1
00:00:15,580 --> 00:00:19,260
สวัสดีครับเอพพิโซดนี้จะเป็นส่วนของสวี
2044757 

2
00:00:19,260 --> 00:00:34,780
นะครับเป็นเซเลนท์ที่เกิดมาส่วนตัวของช่วงหัวนี้โดยที่ตัวของช่วงหัวเนี่ยเป็นเกี่ยวกับตัวของฟูจิเกตนะครับตัวของสไลด์นี้นะครับหรือพรีเซนต์นี้เนี่ยก็ได้รับการสนับสนุนจากทางฝั่งของทรัพยากรนะครับเซ็ปพระ
9 

3
00:00:34,780 --> 00:00:46,870
เป็นเรื่องของตัวไซเบอร์สตอรีเทรนนิ่งแพลตฟอร์มนะครับก็เรียนรู้ทางเรื่องของปฏิบัติแล้วก็ทฤษฎีของตัวไซเบอร์ซิเรียลตี้นะครับโดยมีเนื้อหามากมายนะครับไม่ว่าจะเป็นเว็บแอปอินเตอร์เน็ตแล้วก็อื่นอื่นนะครับในส่วนของตัวลูกค้าเราก็มีหลากหลายเช่นเดียว
นะครับโอเคกลับมาที่ตัวของเนื้อหานะครับในส่วนของตัวสพยากาวเองเนี่ยเราพูดถึงตัวช่องโหว่มากมายและก็พูดถึงในเรื่องของอินไซเดอร์มากมายในช่วงก่อนหน้านี้นะครับแต่ในคราวนี้เนี่ยจะเป็นการสรุปตัวของช่องโหว่ที่เรียกว่าฟอร์ติจัมพ์นะครับตัวของช่องโหว่เนี้ยถูกใช้ในการโจมตีในองค์กรมากมายทั่วโลกนะครับเดี๋ยวเรามาดูกันว่ามันคืออะไรนะครับก่อนอื่นทําความเข้าใจก่อนนะครับว่าตัวของคิวอี

4
00:00:47,230 --> 00:00:49,590
2044757 
คืออะไรนะครับซีพีสองศูนย์ 4 4 

5
00:01:17,350 --> 00:01:17,950
5 7 
เนี่ยหรือถูกเรียกว่าตัวของนะครับเป็นช่องโหว่ที่ได้รับซีเอสกอลอยู่ที่

6
00:01:17,950 --> 00:01:18,870
91 
คะแนนถือว่าสูงมากนะครับมันเต็ม10นะครับตัวของช่องโหว่เนี่ยเป็นลักษณะของรีโมทคอลทิคิวชั่นนะครับแล้วก็ตัวของผลกระทบเนี่ยกระทบในตัวของฟอร์ติเมเนเจอร์ฟอร์ติเมเนเจอร์คลาวด์นะครับตัวของเวอร์ชันที่ได้รับผลกระทบก็จะเป็นตามนี้นะครับจุดศูนย์จุดจุดจุด

7
00:01:18,870 --> 00:01:23,550
4.0 ถึง 7.4 จุด 4 จุดจุด 2.0 ถึง
7.2 จุด 7 

8
00:01:23,550 --> 00:01:43,760
แล้วก็ไล่ไปเรื่อยเรื่อยนะครับ 
ของฟอสติเมเนเจอร์คลาวด์ก็เช่นเดียวกันครับ

9
00:01:43,760 --> 00:01:45,480
7.4 จุดหนึ่งจุดจุด 4.47 จุด 0.17
จุด 2.7 จุดแล้วก็ 7.0 

10
00:01:45,480 --> 00:01:54,760
จุดหนึ่งถึง 7.072 นะครับ 
อันนี้คือภาพไดแกรมมายแมพข้อมูลโดยสรุปนะครับก็จะเห็นว่าตัวของชั่วโมงนี้เนี่ยจะเกี่ยวข้องกับตัวของหลักแล้วก็ตัวของอุปกรณ์ฟอร์ติเมเนเจอร์ที่

11
00:01:54,760 --> 00:01:56,520
3 
ารถเข้าถึงได้จากอินเทอร์เน็ตณตอนนี้เนี่ยมีมากกว่า

12
00:01:56,520 --> 00:01:57,080
50 
ยูไวซ์นะครับจริงจริงมันเท่าที่ดูสดหรือว่า

13
00:01:57,080 --> 00:01:57,960
5000 
กว่าดิไวท์ด้วยซ้ํานะครับแล้วก็ตัวของช่องโหว่ดังกล่าวเนี่ยไปเกี่ยวข้องกับตัวของเออยูเอ็นซี

14
00:01:57,960 --> 00:01:58,800
5 8 
สองศูนย์นะครับเป็นเทรดแอคเตอร์กลุ่มหนึ่งนะครับ

15
00:02:24,680 --> 00:02:26,800
ตัวของการทํางานหรือว่าการอะไรซิสเนี่ยจะมาจากทางฝั่งของทางเมนเดียนหรือก็คือทางกูเกิลคลาวด์ซีริลิตี้นะครับเขาพูดถึงเรื่องของการที่ทางฝั่งของเมนเดี้ยนซ์เนี่ยคอยช่วยมอนิเตอร์แล้วก็พบเหตุผิดปกติในตัวของฟอลติกเมเนเจอร์นะครับของทางลูกค้าแล้วก็พบว่าเรื่องของการโจมตีเนี่ยเกิดขึ้นครั้งแรกนะครับในช่วงวันที่
27 จูน 2024 

16
00:02:26,800 --> 00:02:28,520
นะครับตัวของเทรดเอคตอร์ที่เป็นคนจริตตีครั้งแรกก็คือ
4 5.3 2.4 1.202 นะครับ 

17
00:02:54,120 --> 00:03:00,680
ตัวของการโจมตีเนี่ยทําให้ผู้โจมตีสามารถที่จะเข้าถึงตัวของเครื่องแล้วก็สามารถที่จะ
dump ตัวของ 

18
00:03:02,800 --> 00:03:03,360
Clintiualแล้วก็ตัวของconsultionของภายในเครื่องตัวของปกติ
manager 

19
00:03:03,360 --> 00:03:04,040
ออกไปได้นะครับอันนี้คือผลกระทบนะครับส่วนของวิธีการในการป้องกันหรือว่าในการ
detect 

20
00:03:04,040 --> 00:03:05,040
เนี่ยก็จะหลุดจากตัวของหลอกแล้วก็ตัวของไฟล์ที่ถูกเกิดขึ้นภายในเครื่องนะครับแล้วก็เรื่องของการลดความเ
4 

21
00:03:05,080 --> 00:03:48,270
ยงเนี่ยผมมาดูอีกทีนึงในภายหลังนะครับ
กริมาณความเข้าใจกับตัวของเออส่วนที่ชื่อว่าเอฟจีเอฟเอ็มโปรโตคอลก่อนนะครับเอฟจีเอฟเอ็มโปรโตคอลหรือโปรตุเกสทูโฟอร์เมเนเจอร์โปรโตคอลนะครับเป็นการดีไซน์สําหรับตัวของโปรตุเกสและเมเนเจอร์นะครับเพื่อจะให้ตัวของโปรตุเกสกับฟอร์ติเมเนเจอร์เนี่ยสามารถคุยกันได้นะครับตัวของฟอร์ติเมเนเจอร์เนี่ยจะใช้ในการควบคุมตัวของโปรตุเกสและตัวของโปรตุเกสเนี่ยก็จะเป็นตัวที่ใช้ในการดึงข้อมูล

22
00:03:49,080 --> 00:04:14,840
จากตัวของทางฟอลติเมเนเจอร์นะครับอันนี้คือลักษณะของการทํางานหลักหลักของเอฟจีเอฟเอ็มโปรโตคอลก็คือฟอร์ติเกรดทูฟอร์ติเมเนเจอร์โปรโตคอลนะครับตัวของฟอร์ติเมเนเจอร์เนี่ยมันจะเป็นลักษณะของตัวที่ใช้ในการควบคุมตัวของโปรตุเกสหลายหลายตัวถูกมั้ยครับแต่ว่าตัวของโปรติโปรตุเกสนะครับที่ใช้ในการคุยกับตัวของโฟอร์ติเมเนเจอร์เนี่ยมันสามารถที่จะดึงข้อมูลหลายส่วนออกมาได้รวมถึงเรื่อง
ของการพยายามโหลดข้อมูลมาด้วยนะครับซึ่งตัวของโพรโทคอลเนี่ยจะใช้ตัวของพอร์ต

23
00:04:14,840 --> 00:04:16,959
5 4 
หนึ่งนะครับในการทํางานตัวของเอฟจีเอ็มเอฟทีเอฟเอ็มเนี่ยมีอยู่ที่ประมาณซักอย่างที่ผมแจ้งนะครับคือข้อเท่าที่ผมดูเสิร์ชเองเนี่ยประมาณ

24
00:04:17,040 --> 00:04:17,880
5000 
กว่าแต่ว่าอันนี้ผลรีเสิร์ชของทางฝั่งดับเบิ้ลพลาซ่านะครับเค้าเจอว่าประมาณ

25
00:04:18,120 --> 00:04:19,079
60,000 เครื่องนะครับที่ 3 
ารถเข้าถึงได้จากอินเตอร์เน็ตนะครับ

26
00:04:41,320 --> 00:04:42,120
ตัวของการโจมตีเนี่ยตัวของทางแอ็กแอ็กเกอร์นะครับวิธีการโจมตีก็คือตัวของแอคเกอร์เนี่ยมีตัวของโปรตุเกสบล็อกตัวนึงนะครับแล้วก็ใช้ตัวของเซอร์ติฟิเคทจากตัวของฟอร์ติบ็อกซ์นั้นนะครับเอามาเสร็จแล้วมาใช้ในการรีจิสเซอร์ไปที่ตัวของฟอร์ติเมเนเจอร์แล้วก็ทําการทํารีโมทคอลทิคิวไปซิตัวของฟอร์ติเมเนเจอร์ได้เลยนะครับโดยที่ตัวของการโจมตีนี้ไม่ต้องมีออทิเคอร์แต่อย่างใดเพราะเค้าขอแค่มีตัวของเซ็นฟิเคทที่เป็นแวร์หรือเคทก็
3ารถที่จะลงทะเบียนกับตัวของทางฟอลต์เมเนเจอร์ได้

27
00:05:12,550 --> 00:05:16,750
นะครับอันนี้คือพาร์ทสําคัญของของการโจมตีนะครับดังนั้นตัวของ
7 

28
00:05:16,750 --> 00:05:27,590
เรกเตอร์เนี่ยเค้าจะต้องไปหาซื้อบล็อกตัวของฟอร์ติเกมมาให้ได้ก่อนสักบล็อกนึงนะครับไม่รู้แหละเป็นบล็อกเก่าหรือบล็อกใหม่แต่ขอให้มันเป็นvarietsิเคทก็พอแค่นั้นเองนะครับ
เสร็จแล้วครับก็จะ 

29
00:05:27,590 --> 00:06:18,190
3ารถที่จะเข้าไปสั่งการสามารถเข้าไปดึงข้อมูลconfectrationต่างต่างได้เลยนะครับซึ่งแน่นอนในตัวของเนี่ยถูกใช้มากมายนะครับเพราะด้วยความที่มันถูกใช้เพื่อจะควบคุมตัวของตัวโปรตุเกสอยู่แล้วนะดังนั้นเนี่ยตัวของเมเนเจอร์มักจะมีการที่จะให้ใช้ในการเข้าถึงได้จากอินเทอร์เน็ตนะครับซึ่งอันนี้ก็เป็นพาร์ตที่เดี๋ยวมาคุยกันในเรื่องของmiddicationเช่นเดียวกันนะครับ
อันนี้คือตัวอย่างอะนะครับว่ามีการรีเควสเซสชันตัวของฟอร์ติเมเนเจอร์ขออภัยโปรตุเกสเข้าไปในตัวของฟอร์ติเมเนเจอร์นะครับแล้วก็อันนี้เป็นหลอกของทางฝั่งของแมนเดียนนะครับก็คือกูก็คาวสุรารี่นะครับเค้าได้ทําเอาตัวอย่างของการเหตุการณ์เกิดการจุดยืนเกิดขึ้นจริงนะครับซึ่งการเหตุการณ์การโจมตีดังกล่าวเนี่ยมันจะนําไปสู่เรื่องของdection

30
00:06:19,080 --> 00:06:22,400
ตัวของเหตุการณ์ในการโจมตีในครั้งนั้นเนี่ยตัวของ
ted tectorหรือก็คือ u s c 5 8 

31
00:06:22,440 --> 00:06:23,440
สองศูนย์นะครับจะมีการไปสร้างไฟล์ตัวของconflationเป็น
file create นะครับไว้ที่ตัวของ 

32
00:06:23,440 --> 00:06:27,640
start slash dot t m 
นะครับไอ้ตัวของ dot t m 

33
00:06:27,640 --> 00:06:28,200
ตรงเนี้ยจริงจริงแล้วมันคือซิปไฟล์แล้วในซิทไฟล์เนี้ยจะมีตัวของ
conference 

34
00:06:28,200 --> 00:06:48,280
ต่างต่างไว้นะครับเสร็จแล้วเนี่ยเค้าก็จะทําการขโมยข้อมูลในส่วนของไฟล์เนี่ยออกไปอีกทีนึงนะครับซึ่งในส่วนของการทํางานเนี้ย
มันไม่ได้เกิดแค่เครื่องเดียวมันเกิดกับหลายหลายเครื่องนะครับตัวของเคสแรกที่พูดถึงก็คือมาจาก

35
00:06:48,280 --> 00:06:48,880
4 5.22 ตรงนั้นอะเป็นแค่เคสหนึ่ง 
แต่ว่ามันก็จะมีอีกหลายเคสน่ะครับที่ตามมาที่คล้ายคล้ายกันก็คือการสร้างไฟล์ดอตทีเอ็มก็คือexportตัวของconsulationต่างต่างไว้เสร็จแล้วก็ค่อยทํา

36
00:06:48,880 --> 00:06:49,440
data 
experientionคือการขโมยข้อมูลออกมาอีกทีนึงนะครับ

37
00:07:10,390 --> 00:07:35,840
อันนี้คือตัวอย่างหลอกนะครับที่ทางฝั่งของทางเซอกเรดาร์เค้าให้เป็นตัวอย่างนะครับซึ่งเผื่อจะใช้ในการกรณีของการมอนิเตอร์ที่ฝั่งของเซียมต่างต่างได้นะครับก็คือในส่วนของตัวล็อกที่จะเกิดขึ้นเนี่ยมันจะคิดว่าอาลีชิสเตอร์ดีไวซ์โลคัลโฮสต์แอพซัคเซสนะครับก็คือมีการแอดตัวของดีไวซ์เข้ามาใหม่ซึ่งดีไวซ์ดีที่ตัวของเทรดเรคเตอร์ใช้เนี่ยมันจะใช้ชื่อว่าดีไวซ์เท่ากับโลคอลโฮสต์นะครับ
ซึ่งถ้าสมมุติว่าเรามีการตั้งตัวของชื่อดีไวท์ไว้แล้วก็เอ่อเราเจอ

38
00:07:35,840 --> 00:07:36,240
device 
ที่มันมีชื่อที่ผิดปกติไม่ได้เป็นตัวของตามแพทเทิร์นฟอร์แมตของทางองค์กรเนี่ยเราก็สามารถที่จะทําการมอนิเตอร์แล้วก็แจ้งเตือนได้นะครับตัวของอีเวนต์ที่สองนะครับเป็นเรื่องของอีดิทยูดีไวซ์เซทติ้งนะครับหรือเป็นเรื่องของการเอ็กซ์พอร์ตตัวของเดต้านะครับซึ่งในส่วนนี้ก็เช่นเดียวกันครับก็เป็นพาร์ทที่เราสามารถที่จะคอยมอนิเตอร์เพื่อเรื่องของพฤติกรรมที่ผิดปกติได้เหมือนกันนะครับจะเห็นว่าตัว

39
00:08:06,270 --> 00:08:07,230
ของการ perform 
เนี่ยก็จะเป็นเหมือนกันก็คือ 

40
00:08:08,070 --> 00:08:09,430
device เท่ากับตัวของ local host 
เหมือนกันนะครับอันนี้คือเป็นส่วนที่เราสามารถ

41
00:08:09,430 --> 00:08:10,990
design ได้จากตัวของ lock 
นั่นเองนะครับ 

42
00:08:18,110 --> 00:08:21,430
อะทีนี้มาในเรื่องของmiddication 
and patch นะครับ patch 

43
00:08:21,430 --> 00:08:27,830
เนี่ยในช่วงของวันที่ 23 
ตุลาคมที่ผ่านมานะครับฝั่งทางฝั่งของโปรตุเกสนะครับมีการเอา

44
00:08:27,830 --> 00:08:30,270
patch 
มาเรียบร้อยแล้วนะครับก็จะเป็นตามลิสต์นี้เลยก็คือ

45
00:08:31,840 --> 00:08:32,840
7.6 นะครับอัพเกรดเป็นจุดจุด 6.1 
จุดจุด 4 เป็นจุด4.5 

46
00:08:32,840 --> 00:08:39,880
แล้วก็ไล่ลงมานะครับ 
ทีนี้วิธีการmiddicationถ้าเรา 

47
00:08:39,880 --> 00:08:40,880
patch 
ไม่ได้เราจะทํายังไงได้บ้างนะครับก็หนึ่งเลยครับ

48
00:08:41,000 --> 00:08:42,400
limit access 
ไปที่ตัวของfutimanage admin 

49
00:08:42,400 --> 00:08:43,679
amportalอันนี้ถือเป็นเรื่องสําคัญนะครับให้เป็นเป็น
internal i p เท่านั้นนะครับ 

50
00:08:43,679 --> 00:08:44,760
สองคือให้ตัวของ product 
addeaเนี่ยจะมีแค่บางไอพีเท่านั้นที่จะสามารถที่จะคุยกับตัวของforetic

51
00:08:45,040 --> 00:08:45,680
manager 
ได้นะครับแล้วก็ตัวของfoticateที่เป็นanotivizeนะครับ

52
00:09:05,840 --> 00:09:19,000
จะต้องมีการ alert 
หรือว่ามีการบล็อกในส่วนของการregiationนะครับแล้วก็อีกอันนึงอันนี้คือตัวอย่างของตัวอย่างconflictationน่ะนะครับที่จะใช้ในการป้องกันในข้อ

53
00:09:19,000 --> 00:09:22,800
3 ก็คือการ f t f m d nine 
unknown 

54
00:09:22,800 --> 00:09:26,400
แล้วก็innoubleนะครับเป็นการconflictให้ทางฝั่งของfolt
manager 

55
00:09:26,400 --> 00:09:31,960
เนี่ยไม่รองรับการดีจิสเซชันจากตัวของโปรตุเกสที่
เป็นอะโนดิไวส์นะครับ 

56
00:09:33,230 --> 00:09:34,470
อันนี้คือข้อมูลสรุปในเรื่องของแอปพลิเคชันimpactนะครับอะอันนี้คือข้อมูลโดยคร่าวคร่าวจากที่ผมมีการสรุปมานะครับซึ่งอย่างที่แจ้งไปแล้วก็จะมีเรื่องของตัว
Google cloud หรือ command des 

57
00:09:34,470 --> 00:09:36,950
นะครับ double posaแล้วก็ focus 
เรดาร์แล้วก็ทางฝั่งของทวิตเตอร์ของทางfructureนะครับที่เค้าทําสรุปเป็นมายแมพไว้ให้นะครับโอเคก็ประมาณนี้ครับสําหรับ

58
00:09:36,950 --> 00:09:37,430
episode 
นี้เนี่ยก็หวังว่าจะเป็นข้อมูลสําหรับใครที่สงสัยหรือว่าใครที่อยากจะรู้ว่า

59
00:09:37,430 --> 00:10:05,000
a c v 20244757 นั้นมันคืออะไร 
นะครับขอบคุณทุกท่านเข้ามาติดตามและพบกันใหม่สําหรับวันนี้ลากันไปก่อนสวัสดีครับ

