1
00:00:16,460 --> 00:00:18,620
สวัสดีครับ ไม่งั้นก็ชิวชิวกับผม 
สุเมธ จิตภักดีบดินทร์ 

2
00:00:18,620 --> 00:00:18,980
มารายการนะครับ 
เอพพิโซดที่เอพิโสดของชิลล์ 

3
00:00:18,980 --> 00:00:19,500
ชิลล์นะครับ 
วันนี้จะพูดถึงเรื่องของซีวี 

4
00:00:19,500 --> 00:00:20,740
202524071 นะครับ ตัวของซีวี 
202524071 

5
00:00:20,740 --> 00:00:21,740
เนี่ยเป็นเรื่องของช่องโหว่ในส่วนของตัววินโดว์
ไฟล์ เอ็กซ์โพลเลอร์นะครับ 

6
00:00:21,740 --> 00:00:21,940
ตัวของช่องโหว่ดังกล่าวเนี่ยเกิดขึ้นเกี่ยวกับตัวของไฟล์ดอทไลบรารี่
ขีดเอ็มเอสนะครับ 

7
00:00:21,940 --> 00:00:22,340
คือเมื่อตัวของวินโดว์ 
เอ็กซ์พลอเรอร์ เนี่ยทําการ 

8
00:00:46,000 --> 00:00:47,000
อ่านตัวของดอทไลเบอร์รีขีดเอ็มเอสเนี่ย
มันจะทําการออโต้ในเรื่องของการลุกอัพข้อมูลผ่านตัวของตัวยูแอลที่ถูกกําหนดไว้ในตัวของไลบรารี่

9
00:00:47,000 --> 00:00:47,360
ขีดเอ็มเอสทันทีนะครับ 
ซึ่งในจุดนี้ทําให้ตัวของระบบที่ยูสเซอร์ใช้

10
00:00:47,360 --> 00:00:49,520
ยกตัวอย่างเช่น วินโดว์ 10 
หรือวินโดวส์ 11 หรือวินโดวส์ 

11
00:00:49,520 --> 00:01:11,080
เซิร์ฟเวอร์เองก็ตามนะครับ 
แล้วไปเปิดไฟล์ตัวของ 

12
00:01:14,160 --> 00:01:14,360
หรือซิปไฟล์ที่มีไฟล์ไรซ์เบอร์รีขีดเอ็มเอสยูนะครับ
ตัวของ 

13
00:01:20,310 --> 00:01:20,790
เมื่อทําการเมื่อเมื่อทําการ 
extract ตัวของฝ่ายออกมา 

14
00:01:21,110 --> 00:01:21,430
หรือเบราว์ซิ่ง 
เข้าไปในตัวของแลไฟล์หรือซิปไฟล์ดังกล่าวนะครับ

15
00:01:21,430 --> 00:01:23,350
ตัวของวินโดวส์จะทําการรีเควสต์ไปที่เส้นทางปลายทางที่มีกําหนดไว้ในตัวของไลบรารี่
เอ่อ ขีดเอ็มเอสทันทีนะครับ 

16
00:01:23,350 --> 00:01:24,350
เพื่อจะไปร้องขอคอนเทนต์มาเพิ่มเติมนะครับ
ซึ่งในจุดนี้ทําให้ตัวของเทเรคเตอร์

17
00:01:24,590 --> 00:01:24,990
ถ้าตั้งเซิร์ฟเวอร์ตัวของเอทีเอ็มรี
หรือเซิร์ฟเวอร์ไว้นะครับ 

18
00:01:24,990 --> 00:01:26,310
ก็จะกลายเป็นเอ่อ 
มีการร้องขอตัวของ 

19
00:01:51,390 --> 00:01:53,390
เอทีเอ็ม ออเดอร์ติชั่น 
ของทางฝั่งยูสเซอร์มา นะครับ 

20
00:01:53,390 --> 00:01:53,950
แล้วก็เอ่อ 
กลายเป็นว่าสามารถขโมยตัวของพรีเทนเชียลของตัวยูสเซอร์ได้นั่นเองนะครับ

21
00:02:04,830 --> 00:02:08,270
เดี๋ยวเรามาดู p l c กันนะครับ 
อันนี้จะเป็นคิวซีตัวของคิวอี 

22
00:02:08,270 --> 00:02:09,270
202524071 นะครับ 
ซึ่งอันนี้ก็จะเห็นว่าอันนี้ผมจะดําเนินการทําเอ็กแซ็กท์ไฟล์นะครับ

23
00:02:09,270 --> 00:02:09,750
โดยที่กับเอ็กแซ็กท์ 
ไฟล์ที่ว่าเนี่ยไม่ได้มีการไปเปิดไฟล์เพิ่มเติมแต่อย่างใดนะครับ

24
00:02:09,750 --> 00:02:11,030
ก็จะเห็นว่ามันมีเรื่องของการสร้าง
profit ส่งตัวของ sme auditation 

25
00:02:11,030 --> 00:02:12,590
เอาไป n t l m ation 
ออกไปทันทีนะครับ 

26
00:02:13,190 --> 00:02:35,600
ซึ่งอันนี้มันเกิดจากตัว 
ของ pasting 

27
00:02:35,600 --> 00:02:36,400
ของตัวทางวินโดวส์เองนะครับ 
ที่มีการไปอ่านตัวของไฟล์ที่จะเป็นตัวของเอ็มแอลนะครับ

28
00:02:36,400 --> 00:02:37,160
แล้วทําให้เกิดตัวของ exclusion 
นะครับ 

29
00:02:51,620 --> 00:02:52,940
ถ้าเราเอาตัวของไฟล์ที่เป็นตัวไฟล์เรฟเบอร์รี่นะครับ
มาเปิดเนี่ยจะพบว่า เอ่อ 

30
00:02:52,940 --> 00:02:54,220
มันจะมีการอ้างอิงไปที่ตัวของเอ่อไฟล์ภายนอกนะครับ
ซึ่งอันนี้เป็นสแลชแชร์ 

31
00:02:54,220 --> 00:02:55,780
ซึ่งเพื่อไปดึงตัวของข้อมูลมาให้นะครับ
ซึ่งไอ้การที่มันดึงไปตรงส่วนนี้ 

32
00:02:55,780 --> 00:02:56,180
ถ้าเรามีการทําเรื่องของตัวเรสฟอนเดอร์ไว้
หรือก็คือพวกรีเลย์เฟิร์เวอร์ต่างต่างนะครับ

33
00:02:56,180 --> 00:03:18,680
จะเห็นว่ามันจะร้องขอ 
ตัวของออดิเคชั่นเอทีเอ็มวิทยา 

34
00:03:18,680 --> 00:03:18,840
ชั่นกลับไปที่ตัวของโฮสต์เซิร์ฟเวอร์
เมื่อโฮสต์เซิร์ฟเวอร์ได้รับก็จะทําการส่งเป็นคลีนเชี่ยวมาให้นะครับ

35
00:03:18,840 --> 00:03:19,240
ซึ่งก็ทําให้กลายเป็นว่าเราสามารถที่จะรู้ตัวของพาสเวิร์ดของตัว
user 

36
00:03:19,560 --> 00:03:20,120
ภายในเครื่องได้นั่นเองนะครับ 
อันนี้คือตัวอย่างที่อย่างชัดเจนแล้วก็ตรงไปตรงมา

37
00:03:20,120 --> 00:03:20,720
นะครับ 
ซึ่งตัวของเอ่อช่องโหว่นี้ก็เริ่มมีการถูกใช้ในการโจมตีแล้วนั่นเองนะครับ

38
00:03:43,700 --> 00:03:44,780
จากตัวอย่างของพีโอซีนะครับ 
ก็จะเห็นว่าตัวของการผลกระทบเนี่ยค่อนข้างกว้างมากนะครับ

39
00:03:44,780 --> 00:03:46,860
มีทั้งวินโดว์ 10 วินโดวส์ 
เซิร์ฟเวอร์ 2025 2012 2016 

40
00:03:46,860 --> 00:03:47,700
นะครับ 
แล้วก็ไล่มาเรื่อยเรื่อยเลย 

41
00:03:47,700 --> 00:03:48,180
นะครับ 
ส่วนนึงที่เราสามารถทําได้นะตอนนี้นะครับ

42
00:03:48,180 --> 00:03:49,020
คือเรื่องของการแผลอัปเดตครับ 
เพื่อจะให้เอ่อแก้ไขตัวของชั่วโมงนี้นะครับ

43
00:03:49,020 --> 00:03:50,860
ซึ่งมีการปล่อยมาแล้วในตัวของเออผัดทิลส์เดย์
ประจําเดือน มีนาคม2000 ยี่บ 5 

44
00:03:51,220 --> 00:03:51,820
นะครับ แล้วก็อีกส่วนนึง 
เลยก็คือเรื่องของออร์แมเนจของยูสเซอร์

45
00:04:14,710 --> 00:04:15,910
ถ้าสมมุติยูสเซอร์ได้รับไฟล์แปลกแปลกใดใดก็แล้วแต่ไม่ควรจะไปทําการเปิดเหมาซู
หรือว่า จะเป็นตัวของ เอ่อ 

46
00:04:15,910 --> 00:04:16,630
เอ็กแท็ก 
ไฟล์ออกมาจากตัวของระบบโดยเด็ดขาด

47
00:04:16,630 --> 00:04:17,350
เพื่อจะให้ไม่ถูกได้รับผลกระทบจากตัวของชั่วโมงนี้
นั่นเองนะครับ 

48
00:04:30,450 --> 00:04:32,170
โอเค episode นี้ประมาณนี้นะครับ 
ก็ก่อนจากกันไป ฝากติดตาม 

49
00:04:32,170 --> 00:04:34,450
ฝากกดไลค์ กดแชร์ หรือ subscribe 
ของตัว capacithanel ด้วยนะครับ 

50
00:04:34,450 --> 00:04:36,490
ในตัวของ YouTube 
แล้วก็ตัวของแล้วก็ตัวของ spotify

51
00:04:36,490 --> 00:04:38,890
หรือว่าตัวของ facebook page 
เองก็ตามนะครับ ถ้ามีใครมีคําถา 

52
00:04:38,890 --> 00:04:39,250
มอะไรเพิ่มเติมก็สอบถามมาได้ 
เดี๋ยวเดี๋ยว 

53
00:04:39,250 --> 00:04:40,050
ถ้าสมมุติผมหาคําตอบมาให้ก็จะรีบตอบทันทีนะครับ
ขอบคุณท่านเข้ามาติดตามและพบกันใหม่สําหรับวันนี้

54
00:04:40,050 --> 00:04:41,370
ลากันไปก่อน สวัสดีครับ
