ช่องโหว่ SharePoint RCE CVE-2026-50522 ถูกโจมตีจริงหลัง PoC เผยแพร่
ช่องโหว่ร้ายแรง CVE-2026-50522 ใน Microsoft SharePoint ถูกนำมาโจมตีจริง หลังมีการเผยแพร่ Proof of Concept คะแนน CVSS 9.8 ควรอัปเดตด่วน
ทีมวิจัยด้านความปลอดภัย watchTowr รายงานว่า ช่องโหว่ในเซิร์ฟเวอร์ SharePoint ที่ไมโครซอฟท์ออกแพตช์แก้ไขเมื่อเดือนกรกฎาคม 2026 กำลังถูกโจมตีจริงในวงกว้าง หลังจากที่มีการเผยแพร่ Proof of Concept หรือ PoC สาธารณะออกไป
ช่องโหว่นี้มีรหัส CVE-2026-50522 คะแนนความรุนแรง CVSS สูงถึง 9.8 ซึ่งจัดอยู่ในระดับวิกฤต เป็นช่องโหว่ประเภท Deserialization ของข้อมูลที่ไม่น่าเชื่อถือใน Microsoft Office SharePoint สามารถทำให้ผู้ไม่หวังดีที่ไม่ผ่านการรับรองความถูกต้องสามารถเรียกใช้โค้ดที่เป็นอันตรายผ่านเครือข่ายโดยตรงได้
รายละเอียดช่องโหว่ CVE-2026-50522
ช่องโหว่นี้เกิดจากความบกพร่องในการจัดการข้อมูลระหว่างกระบวนการ Deserialization ใน SharePoint Server ซึ่งเป็นปัญหาที่พบได้ทั่วไปในแพลตฟอร์มที่รองรับการรับส่งข้อมูลแบบวัตถุหรือ Object เนื่องจากผู้โจมตีสามารถส่งข้อมูลพิเศษที่ถูกสร้างขึ้นมาเพื่อโจมตีระบบผ่านเครือข่าย ทำให้เกิดการเรียกใช้คำสั่งที่เป็นอันตรายบนเซิร์ฟเวอร์เป้าหมายได้ทันที
ไมโครซอฟท์ระบุว่า ช่องโหว่นี้ถูกค้นพบโดยทีม DEVCORE ซึ่งเป็นทีมวิจัยด้านความปลอดภัยที่มีชื่อเสียง และได้รับการยอมรับในวงการไซเบอร์ซีเคียวริตี้ระดับโลก
การโจมตีเกิดขึ้นจริงหลัง PoC เผยแพร่
จุดที่น่ากังวลคือ หลังจากที่มีการเปิดเผย PoC หรือหลักฐานแนวคิดการโจมตีในที่สาธารณะ องค์กรด้านความปลอดภัย watchTowr ได้ตรวจพบว่าช่องโหว่ดังกล่าวถูกนำมาใช้ในการโจมตีจริง โดยแฮกเกอร์สามารถใช้โค้ดจาก PoC เพื่อโจมตีเซิร์ฟเวอร์ SharePoint ที่ยังไม่ได้อัปเดตแพตช์ความปลอดภัย
ลักษณะการโจมตีแบบ Remote Code Execution หรือ RCE ทำให้ผู้โจมตีสามารถควบคุมระบบจากระยะไกลได้โดยไม่ต้องมีสิทธิ์เข้าถึงใด ๆ มาก่อน ส่งผลให้ข้อมูลภายในองค์กรตกอยู่ในความเสี่ยงสูง
ผลกระทบต่อองค์กรที่ใช้ SharePoint
ช่องโหว่ CVE-2026-50522 ส่งผลกระทบโดยตรงต่อองค์กรที่ใช้ Microsoft SharePoint Server ในการจัดการเอกสารและเวิร์กโฟลว์ภายในองค์กร หากเซิร์ฟเวอร์ดังกล่าวเปิดให้เข้าถึงจากเครือข่ายภายนอกหรืออินเทอร์เน็ต โอกาสถูกโจมตียิ่งสูงขึ้นมาก
ผู้ดูแลระบบควรตรวจสอบว่าเซิร์ฟเวอร์ SharePoint ได้รับการอัปเดตความปลอดภัยประจำเดือนกรกฎาคม 2026 แล้วหรือไม่ รวมถึงควรจำกัดการเข้าถึงระบบจากเครือข่ายภายนอกเท่าที่จำเป็น
แนวทางการป้องกันและแก้ไข
วิธีที่ดีที่สุดในการป้องกันช่องโหว่นี้คือการติดตั้งแพตช์ความปลอดภัยจากไมโครซอฟท์ทันที โดยไมโครซอฟท์ได้ปล่อยอัปเดตใน Patch Tuesday เดือนกรกฎาคม 2026 ซึ่งครอบคลุมการแก้ไขช่องโหว่ดังกล่าวแล้ว
นอกจากนี้ องค์กรควรใช้มาตรการป้องกันเชิงลึกเช่น การใช้ Web Application Firewall หรือ WAF การตรวจสอบล็อกการเข้าถึงอย่างสม่ำเสมอ และการจำกัดสิทธิ์การเข้าถึงระบบเพื่อลดความเสี่ยงจากการถูกโจมตี
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINE ดูสินค้าทั้งหมด