วันพฤหัสบดีที่ 13 พฤษภาคม พ.ศ. 2553

มัลแวร์ปลอมตัวมาในรูปแบบอัพเดทของโปรแกรม Adobe, Java และ Windows

มีเรื่องเกี่ยวกับความปลอดภัยทางด้านคอมพิวเตอร์มาเตือนให้ทุกๆ ท่านระมัดระวังกันอีกแล้ว เนื่องจากมีรายงานว่าได้มีการตรวจพบมัลแวร์ที่ปลอมตัวมาในรูปแบบอัพเดท (Update) ของโปรแกรมแอพพลิเคชันที่ได้รับความนิยมใช้งานจำนวนมาก ตัวอย่างเช่น โปรแกรม Adobe, Java, DeepFreeze หรือแม้แต่ Windows

โดยมัลแวร์ดังกล่าวนี้จะใช้วิธีการปลอมตัวโดยใช้ไอคอนของแอพพลิเคชันที่ได้ รับความนิยมใช้งานจำนวนมาก เพื่อหลอกให้ผู้ใช้หลงเชื่อและทำการรันไฟล์มัลแวร์ ถ้าผู้ใช้ทำการรันไฟล์มัลแวร์ดังกล่าวด้วยความรู้เท่าไม่ถึงการก็จะทำให้ เครื่องคอมพิวเตอร์ติดไวรัสในทันที จากนั้นไวรัสก็จะจะทำการเปิดบริการ DHCP client, DNS client, Network share พร้อมทั้งเปิดพอร์ตสำหรับรอรับคำสั่งการทำงานจากแฮกเกอร์ที่เป็นผู้พัฒนา ไวรัส

อนึ่ง มัลแวร์ที่ใช้วิธีการปลอมตัวโดยใช้ไอคอนของแอพพลิเคชันที่ได้รับความนิยมใน การแพร่ระบาดนี้ถูกพัฒนาขึ้นด้วยโปรแกรม Microsoft Visual Basic และถูกตรวจพบโดยโปรแกรม Bkav ในชื่อ W32.Fakeupver.trojan

สำหรับรูปที่ 1 เป็นตัวอย่างมัลแวร์ที่ปลอมตัวเป็นโปรแกรม Acrobat Reader 9 โดยมัลแวร์จะทำการเขียนทับไฟล์ AdobeUpdater.exe ในโฟลเดอร์ Adobe/Reader 9.0/Reader ซึ่งจากการวิเคราะห์พบว่ามัลแวร์จะใช้เทคนิคใหม่ในการเขียนทับไฟล์อัพเดท

โดยมัลแวร์ที่ปลอมตัวเป็นอัพเดท (Update) ของโปรแกรมแอพพลิเคชันนี้มีข้อสังเกตคือ ข้อมูลเวอร์ชันจะไม่ตรงกับเวอร์ชันของซอฟต์แวร์ที่มันปลอมตัว ตัวอย่างเช่น การปลอมตัวเป็น Acrobat Reader 9 แต่เวอร์ชันของไฟล์จะเป็น 7.2.0.0 เป็นต้น

วันพุธที่ 21 เมษายน พ.ศ. 2553

Microsoft Patch Tuesday - April 2010

ไมโครซอฟท์ออกแพตซ์ (Patch) จำนวน 11 ตัวเพื่อแก้ 25 ช่องโหว่ความปลอดภัยใน Windows, Exchange และ Office

งานติดตั้งอัพเดทในเดือนเมษายนนี้เป็นงานหนักของชาว Admin อีกครั้ง เนื่องจาก Microsoft ออกแพตซ์ (Patch) ถึง 11 ตัว สำหรับปิด 25 ช่องโหว่ของ Windows, Microsoft Exchange และ Microsoft Office ตามรายละเอียดด้านล่างครับ

รายละเอียดการแพตซ์ของเดือนเมษายน 2553
วันอังคารที่ 13 เมษายน 2553 (ตรงกับวันพุธที่ 14 เมษายน 53 ตามเวลาในประเทศไทย) ไมโครซอฟท์ได้ออก "Microsoft Security Update for April 2010" หรือที่เรียกกันในหมู่ Admin ว่า "Patch Tuesday" จำนวน 11 ตัว ในจำนวนนี้มี 5 ตัวที่มีความร้ายแรงระดับวิกฤติ (Critical) คือ MS10-019, MS10-020, MS10-025, MS10-026 และ MS10-027 โดยมี 5 ตัวที่มีความร้ายแรงระดับสูง (Important) คือ MS10-021, MS10-022, MS10-023, MS10-024 และ MS10-028 และมี 1 ตัวที่มีความร้ายแรงระดับกลาง (Moderate) คือ MS10-029 รายละเอียดดังต่อไปนี้

แพตซ์สำหรับแก้ปัญหาความปลอดภัยที่มีความร้ายแรงระดับวิกฤติ (Critical)
แพตซ์สำหรับแก้ปัญหาความปลอดภัยที่มีความร้ายแรงระดับวิกฤติมีจำนวน 5 ตัว ทั้งหมดเป็นแพตซ์ของระบบ Windows มีรายละเอียดดังต่อไปนี้

MS10-019: Vulnerabilities in Windows Could Allow Remote Code Execution (981210)
Update Link:http://www.microsoft.com/technet/security/Bulletin/MS10-019.mspx
Impact: Remote Code Execution
Affected Software:
- Microsoft Windows 2000 Service Pack 4
- Windows XP Service Pack 2 and Windows XP Service Pack 3
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Server 2003 with SP2 for Itanium-based Systems
- Windows Vista, Windows Vista Service Pack 1, and Windows Vista Service Pack 2
- Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1, and Windows Vista x64 Edition Service Pack 2
- Windows Server 2008 for 32-bit Systems and Windows Server 2008 for 32-bit Systems Service Pack 2 (Windows Server 2008 Server Core installation affected)
- Windows Server 2008 for x64-based Systems and Windows Server 2008 for x64-based Systems Service Pack 2 (Windows Server 2008 Server Core installation affected)
- Windows Server 2008 for Itanium-based Systems and Windows Server 2008 for Itanium-based Systems Service Pack 2
- Windows 7 for 32-bit Systems
- Windows 7 for x64-based Systems
- Windows Server 2008 R2 for x64-based Systems (Windows Server 2008 R2 Server Core installation affected)
- Windows Server 2008 R2 for Itanium-based Systems

MS10-020: Vulnerabilities in SMB Client Could Allow Remote Code Execution (980232)
Update Link:http://www.microsoft.com/technet/security/Bulletin/MS10-020.mspx
Impact: Remote Code Execution
Affected Software:
- Microsoft Windows 2000 Service Pack 4
- Windows XP Service Pack 2 and Windows XP Service Pack 3
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Server 2003 with SP2 for Itanium-based Systems
- Windows Vista, Windows Vista Service Pack 1, and Windows Vista Service Pack 2
- Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1, and Windows Vista x64 Edition Service Pack 2
- Windows Server 2008 for 32-bit Systems and Windows Server 2008 for 32-bit Systems Service Pack 2 (Windows Server 2008 Server Core installation affected)
- Windows Server 2008 for x64-based Systems and Windows Server 2008 for x64-based Systems Service Pack 2 (Windows Server 2008 Server Core installation affected)
- Windows Server 2008 for Itanium-based Systems and Windows Server 2008 for Itanium-based Systems Service Pack 2
- Windows 7 for 32-bit Systems
- Windows 7 for x64-based Systems
- Windows Server 2008 R2 for x64-based Systems (Windows Server 2008 R2 Server Core installation affected)
- Windows Server 2008 R2 for Itanium-based Systems

MS10-025: Vulnerability in Microsoft Windows Media Services Could Allow Remote Code Execution (980858)
Update Link:http://www.microsoft.com/technet/security/Bulletin/MS10-025.mspx
Impact: Remote Code Execution
Affected Software:
- Microsoft Windows 2000 Server Service Pack 4

MS10-026: Vulnerability in Microsoft MPEG Layer-3 Codecs Could Allow Remote Code Execution (977816)
Update Link:http://www.microsoft.com/technet/security/Bulletin/MS10-026.mspx
Impact: Remote Code Execution
Affected Software:
- Microsoft Windows 2000 Service Pack 4
- Windows XP Service Pack 2 and Windows XP Service Pack 3
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Vista, Windows Vista Service Pack 1, and Windows Vista Service Pack 2
- Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1, and Windows Vista x64 Edition Service Pack 2
- Windows Server 2008 for 32-bit Systems and Windows Server 2008 for 32-bit Systems Service Pack 2 (Windows Server 2008 Server Core installation not affected)
- Windows Server 2008 for x64-based Systems and Windows Server 2008 for x64-based Systems Service Pack 2 (Windows Server 2008 Server Core installation not affected)

MS10-027: Vulnerability in Windows Media Player Could Allow Remote Code Execution (979402)
Update Link:http://www.microsoft.com/technet/security/Bulletin/MS10-027.mspx
Impact: Remote Code Execution
Affected Software:
- Microsoft Windows 2000 Service Pack 4
- Windows XP Service Pack 2 and Windows XP Service Pack 3

แพตซ์สำหรับแก้ปัญหาความปลอดภัยที่มีความร้ายแรงระดับสูง (Important)
แพตซ์สำหรับแก้ปัญหาความปลอดภัยที่มีความร้ายแรงระดับสูงมีจำนวน 5 ตัว เป็นแพตซ์ของระบบ Windows 2 ตัว Windows, Microsoft Exchange 1 ตัว และ Microsoft Office จำนวน 2 ตัว รายละเอียดดังต่อไปนี้

MS10-021: Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (979683)
Update Link:http://www.microsoft.com/technet/security/Bulletin/MS10-021.mspx
Impact: Elevation of Privilege
Affected Software:
- Microsoft Windows 2000 Service Pack 4
- Windows XP Service Pack 2 and Windows XP Service Pack 3
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Server 2003 with SP2 for Itanium-based Systems
- Windows Vista
- Windows Vista Service Pack 1 and Windows Vista Service Pack 2
- Windows Vista x64 Edition
- Windows Vista x64 Edition Service Pack 1 and Windows Vista x64 Edition Service Pack 2
- Windows Server 2008 for 32-bit Systems and Windows Server 2008 for 32-bit Systems Service Pack 2 (Windows Server 2008 Server Core installation affected)
- Windows Server 2008 for x64-based Systems and Windows Server 2008 for x64-based Systems Service Pack 2 (Windows Server 2008 Server Core installation affected)
- Windows Server 2008 for Itanium-based Systems and Windows Server 2008 for Itanium-based Systems Service Pack 2
- Windows 7 for 32-bit Systems
- Windows 7 for x64-based Systems
- Windows Server 2008 R2 for x64-based Systems (Windows Server 2008 R2 Server Core installation affected)
- Windows Server 2008 R2 for Itanium-based Systems

MS10-022: Vulnerability in VBScript Could Allow Remote Code Execution (981169)
Update Link:http://www.microsoft.com/technet/security/Bulletin/MS10-022.mspx
Impact: Remote Code Execution
Affected Software:
- Microsoft Windows 2000 Service Pack 4
- Windows XP Service Pack 2 and Windows XP Service Pack 3
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Server 2003 with SP2 for Itanium-based Systems
- Windows Vista, Windows Vista Service Pack 1, and Windows Vista Service Pack 2
- Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1, and Windows Vista x64 Edition Service Pack 2
- Windows Server 2008 for 32-bit Systems and Windows Server 2008 for 32-bit Systems Service Pack 2 (Windows Server 2008 Server Core installation not affected)
- Windows Server 2008 for x64-based Systems and Windows Server 2008 for x64-based Systems Service Pack 2 (Windows Server 2008 Server Core installation not affected)
- Windows Server 2008 for Itanium-based Systems and Windows Server 2008 for Itanium-based Systems Service Pack 2
- Windows 7 for 32-bit Systems
- Windows 7 for x64-based Systems
- Windows Server 2008 R2 for x64-based Systems (Windows Server 2008 R2 Server Core installation not affected)
- Windows Server 2008 R2 for Itanium-based Systems

MS10-023: Vulnerability in Microsoft Office Publisher Could Allow Remote Code Execution (981160)
Update Link:http://www.microsoft.com/technet/security/Bulletin/MS10-023.mspx
Impact: Remote Code Execution
Affected Software:
- Microsoft Office Publisher 2002 Service Pack 3
- Microsoft Office Publisher 2003 Service Pack 3
- Microsoft Office Publisher 2007 Service Pack 1 and Microsoft Office Publisher 2007 Service Pack 2

MS10-024: Vulnerabilities in Microsoft Exchange and Windows SMTP Service Could Allow Denial of Service (981832)
Update Link:http://www.microsoft.com/technet/security/Bulletin/MS10-024.mspx
Impact: Denial of Service
Affected Software:
- Microsoft Windows 2000 Service Pack 4
- Windows XP Service Pack 2 and Windows XP Service Pack 3
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Server 2003 with SP2 for Itanium-based Systems
- Windows Server 2008 for 32-bit Systems and Windows Server 2008 for 32-bit Systems Service Pack 2 (Windows Server 2008 Server Core installation not affected)
- Windows Server 2008 for x64-based Systems and Windows Server 2008 for x64-based Systems Service Pack 2 (Windows Server 2008 Server Core installation not affected)
- Windows Server 2008 R2 for x64-based Systems (Windows Server 2008 R2 Server Core installation not affected)
- Microsoft Exchange Server 2000 Service Pack 3
- Microsoft Exchange Server 2003 Service Pack 2
- Microsoft Exchange Server 2007 Service Pack 1 for x64-based Systems
- Microsoft Exchange Server 2007 Service Pack 2 for x64-based Systems
- Microsoft Exchange Server 2010 for x64-based Systems

MS10-028: Vulnerabilities in Microsoft Visio Could Allow Remote Code Execution (980094)
Update Link:http://www.microsoft.com/technet/security/Bulletin/MS10-028.mspx
Impact: Remote Code Execution
Affected Software:
- Microsoft Office Visio 2002 Service Pack 2
- Microsoft Office Visio 2003 Service Pack 3
- Microsoft Office Visio 2007 Service Pack 1 and Microsoft Office Visio 2007 Service Pack 2

แพตซ์สำหรับแก้ปัญหาความปลอดภัยที่มีความร้ายแรงระดับกลาง (Moderate)
แพตซ์สำหรับแก้ปัญหาความปลอดภัยที่มีความร้ายแรงระดับกลางมีจำนวน 1 ตัว เป็นแพตซ์ของระบบ Windows มีรายละเอียดดังต่อไปนี้

MS10-029: Vulnerabilities in Windows ISATAP Component Could Allow Spoofing (978338)
Update Link:http://www.microsoft.com/technet/security/Bulletin/MS10-029.mspx
Impact:Spoofing
Affected Software:
- Windows XP Service Pack 2 and Windows XP Service Pack 3
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Server 2003 with SP2 for Itanium-based Systems
- Windows Vista, Windows Vista Service Pack 1, and Windows Vista Service Pack 2
- Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1, and Windows Vista x64 Edition Service Pack 2
- Windows Server 2008 for 32-bit Systems and Windows Server 2008 for 32-bit Systems Service Pack 2 (Windows Server 2008 Server Core installation affected)
- Windows Server 2008 for x64-based Systems and Windows Server 2008 for x64-based Systems Service Pack 2 (Windows Server 2008 Server Core installation affected)
- Windows Server 2008 for Itanium-based Systems and Windows Server 2008 for Itanium-based Systems Service Pack 2

การอัพเดทระบบ
ผู้ใช้ที่ใช้วินโดวส์เวอร์ชันและซอฟต์แวร์ที่ได้รับผลกระทบ สามารถทำการอัพเดทจากเว็บไซต์ Microsoft Update ผ่านทางอินเทอร์เน็ต หรือทำการอัพเดทผ่านทาง Windows Server Update Services (WSUS) สำหรับผู้ใช้แบบองค์กรที่มีการติดตั้งระบบ WSUS Server ทั้งนี้ ตั้งแต่วันที่ 13 เมษายน 2553 (14 เมษายน 53 ตามเวลาในประเทศไทย) เป็นต้นไป

ส่งท้ายเอนทรี่
ถึงแม้ว่างานแพตซ์ระบบเดือนนี้ถือเป็นงานหนัก แต่เพื่อความปลอดภัยก็ขอให้ผู้ที่เป็น Admin ทุกท่านทำการอัพเดทระบบให้เรียบร้อยโดยเฉพาะอัพเดทหมายเลข MS10-019, MS10-026 และ MS10-027

แหล่งข้อมูลอ้างอิง
• Microsoft Security Bulletin Summary for April 2010

ลิงค์ที่เกี่ยวข้อง
• Microsoft Technet Security
• Microsoft Security Center

Malware faking Adobe update, Java and Windows

มัลแวร์ปลอมตัวมาในรูปแบบอัพเดทของโปรแกรม Adobe, Java และ Windows
มีเรื่องเกี่ยวกับความปลอดภัยทางด้านคอมพิวเตอร์มาเตือนให้ทุกๆ ท่านระมัดระวังกันอีกแล้ว เนื่องจากมีรายงานว่าได้มีการตรวจพบมัลแวร์ที่ปลอมตัวมาในรูปแบบอัพเดท (Update) ของโปรแกรมแอพพลิเคชันที่ได้รับความนิยมใช้งานจำนวนมาก ตัวอย่างเช่น โปรแกรม Adobe, Java, DeepFreeze หรือแม้แต่ Windows

โดยมัลแวร์ดังกล่าวนี้จะใช้วิธีการปลอมตัวโดยใช้ไอคอนของแอพพลิเคชันที่ได้รับความนิยมใช้งานจำนวนมาก เพื่อหลอกให้ผู้ใช้หลงเชื่อและทำการรันไฟล์มัลแวร์ ถ้าผู้ใช้ทำการรันไฟล์มัลแวร์ดังกล่าวด้วยความรู้เท่าไม่ถึงการก็จะทำให้เครื่องคอมพิวเตอร์ติดไวรัสในทันที จากนั้นไวรัสก็จะจะทำการเปิดบริการ DHCP client, DNS client, Network share พร้อมทั้งเปิดพอร์ตสำหรับรอรับคำสั่งการทำงานจากแฮกเกอร์ที่เป็นผู้พัฒนาไวรัส

อนึ่ง มัลแวร์ที่ใช้วิธีการปลอมตัวโดยใช้ไอคอนของแอพพลิเคชันที่ได้รับความนิยมในการแพร่ระบาดนี้ถูกพัฒนาขึ้นด้วยโปรแกรม Microsoft Visual Basic และถูกตรวจพบโดยโปรแกรม Bkav ในชื่อ W32.Fakeupver.trojan

สำหรับรูปที่ 1 เป็นตัวอย่างมัลแวร์ที่ปลอมตัวเป็นโปรแกรม Acrobat Reader 9 โดยมัลแวร์จะทำการเขียนทับไฟล์ AdobeUpdater.exe ในโฟลเดอร์ Adobe/Reader 9.0/Reader ซึ่งจากการวิเคราะห์พบว่ามัลแวร์จะใช้เทคนิคใหม่ในการเขียนทับไฟล์อัพเดท

โดยมัลแวร์ที่ปลอมตัวเป็นอัพเดท (Update) ของโปรแกรมแอพพลิเคชันนี้มีข้อสังเกตคือ ข้อมูลเวอร์ชันจะไม่ตรงกับเวอร์ชันของซอฟต์แวร์ที่มันปลอมตัว ตัวอย่างเช่น การปลอมตัวเป็น Acrobat Reader 9 แต่เวอร์ชันของไฟล์จะเป็น 7.2.0.0 เป็นต้น

วันพุธที่ 10 มีนาคม พ.ศ. 2553

Panda Cloud Antivirus 1.0.1 แอนตี้ไวรัสกลุ่มเมฆแบบฟรีแวร์

Panda Cloud Antivirus 1.0.1 แอนตี้ไวรัสกลุ่มเมฆแบบฟรีแวร์

Panda Security อัพเดทโปรแกรม Panda Cloud Antivirus ซึ่งโปรแกรมแอนตี้ไวรัสที่ทำงานแบบกลุ่มเมฆ (Cloud-based antivirus) เป็นเวอร์ชัน 1.0.1 ตามรายละเอียดด้านล่างครับ

Panda Cloud Antivirus 1.0.1
Panda Cloud Antivirus โปรแกรมแอนตี้ไวรัสกลุ่มเมฆแบบฟรีแวร์ สามารถทำหน้าที่ปกป้องผู้ใช้จากภัยคุกคามต่างๆ ในโลกออนไลน์ เช่น Worm, Virus, Trojan, Adware, Spyware และ ฯลฯ ในขณะท่องอินเทอร์เน็ตหรือทำงานต่าง หรือแม้แต่การดูหนัง ฟังเพลง เล่นเกมส์ เหมือนกับโปรแกรมแอนตี้ไวรัสทั่วไป

Panda Cloud Antivirus นั้นแตกต่างจากโปรแกรมแอนตี้ไวรัสทั่วไป คือ การทำงานต่างๆ ของโปรแกรมจะกระทำอยู่บน Cloud ของ PandaLabs Server โดยไม่ได้ใช้ทรัพยากรของเครื่องคอมพิวเตอร์ จึงส่งผลกระทบต่อประสิทธิภาพการทำงานของเครื่องคอมพิวเตอร์น้อยมาก

Panda Cloud Antivirus มีคุณสมบัติเด่น คือ สามารถป้องกันไวรัสคอมพิวเตอร์ตัวใหม่ๆ ได้อย่างทันเวลา มีการใช้งานง่ายโดยที่ผู้ใช้ไม่ต้องยุ่งยากกับการคอนฟิกโปรแกรม แบบว่า "ติดตั้งแล้วลืม Install and forget" ดังนั้นผู้ใช้ไม่ต้องกังวลกับการอัพเดทไวรัสเดฟินิชัน (Virus Definition) การคอนฟิก (Configuration) อย่างไรก็ตามการทำงานให้ได้เต็มประสิทธิภาพจะต้องมีการเชื่อมต่อกับอินเทอร์เน็ตแบบไฮสปีด (High Speed Internet)
การดาวน์โหลด Panda Cloud Antivirus 1.0.1
ผู้ที่สนใจทดลองใช้งาน Panda Cloud Antivirus 1.0.1 สามารถดาวน์โหลดได้ฟรีจากเว็บไซต์ Download Cloud Antivirus 1.0.1 หรือที่เว็บไซต์ Download Cloud Antivirus 1.0.1 (Filehippo)

ฟีเจอร์ใหม่ใน Panda Cloud Antivirus 1.0.1
ใน Panda Cloud Antivirus 1.0.1 มีการปรับปรุงและฟีเจอร์ใหม่ต่างๆ ดังนี้
• ไม่ต้องการสร้างแอคเคาท์ในระหว่างการติดตั้ง (Preactivated version does not require account creation during install)
• แก้ไขปัญหาการทำงานในโหมดด่วนและโหมดเต็มหน้าจอ (Fix for certain conditions of stuck quick & full scan)
• ปรับปรุง cloud-heuristic เพื่อให้สามารถตรวจสอบมัลแวร์ชนิดใหม่ๆ ให้ดีขึ้น (Improved cloud-heuristic detection for unknown malware - From HF_2)
• ปรับปรุงอัลกอริธึมการตรวจสอบมัลแวร์ชนิดใหม่ๆ ให้ดีขึ้น (Improved prevalence algorithms for priorization of new malware - From HF_2)
• แก้ไขปัญหาการสแกนไฟล์บางชนิดในโฟลเดอร์ System (Fix of problems scanning certain files in system directories - From HF_1)
• แก้ไขปัญหาการเชื่อมต่อหลุดหลังทำการกำจัดมัลแวร์ (Fix for loss of connectivity after malware disinfection involving LSP - From HF_1)
• ปรับปรุง cloud-heuristic เพื่อให้สามารถตรวจสอบมัลแวร์ให้ดีขึ้น (Improved cloud-heuristic detection - From HF_1)

ข้อมูลทางเทคนิคของ Panda Cloud Antivirus 1.0.1
โปรแกรม Panda Cloud Antivirus สามารถทำงานได้บนระบบ Windows XP, Windows Vista และ Windows 7 สามารถทำงานได้บน Windows Vista 64-bit และ Windows 7 64-bit โดยมีข้อมูลทางเทคนิคดังนี้
Title: Cloud Antivirus 1.0.1
Filename: CloudAntivirus.exe
File size: 22.69 MB
License: Freeware
Date Released: 1 March 2010

Twitter Delicious Facebook Digg Stumbleupon Favorites More