุลาคม 2009 ซึ่งต่อมาได้สิ้นสุดการสนับสนุนและขยายวันสิ้นสุดการสนับสนุนในเดือนมกราคม 2015 และมกราคม 2022 ตามลำดับ ซึ่งทำให้ผู้ใช้ Windows 7 สามารถกลับมาใช้โปรแกรม Extended Security Update (ESU) ของ Microsoft สำหรับการอัปเดตความปลอดภัยได้อีกครั้ง สุดท้ายการอัปเดตกำลังจะสิ้นสุดลงในวันอังคารที่ 10 มกราคม 2023   ด้วยเหตุนี้ บริษัทซอฟต์แวร์จึงแนะนำให้ผู้ที่ได้รับผลกระทบอัปเกรดระบบหรืออุปกรณ์ของตน หน้าสนับสนุนของ Microsoft ระบุว่าเจ้าของอุปกรณ์ Windows 7…

Microsoft เตือนผู้ใช้งาน Windows Server 2012 จะสิ้นสุดการดูแลเดือนตุลาคมปีนี้

Loading

  ถึงคราวที่ผู้ใช้งาน Windows Server 2012 และ 2012 R2 จะต้องมองหาช่องทางอัปเกรดหรือขยายเวลาเสียที เพราะล่าสุด Microsoft ได้เตือนผู้ใช้งานอีกครั้งว่า 10 ตุลาคมศกนี้ท่านจะไม่ได้รับการอัปเดตใด ๆจาก Microsoft ทั้งด้านความมั่นคงปลอดภัย บั๊ก การดูแลด้านเทคนิค ข้อมูลเทคนิคทางหน้าเว็บ หรือการอัปเดตอื่นใด   สำหรับผู้ใช้งาน Windows Server สองรุ่นดังกล่าวมีทางรอดอยู่ไม่กี่ทางคือ 1.) ซื้อแพ็คเกจขยายเวลา (Extended Security Updates: ESUs) ที่ต่อแบบรายปีและขยายเวลาได้สูงสุดถึงตุลาคมปี 2026 2.) อัปเกรดสู่ Windows Server 2022 3.) ปรับเปลี่ยนฐานข้อมูลและแอปไปบน Azure VM ซึ่งจะได้รับการขยายเวลาฟรี 3 ปีเช่นกัน   นอกจากนี้สำหรับผู้ใช้งาน Windows Server 2008/R2 ส่วนของ ESU นั้นจะสิ้นสุดแค่ในมกราคมปีนี้แล้วเช่นกันหรืออีกไม่กี่วันข้างหน้า  …

ฝรั่งเศสปรับ “ไมโครซอฟท์” 2,200 ล้าน ปมเว็บดังเก็บคุกกี้หาประโยชน์จากโฆษณา

Loading

  ฝรั่งเศสปรับ “ไมโครซอฟท์” – วันที่ 22 ธ.ค. เอเอฟพี รายงานว่า คณะกรรมการเทคโนโลยีและเสรีภาพแห่งชาติของฝรั่งเศส (ซีเอ็นไอแอล) แถลงปรับ ไมโครซอฟท์ บริษัทผู้ผลิตและพัฒนาซอฟต์แวร์รายใหญ่ของโลก เป็นเงิน 60 ล้านยูโร หรือกว่า 2,200 ล้านบาท   France’s privacy watchdog said it has fined US tech giant Microsoft 60 million euros over its use of advertising cookies. The CNIL said Bing had had not set up a system allowing users to…

Mandiant พบมัลแวร์ที่แฝงมาในตัวติดตั้ง Windows 10 เถื่อนบนระบบโครงข่ายรัฐบาลยูเครน

Loading

  Mandiant พบว่ามีกลุ่มแฮกเกอร์นิรนามแฝงมัลแวร์ไว้บนตัวติดตั้ง Windows 10 ที่ปล่อยบนเว็บไซต์ทอร์เรนต์เพื่อหวังโจมตีรัฐบาลยูเครน โดยพบมัลแวร์ชนิดนี้อยู่ในอุปกรณ์หลายตัวที่อยู่ในโครงข่ายของรัฐบาล   กลุ่มแฮกเกอร์ดัดแปลงให้ตัวติดตั้ง Windows 10 ตัวนี้รองรับชุดภาษายูเครน และแพร่กระจายอยู่บนเว็บไซต์ทอร์เรนต์ที่ชื่อว่า Toloka.to รวมถึงเว็บไซต์ทอร์เรนต์ภาษารัสเซียอื่น ๆ พร้อมเขียนคำอธิบายว่าไว้ใช้สำหรับอุปกรณ์ที่มีหน้าที่เดียว อาทิ ระบบทางการแพทย์ และตัวควบคุมอุตสาหกรรม   มัลแวร์ตัวนี้จะดัดแปลงให้ Windows 10 ทำการขโมยข้อมูล แฮกเกอร์ยังสามารถใช้ Windows 10 ที่ติดตั้งสำเร็จแล้วในการปล่อยมัลแวร์เพิ่มเติมที่ทำหน้าที่ในการเก็บบันทึกข้อมูลการกดคีย์บอร์ด ถ่ายภาพหน้าจอ หรือจดจำรหัสผ่านผู้ใช้ได้   นอกจากนี้ แฮกเกอร์ยังระงับฟีเจอร์หลายประการของตัวติดตั้ง Windows 10 เช่น การปิดกั้นที่อยู่ไอพีและโดเมนที่เกี่ยวพันกับบริการ Microsoft ที่ถูกลิขสิทธิ์ และปิดการอัปเดตอัตโนมัติ เป็นต้น   อย่างไรก็ดี Mandiant ไม่พบว่าใครเป็นผู้อยู่เบื้องหลังมัลแวร์ตัวนี้ รู้แต่เพียงว่าผู้อยู่หลังมีวัตถุประสงค์ในการขโมยสำคัญจากรัฐบาลยูเครนเท่านั้น     ที่มา pcmag       ——————————————————————————————————————————————————————————-…

Microsoft ทำข้อมูลภายในและข้อมูลสำคัญของลูกค้าหลุดออกไป 2.4 TB

Loading

  SOCRadar บริษัทด้านความปลอดภัยไซเบอร์ได้เปิดเผยรายงานระบุว่า Microsoft ทำข้อมูลภายในรั่วไหล ซึ่งเป็นข้อมูลที่เก็บตั้งแต่ปี 2017 มาจนถึงเดือนสิงหาคมปีนี้ รวมปริมาณ 2.4 TB   ข้อมูลที่หลุดออกมามีทั้งเอกสารภายในเกี่ยวกับการดำเนินของบริษัท, ข้อมูลผู้ใช้, รายละเอียดการสั่งซื้อและการเสนอขายผลิตภัณฑ์, รายละเอียดโครงการต่างๆ, ข้อมูลส่วนบุคคลที่ใช้ระบุตัวตนได้ รวมทั้งเอกสารอื่นที่อาจนำไปสู่การเปิดเผยทรัพย์สินทางปัญญาของบริษัท ทั้งนี้ SOCRadar ระบุว่าข้อมูลชุดนี้มาจากการปรับแต่งที่ผิดพลาดของ Azure Blob Storage   Microsoft เองก็โพสต์บล็อกอธิบายเรื่องการสืบสวนเกี่ยวกับปัญหาการรั่วไหลของข้อมูลในครั้งนี้ โดยกล่าวว่า SOCRadar ระบุเรื่องขอบข่ายความเสียหายเกินจริงไปมาก เพราะข้อมูลหลายส่วนนั้นแท้จริงแล้วเป็นข้อมูลสำเนาที่อ้างอิงมาจากอีเมลชุดเดียวกัน, โครงการเดียวกัน, ผู้ใช้กลุ่มเดียวกัน นอกจากนี้ Microsoft ระบุว่าเหตุการณ์ที่เกิดขึ้นไม่ได้เกิดจากช่องโหว่ของ Microsoft แต่มาจากการปรับแต่งค่าที่ผิดพลาดโดยไม่ได้เจตนาเท่านั้น   ทั้งนี้เมื่อมีลูกค้ารายหนึ่งได้ติดต่อสอบถาม Microsoft ว่ามีข้อมูลของพวกเขาหลุดออกไปด้วยหรือไม่ Microsoft ตอบแต่เพียงว่าไม่สามารถระบุข้อมูลที่ได้รับผลกระทบได้ แม้ลูกค้ารายดังกล่าวจะทักท้วงแต่ก็ได้รับการปฏิเสธจาก Microsoft อีกครั้งในภายหลัง   จากเหตุการณ์ที่เกิดขึ้นและท่าทีของ Microsoft ต่อเรื่องนี้ทำให้เกิดการวิพากษ์วิจารณ์ Microsoft และการตั้งคำถามถึงวิธีจัดการปัญหา รวมทั้งนโยบายการสำรองข้อมูลและการทำลายข้อมูลเก่า ตลอดจนแนวปฏิบัติในการแจ้งเตือนผู้ดูแลระบบของลูกค้าที่ได้รับผลกระทบจากเหตุการณ์ข้อมูลรั่วไหลว่าขาดประสิทธิภาพในการสื่อสาร…

รายงานการทดสอบเผยทหารสหรัฐฯ ไม่ปลื้ม HoloLens เท่าไหร่ ใส่แล้วเวียนหัว

Loading

  หลังจากที่ Microsoft ทยอยส่งมอบแว่น HoloLens รุ่นสำหรับการทหารให้ทางกองทัพสหรัฐฯ ตอนนี้มีรายงานผลการทดสอบภาคสนามออกมาว่าในการใช้งานจริงนั้นไม่เป็นที่ประทับใจของเจ้าหน้าที่ทหารเท่าไหร่นัก   สำนักข่าว Bloomberg และ Business Insider อ้างว่าได้เห็นรายงานผลการทดสอบโดยระบุว่าทหารหลายรายรู้สึกไม่สบายในการทดสอบใช้งานแว่นตา AR นี้ และมองว่าอุปกรณ์นี้จะกลายเป็นจุดอ่อนสำหรับการใช้ในระหว่างปฏิบัติภารกิจด้วย   Bloomberg อ้างว่าในรายงาน 79 หน้า มีเนื้อหาซึ่งระบุว่าเจ้าหน้าที่ทหาร 80% ที่ร่วมทดสอบใช้งานแว่นรู้สึกไม่สบายภายในช่วงเวลา 3 ชั่วโมงที่เริ่มใช้แว่น HoloLens โดยบางส่วนมีอาการคลื่นไส้, ปวดหัว และตาล้า ซึ่งส่งผลต่อสมรรถภาพในการปฏิบัติภารกิจของทหารโดยตรง   นอกเหนือจากปัญหาเกี่ยวกับอาการเมาภาพแล้ว ข้อกังวลอีกอย่างคือเรื่องที่อุปกรณ์อาจกลายเป็นจุดอ่อนสำหรับเจ้าหน้าที่ทหาร ข้อความตอนหนึ่งอ้างถึงความเห็นเกี่ยวกับการทดสอบ HoloLens ว่า “เครื่องนี่จะพาพวกเราไปตาย” เนื่องจากอุปกรณ์ใช้วิธีการแสดงผลด้วยการฉายภาพให้ปรากฏบนส่วนกระจกของแว่นทำให้แสงสว่างจากการฉายภาพกลายเป็นจุดสังเกตที่เห็นได้ชัดในที่มืดจากระยะหลายร้อยเมตร ซึ่งจะทำให้ผู้สวมใส่ตกเป็นเป้าการโจมตีในสนามรบได้ง่าย   ทางด้าน Businees Insider อ้างคำพูดของพนักงาน Microsoft ที่ไม่เปิดเผยชื่อรายหนึ่ง ระบุว่าผลการทดสอบแว่น HoloLens รุ่นสำหรับการทหารนี้ สอบตก 4 จาก 6…