Breaking News

Gmail เริ่มห้ามส่ง JavaScript แนบมาใน Email Attachment แล้ว

ตั้งแต่ต้นสัปดาห์ที่ผ่านมา Gmail นั้นได้เริ่มห้ามการส่ง Email ที่มีไฟล์แนบเป็น JavaScript หรือมีนามสกุลเป็น .js เป็นที่เรียบร้อยแล้ว ด้วยเหตุผลทางด้านความปลอดภัย

ผู้ที่ส่ง Email โดยมีไฟล์ JavaScript เป็นไฟล์แนบมายัง Gmail นั้นจะถูกตีกลับพร้อมอธิบายเหตุผล ในขณะที่ผู้ใช้งาน Gmail เองก็จะส่งไฟล์ที่มีนามสกุล .js ออกไปไม่ได้เช่นกัน

การห้ามส่ง .js นี้เกิดขึ้นเนื่องจาก JavaScript เริ่มถูกนำไปใช้โจมตีกันมากขึ้นเรื่อยๆ และการแนบไฟล์ .js มาในอีเมล์นี้ก็เป็นอีกช่องทางหนึ่งที่ผู้โจมตีนิยมใช้เป็นอย่างมาก การออกมาโต้ตอบในครั้งนี้ของ Gmail เองก็ถือเป็นแนวทางที่ดีในการปกป้องผู้ใช้งานให้ปลอดภัยมากขึ้น

สำหรับผู้ที่ใช้งาน Email ระบบอื่นๆ เองนั้นก็ควรระมัดระวังการเปิดไฟล์ JavaScript ที่แนบมาในอีเมล์ให้ดีด้วยเช่นกันครับ และหลังจากนี้เมื่อ Gmail บล็อคการใช้ .js ในการโจมตีผ่านทางอีเมล์ไปแล้ว เหล่าผู้โจมตีก็คงจะมองหาช่องทางอื่นๆ เพื่อใช้ในการโจมตีเพิ่มเติมอย่างแน่นอน ก็ต้องติดตามกันต่อไปครับว่าทิศทางในการโจมตีเหล่านี้จะเปลี่ยนเป็นอย่างไรในอนาคต

 

ที่มา: https://nakedsecurity.sophos.com/2017/02/17/gmail-now-blocks-all-javascript-email-attachments/



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Microsoft แพตช์อุดช่องโหว่เดือนสิงหาคม มี Zero-day 2 รายการถูกใช้แล้ว แนะเร่งอัปเดต

สำหรับแพตช์ประจำเดือนสิงหาคมในส่วนผลิตภัณฑ์จาก Microsoft นั้น มีจำนวน 120 รายการ โดยกว่า 17 รายการเป็นช่องโหว่ร้ายแรง ซึ่ง 2 รายการนั้นพบการใช้โจมตีจริงแล้ว ด้วยเหตุนี้จึงเตือนให้ผู้ใช้งานกรุณาอัปเดตครับ

Oracle Webinar: ลดการลงทุนด้านเทคโนโลยีอย่างสูญเปล่าด้วย Oracle Cloud Infrastructure (Gen 2)

Oracle ขอเชิญเหล่าผู้บริหารและผู้ปฏิบัติงานด้าน IT เข้าฟังบรรยาย Oracle Webinar เรื่อง “ลดการลงทุนด้านเทคโนโลยีอย่างสูญเปล่าด้วย Oracle Cloud Infrastructure” พร้อมแนะนำการทำ Application Modernization เพื่อพลิกโฉมธุรกิจในยุค New Normal ในวันอังคารที่ 18 สิงหาคม 2020 เวลา 14:00 น. ผ่าน Live Webinar ฟรี