แสดงบทความที่มีป้ายกำกับ windows 10 แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ windows 10 แสดงบทความทั้งหมด

30/05/2567

Microsoft ปล่อยการอัปเดตแบบ Stack หรือสะสมพร้อมการแก้ไขปัญหา 9 รายการใน Windows 10 (KB5037849)


    Microsoft ได้ทำการปล่อยแพทซ์อัปเดตแบบสะสม บนระบบปฏิบัติการ Windows 10 22H2 KB5037849 ในการแก้ไขปัญหา 9 รายการที่มีปัญหา

ปัญหา 9 รายการที่ได้รับแก้ไขแล้วมีดังนี้:
  • แก้ไขปัญหาการแชร์หน้าจอ
  • แก้ไขปัญหาปุ่มแชร์บนคอนโทรลเลอร์ USB
  • แก้ไขปัญหาที่ทำให้ Windows Explorer อาจหยุดทำงานเมื่อใช้การค้นหา
  • แก้ไขปัญหาที่ทำให้เมนูเริ่มอาจไม่ทำงาน
  • แก้ไขปัญหาที่ทำให้แถบงานอาจกะพริบ
  • แก้ไขปัญหาที่ทำให้ไอคอนแอปอาจหายไปจากแถบงาน
  • แก้ไขปัญหาที่ทำให้การแจ้งเตือนอาจไม่ปรากฏ
  • แก้ไขปัญหาที่ทำให้การตั้งค่าอาจไม่เปิด
  • แก้ไขปัญหาที่ทำให้ Windows Update อาจล้มเหลว
อีก 2 รายการที่น่าสนใจ
    การอัปเดตนี้แก้ไขปัญหาที่หน้าต่างที่ซ่อนอยู่ปรากฏขึ้น แถบชื่อเรื่องไม่มีเนื้อหาและไม่มีพื้นที่แสดงผล ซึ่งเกิดขึ้นเมื่อคุณแชร์หน้าจอโดยใช้แอปบางแอป
    การอัปเดตนี้แก้ไขปัญหาที่ส่งผลต่อปุ่มแชร์บนคอนโทรลเลอร์ USB ซึ่งอาจใช้งานกับแถบเกมไม่ได้
Microsoftแจ้งว่าการอัปเดตนี้มีปัญหาที่ทราบ 4 ประการ รวมถึงสองปัญหาที่เกิดขึ้นมานาน ซึ่งได้แก่ Copilot ทำให้ไอคอนสลับไปมาระหว่างหลายจอภาพ และ Copilot ไม่รองรับหากแถบงานของคุณอยู่ด้านซ้ายหรือขวาของหน้าจอแบบตั้งตรง
  • ปัญหาอื่นๆ อีกสองประการคือ การค้นหาโหนด Microsoft Connected Cache (MCC) ล้มเหลวเมื่อใช้ DHCP Option 235 
  • ผู้ใช้ Windows ได้รับรหัสข้อผิดพลาด 0x80070520 ขณะพยายามเปลี่ยนรูปโปรไฟล์บัญชี
คุณสามารถดูวิธีแก้ไขปัญหานี้และรายการแก้ไขทั้งหมดได้ในเอกสารสนับสนุน KB5037849
Microsoft Update Catalog
ข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดต Windows 10 22H2 โปรดไปที่เว็บไซต์

10/04/2567

การอัปเดต Windows 10 KB5036892 เปิดตัวพร้อมการแก้ไขปัญหาที่พบ 23 รายการ


    Microsoft ได้ทำการเปิดตัวการอัปเดตระบบ OS ที่เป็น Windows 10 21H2 และ 22H2 โดยมีการแก้ไขรายการที่เป็นความเสี่ยงจำนวน 23 รายการ

โดยที่ผู้ใช้งานสามารถทำการอับเดตได้ดังนี้ : 
1. Start
2. Setting
3. Windows Update
4. ตรวจสอบการอัปเดต


    อย่างไรก็ตาม เนื่องจากการอัปเดตนี้เป็นข้อบังคับ จึงจะมีการติดตั้งโดยอัตโนมัติ แต่ผู้ใช้งานสามารถกำหนดเวลาในการรีสตารท์คอมพิวเตอร์ได้เพื่อการสิ้นสุดกระบวนการ หลังจากติดตั้งการอัปเดตนี้
  • Windows 10 22H2 จะได้รับการอัปเดตเป็นรุ่น 19045.4291
  • Windows 10 21H2 จะได้รับการอัปเดตเป็นรุ่น 19044.4291
    ผู้ใช้งานยังสามารถดาวน์โหลด KB5036892 ได้ด้วยตนเองจาก Microsoft Update Catalog (Link)
โดยในการอัปเดตครั้งนี้จะมีเพิ่ม ฟิเจอร์ Windows Spotligt/ Lockscreen
  • Windows Spotlight ให้กับพื้นหลังเดสก์ท็อปของคุณ ซึ่งจะดาวน์โหลดและหมุนรูปภาพสำหรับวอลเปเปอร์ของคุณ สามารถกำหนดค่าได้โดยไปที่  การตั้งค่า  >  การตั้งค่าส่วนบุคคล  >  พื้นหลัง  >  ปรับแต่งพื้นหลังของคุณและเลือก  Windows Spotlight
  • แสดงข้อมูลเพิ่มเติมบนหน้าจอล็อคของ Windows 10 รวมถึงเนื้อหาสภาพอากาศ กีฬา การจราจร และการเงิน สำหรับผู้ที่พบว่าฟีเจอร์นี้สร้างความรำคาญ คุณสามารถปิดการใช้งานได้โดยไปที่  การตั้งค่า  >  การตั้งค่าส่วนบุคคล  >  หน้าจอล็อค
แต่ยังคงพบ Bug ในการใช้งานอยู่ 2 รายการคือ
  • Copilot ทำให้ไอคอนสลับไปมาระหว่างจอภาพหลายจอ
  • Copilot ไม่ได้รับการสนับสนุนหากแถบงานของคุณอยู่ในแนวตั้งทางซ้ายหรือขวาของหน้าจอ

20/06/2566

ไฟล์ ISO ของ Windows 10 แบบละเมิดลิขสิทธิ์ แอบติดตั้งมัลแวร์ clipper ผ่าน EFI partitions


   ผู้ไม่ประสงค์ดีกำลังส่งไฟล์ Windows 10 ที่แอบซ่อน hijackers cryptocurrency ใน EFI (Extensible Firmware Interface) เพื่อหลีกเลี่ยงการตรวจจับ
    EFI partition เป็น system partition ขนาดเล็กที่มี bootloader และไฟล์ที่เกี่ยวข้อง ซึ่งเรียกทำงานก่อนที่จะเริ่มระบบปฏิบัติการ โดยจำเป็นสำหรับระบบ UEFI-powered systems แทนที่ BIOS ที่เลิกใช้แล้วในปัจจุบัน
   การโจมตีโดยใช้ EFI partition ที่ดัดแปลงเพื่อเปิดใช้งานมัลแวร์จากภายนอกของระบบปฏิบัติการ และเครื่องมือป้องกัน เช่น ในกรณีของ BlackLotus ที่ใช้ไฟล์ ISO ของ Windows 10 แบบละเมิดลิขสิทธิ์ ซึ่งถูกพบโดยนักวิจัยจาก Dr. Web ซึ่งใช้ EFI เป็นพื้นที่จัดเก็บสำหรับส่วนประกอบของมัลแวร์ clipper เนื่องจากอุปกรณ์ป้องกันมัลแวร์โดยทั่วไปมักไม่ตรวจสอบ EFI partition มัลแวร์จึงสามารถหลีกเลี่ยงการตรวจจับได้
Windows 10 builds ซ่อนแอปที่เป็นอันตรายไว้ในไดเร็กทอรีระบบต่อไปนี้ :
  • \Windows\Installer\iscsicli.exe (dropper)
  • \Windows\Installer\recovery.exe (injector)
  • \Windows\Installer\kd_08_5e78.dll (clipper)

วิธีการทำงาน
    เมื่อติดตั้งระบบปฏิบัติการโดยใช้ไฟล์ ISO ดังกล่าว scheduled task จะถูกสร้างขึ้นเพื่อเรียกใช้งาน dropper ชื่อ iscsicli.exe ซึ่งจะ mounts EFI partition เป็นไดรฟ์ "M:\" เมื่อติดตั้งแล้ว dropper จะคัดลอกไฟล์อีกสองไฟล์คือ recovery.exe และ kd_08_5e78.dll ไปยังไดรฟ์ C:\
    จากนั้น Recovery.exe จะถูกเรียกใช้งาน ซึ่งมันจะ injects DLL ไฟล์ของมัลแวร์ clipper เข้าไปใน process %WINDIR%\System32\Lsaiso.exe
    หลังจากนั้น Clipper จะตรวจสอบว่ามีไฟล์ C:\Windows\INF\scunown.inf อยู่หรือไม่ หรือมีเครื่องมือวิเคราะห์การทำงาน เช่น Process Explorer, Task Manager, Process Monitor, ProcessHacker อยู่หรือไม่ เป็นต้น
    หากตรวจพบ Clipper จะไม่เปลี่ยนที่อยู่กระเป๋าเงินดิจิตอลเป็นของผู้โจมตี เพื่อหลบเลี่ยงการนำไปวิเคราะห์จากนักวิจัยด้านความปลอดภัย เมื่อ Clipper ทำงาน มันจะตรวจสอบคลิปบอร์ดของระบบ เพื่อหาที่อยู่กระเป๋าเงินดิจิตอล หากพบ ข้อมูลจะถูกแทนที่ในทันทีด้วยที่อยู่กระเป๋าเงินดิจิตอลของผู้โจมตี
    สาเหตุนี้จึงทำให้ผู้ไม่ประสงค์ดีสามารถเปลี่ยนเส้นทางการชำระเงินไปยังบัญชีของผู้โจมตีได้ ซึ่งตามรายงานของ Dr. Web มี cryptocurrency อย่างน้อย $19,000 ดอลลาร์ ที่อยู่ในกระเป๋าเงินของผู้โจมตีที่นักวิจัยสามารถระบุได้
ที่อยู่จาก ISO ของ Windows ที่แชร์บนเว็บไซต์ torrent แต่ Dr. Web ระบุว่าอาจมีมากกว่านี้ :
  • Windows 10 Pro 22H2 19045.2728 + Office 2021 x64 by BoJlIIIebnik RU.iso
  • Windows 10 Pro 22H2 19045.2846 + Office 2021 x64 by BoJlIIIebnik RU.iso
  • Windows 10 Pro 22H2 19045.2846 x64 by BoJlIIIebnik RU.iso
  • Windows 10 Pro 22H2 19045.2913 + Office 2021 x64 by BoJlIIIebnik [RU, EN].iso
  • Windows 10 Pro 22H2 19045.2913 x64 by BoJlIIIebnik [RU, EN].iso
คำแนะนำ
  • ควรหลีกเลี่ยงการดาวน์โหลด OS ที่ละเมิดลิขสิทธิ์ เพราะอาจเป็นอันตรายจากมัลแวร์ที่ถูกซ่อนไว้ได้
  • แนะนำให้ดาวน์โหลด OS จาก เว็บไซต์ official หรือมีแหล่งที่มาที่น่าเชื่อถือเท่านั้น

13/06/2561

ใช้เครื่องอยู่ปกติ แล้วรู้สึกว่าเครื่องทำงานหนักขึ้น เสียง(รอบ)พัดลมเพิ่มขึ้น รู้สึกได้ว่าคอมช้าลง อาจมาจาก Windows Update

จากการใช้งาน Windows 10 อยู่ปกติ แล้วรู้สึกว่าเครื่องทำงานหนักขึ้น เสียง(รอบ)พัดลมเพิ่มขึ้น รู้สึกได้ว่าคอมช้าลง อาจมาจาก Windows Update

เบื้องต้น ทำงานอยู่แล้วเสียงพัดลมดังขึ้นเอง

ตรวจสอบ CPU Usage พบว่ามีการทำงานหนักขึ้นจริง
 
 
 ตรวจสอบ Process พบว่าเป็นงานของ Windows Installer
 
 ตรวจสอบ Windows Update พบว่ามีการทำงานอยู่จริง

จึงสรุปได้ว่า การ Update Windows อาจทำให้เครื่องทำงานหนักขึ้นได้

หากจะป้องกันการทำงานดังกล่าว อาจตั้งเวลาให้เครื่องทำการ Update Windows ในช่วงเวลาที่กำหนดได้ครับ