แฮกเกอร์ใช้ช่องโหว่ SharePoint หลังมีโค้ดโจมตีหลุดสู่สาธารณะ
ติดตามข่าวแฮกเกอร์ใช้ประโยชน์จากช่องโหว่ Microsoft SharePoint หลังปล่อย PoC โค้ด พร้อมแนวทางป้องกันและอัปเดตแพตช์ความปลอดภัย
นักโจมตีเริ่มใช้ประโยชน์จากช่องโหว่ของไมโครซอฟต์ SharePoint ที่เพิ่งเปิดเผยใหม่ หลังจากการเผยแพร่โค้ดต้นแบบหรือ PoC สู่สาธารณะ เหตุการณ์นี้เกิดขึ้นอย่างรวดเร็วและส่งผลกระทบต่อองค์กรที่ใช้ระบบ SharePoint ในการจัดการเอกสารและข้อมูลภายใน
ช่องโหว่ดังกล่าวคือ CVE-2026-55040 ซึ่งมีระดับความรุนแรง 9.1 จาก 10 จัดเป็นช่องโหว่ที่เกี่ยวข้องกับการหลบเลี่ยงคุณสมบัติด้านความปลอดภัยที่มีความสำคัญอย่างยิ่ง เกิดจากจุดอ่อนในการตรวจสอบสิทธิ์ที่อ่อนแอ ไมโครซอฟต์ได้ออกแพตช์แก้ไขแล้วในการอัปเดตความปลอดภัยประจำเดือนกรกฎาคม 2026 (Patch Tuesday)
รายละเอียดของช่องโหว่ CVE-2026-55040
ช่องโหว่นี้เป็นช่องโหว่แบบ Security Feature Bypass หมายความว่าผู้โจมตีสามารถหลบเลี่ยงกลไกความปลอดภัยที่ระบบสร้างไว้ได้ โดยเฉพาะอย่างยิ่งเรื่องการตรวจสอบสิทธิ์หรือ Authentication ซึ่งเป็นด่านแรกในการป้องกันการเข้าถึงระบบโดยไม่ได้รับอนุญาต
การตอบสนองของไมโครซอฟต์
ไมโครซอฟต์ได้ดำเนินการแก้ไขช่องโหว่นี้แล้ว โดยรวมอยู่ในชุดอัปเดตความปลอดภัยประจำเดือนกรกฎาคม 2026 องค์กรที่ใช้งาน SharePoint ควรทำการติดตั้งอัปเดตดังกล่าวโดยเร่งด่วนเพื่อป้องกันความเสี่ยงจากการถูกโจมตีที่อาจเกิดขึ้นได้ตลอดเวลา
เหตุผลที่การโจมตีเกิดขึ้นเร็ว
การที่นักโจมตีเริ่มใช้ประโยชน์จากช่องโหว่ทันทีหลังมีการเผยแพร่โค้ด PoC แสดงให้เห็นถึงความรวดเร็วและความพร้อมของกลุ่มผู้ไม่หวังดีในการหาช่องโหว่และใช้ประโยชน์จากจุดอ่อนของซอฟต์แวร์เพื่อเจาะเข้าระบบเป้าหมาย องค์กรที่ไม่เร่งอัปเดตระบบจึงมีความเสี่ยงสูงที่จะตกเป็นเป้าหมาย
แนวทางปฏิบัติสำหรับองค์กร
ผู้ดูแลระบบควรตรวจสอบและติดตั้งแพตช์ความปลอดภัยจากไมโครซอฟต์ทันที รวมถึงติดตามข่าวสารด้านความปลอดภัยไซเบอร์อย่างใกล้ชิด เพื่อให้แน่ใจว่าระบบมีการป้องกันที่ทันสมัยและลดความเสี่ยงจากการถูกโจมตีจากช่องโหว่ที่ไม่ได้รับการแก้ไขให้เหลือน้อยที่สุด
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด