รายงานข่าวล่าสุด ไมโครซอฟท์แจ้งเตือนผู้ใช้เมื่อวันอังคารที่ผ่านมาว่า เหล่าแฮคเกอร์กำลังหาทางโจมตีผู้ใช้ซอฟต์แวร์ PowerPoint บนพีซีทีรันวินโดวส์ โดยทางบริษัทได้ออกแพตช์แก้ไขช่องโหว่วิกฤติดังกล่าวแล้ว
สำหรับช่องโหว่ดังกล่าว สามารถพบใน PowerPoint บนเครื่อง Mac ของ Apple ด้วย แต่ยังไม่พบหลักฐานที่แสดงให้เห็นว่า แฮคเกอร์มีความพยายามจะใช้มันในการเจาะระบบของผู้ใช้กลุ่มนี้ ทั้งนี้ไมโครซอฟท์ได้ให้ระดับความรุนแรงของช่องโหว่อยู่ในขั้นวิกฤต (critical) ซึ่งเป็นขั้นรุนแรงสูงสุด
Symantec Corp. บริษัทผู้ผลิตซอฟต์แวร์แอนตี้ไวรัสกล่าวว่า แฮคเกอร์จะใช้ประโยชน์จากช่องโหว่ที่พบใน PowerPoint ด้วยการโน้มน้าวให้เหยื่อเปิดไฟล์พรีเซนต์ที่จัดทำขึ้นมาโดยเฉพาะ โดยอาจจะเปิดให้ดาวน์โหลดจากทางเว็บไซต์ หรือไปกับอีเมล์ ผู้บุกรุกจะสามารถเข้าควบคุมการทำงานเครื่องคอมพิวเตอร์ของเหยื่อที่เผลอเปิดไฟล์ดังกล่าวได้อย่างสมบูรณ์ ซึ่งรวมถึงบัญชีผู้ใช้ที่มีสิทธิ์ในการเข้าถึงระบบ ทั้งนี้ทางบริษัทพบว่า มีความพยายามของแฮคเกอร์ในการเจาะระบบด้วยช่องโหว่ดังกล่าวแล้ว อย่างไรก็ตาม แพตช์ที่ออกมาจะแก้ไขช่องโหว่เฉพาะผู้ใช้วินโดวส์เท่านั้น แต่บนแพลตฟอร์มแมคจะยังไม่มี โดยทางไมโครซอฟท์อ้างว่า ยังอยู่ในระหว่างการทดสอบ อย่างไรก็ดี เพื่อความปลอดภัย ผู้ใช้ PowerPoint (Office XP, 2003 และ 2007) บน Windows ควรรีบอัพเดตแพตช์เป็นการด่วน
[Update] ขั้นตอนการอัพเดตแพตช์อุดช่องโหว่ PowerPoint
- เปิดโปรแกรมบราวเซอร์ Internet Explorer
- เข้าไปที่ update.microsoft.com หรือคลิ้กเมนู Tools เลือกคำสั่ง Windows Update หน้าต่างป๊อปอัพ "Download and install updates for your computer" จะปรากฎขึ้นมา
- ในหน้าต่างให้คลิ้ก "View available updates."
- หน้าต่างอัพเดตจะแสดงรายการทั้งหมด ให้มองหารายการที่มีหัวข้อ "Office 2007" หรือโปรแกรมออฟฟิศเวอร์ชันที่คุณใช้อยู่ในเครื่อง
- ภายใต้หัวข้อดังกล่าว สังเกตเช็คบ๊อกซ์หน้าข้อความ "Security Update for Microsoft PowerPoint 2007" (เลขเวอร์ชันจะขึ้นอยู่กับออฟฟิศที่คุณใช้ในเครื่อง) จะถูกเลือกไว้แล้ว อันอื่นไม่จำเป็นให้คลิก เพื่อเอาเครื่องหมายในเช็คบ๊อกซ์ของหน้าข้อความออกไป ระวัง!!! ไมโครซอฟท์แอบเนียนอัพเดต IE 8 ให้ด้วยเลย จากนั้นคลิกปุ่ม Install ที่อยู่บริเวณมุมล่างขวา ที่เหลือก็รอให้ วินโดวส์ดาวน์โหลดแพตช์อุดช่องโหว่ PowerPoint มาติดตั้ง หลังจากเรียบร้อยแล้ว ระบบจะร้องขอให้รีบู๊ตการทำงาน
- ในกรณีที่เครื่องคุณติดตั้ง Office ไว้แล้ว แต่ไม่พบข้อความ Security Update for PowerPoint แสดงว่า PC ของคุณอัพเดตอัตโนมัติไปเรียบร้อยแล้ว หรือพูดง่ายๆ ก็คือ เครื่องของคุณปลอดภัยแล้วนั่นเอง
หวังว่า คำแนะนำเหล่านี้คงจะเป็นประโยชน์กับผู้ใช้หลายๆ ท่านนะครับ