Back to Blog

ไมโครซอฟท์อัปเดตความปลอดภัย 398 จุด หนึ่งในนั้นถูกโจมตีจริงแล้ว

ไมโครซอฟท์ออกอัปเดตความปลอดภัย 398 จุด รวมช่องโหว่ Windows Kernel Driver ที่ถูกโจมตีจริง แนะนำให้ติดตั้งแพตช์โดยด่วน

Sales
1 min read
ไมโครซอฟท์อัปเดตความปลอดภัย 398 จุด หนึ่งในนั้นถูกโจมตีจริงแล้ว

ไมโครซอฟท์ออกชุดอัปเดตความปลอดภัยประจำเดือนสิงหาคม โดยในรอบนี้ปิดช่องโหว่รวม 398 จุด ซึ่งหนึ่งในนั้นเป็นช่องโหว่ที่ถูกใช้โจมตีจริงในวงกว้างแล้ว

ช่องโหว่ดังกล่าวอยู่ในไดรเวอร์แกนกลางของวินโดวส์ที่ทำหน้าที่จัดการการเชื่อมต่อเครือข่าย นักโจมตีที่สามารถรันโค้ดบนเครื่องได้อยู่แล้วจะใช้ช่องโหว่นี้เพื่อยกระดับสิทธิ์เป็นระบบได้ทันที



ช่องโหว่ zero-day ที่ถูกโจมตีจริง


ช่องโหว่ที่ถูกระบุว่า CVE-2026-68820 มีระดับความรุนแรง CVSS 7.0 ถือเป็นหนึ่งในประเด็นเร่งด่วนที่ไมโครซอฟท์ให้ความสำคัญเป็นอันดับแรก เนื่องจากมีรายงานว่าถูกใช้โจมตีจริงในโลกแล้ว



ผลกระทบต่อผู้ใช้


ผู้ใช้ทั่วไปและองค์กรที่ยังไม่ได้อัปเดตระบบมีความเสี่ยงสูง โดยเฉพาะหากเครื่องถูกโจมตีจากมัลแวร์หรือช่องโหว่อื่นร่วมด้วย นักโจมตีจะสามารถเข้าถึงสิทธิ์ระดับระบบและควบคุมเครื่องได้ทั้งหมด



แนวทางปฏิบัติสำหรับผู้ดูแลระบบ


ผู้ดูแลระบบควรติดตั้งอัปเดตโดยด่วนที่สุด โดยเฉพาะแพตช์สำหรับ Windows Kernel Driver ที่เกี่ยวข้อง และควรตรวจสอบระบบว่ามีสัญญาณการถูกโจมตีหรือไม่



คำแนะนำสำหรับองค์กร


องค์กรควรมีมาตรการป้องกันเชิงลึก เช่น การจำกัดสิทธิ์ผู้ใช้ การใช้ endpoint protection และการติดตาม log อย่างต่อเนื่อง เพื่อลดความเสี่ยงจากช่องโหว่ลักษณะนี้



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด