Back to Blog

ช่องโหว่ SharePoint ที่ Microsoft ระบุเป็น Spoofing เปิดทางผู้ใช้งานรันโค้ดจากระยะไกลได้

ช่องโหว่ SharePoint Server CVE-2026-65660 ที่ Microsoft ระบุเป็น Spoofing จริงๆ เปิดทางผู้ใช้ที่ยืนยันตัวตนแล้วรันโค้ดระยะไกลได้ ส่งผลกระทบหลายเวอร์ชัน

Sales
1 min read
ช่องโหว่ SharePoint ที่ Microsoft ระบุเป็น Spoofing เปิดทางผู้ใช้งานรันโค้ดจากระยะไกลได้

ช่องโหว่บน SharePoint Server ที่ Microsoft ระบุไว้ในฐานะข้อบกพร่องประเภท Spoofing กลับสามารถนำไปสู่การรันโค้ดจากระยะไกลได้ หากผู้โจมตีมีบัญชีผู้ใช้ที่ผ่านการยืนยันตัวตนแล้ว รายละเอียดทางเทคนิคฉบับเต็มถูกเปิดเผยโดย Dinh Ho Anh Khoa นักวิจัยจาก Viettel Cyber Security

ช่องโหว่ดังกล่าวมีรหัส CVE-2026-65660 โดย Microsoft ให้คะแนนความรุนแรงเบื้องต้นไว้ที่ 6.5 ตามมาตรฐาน CVSS และจัดประเภทเป็นช่องโหว่ Spoofing อย่างไรก็ตาม การวิเคราะห์เชิงลึกพบว่าช่องโหว่นี้สามารถถูกนำไปใช้เพื่อรันโค้ดที่เป็นอันตรายบนเซิร์ฟเวอร์ที่ได้รับผลกระทบได้


เวอร์ชันที่ได้รับผลกระทบ


ช่องโหว่ CVE-2026-65660 ส่งผลกระทบกับผลิตภัณฑ์ SharePoint Server หลายเวอร์ชัน ได้แก่ SharePoint Server 2016, SharePoint Server 2019 และ SharePoint Server Subscription Edition องค์กรที่ใช้งานเวอร์ชันเหล่านี้ควรตรวจสอบการอัปเดตความปลอดภัยและทำการแพตช์โดยเร็ว


รายละเอียดทางเทคนิค


แม้ Microsoft จะจัดประเภทช่องโหว่นี้เป็น Spoofing แต่นักวิจัยพบว่าช่องโหว่สามารถถูกใช้ประโยชน์เพื่อรันโค้ดจากระยะไกลได้ โดยผู้โจมตีจำเป็นต้องมีบัญชีผู้ใช้ที่ผ่านการยืนยันตัวตนในระบบก่อน จากนั้นจึงใช้ช่องโหว่ดังกล่าวเพื่อยกระดับสิทธิ์และรันคำสั่งบนเซิร์ฟเวอร์


ความเสี่ยงที่อาจเกิดขึ้น


การที่ Microsoft ประเมินความรุนแรงไว้ต่ำกว่าความเป็นจริงอาจทำให้ผู้ดูแลระบบหลายรายละเลยการอัปเดต เนื่องจากช่องโหว่ประเภท Spoofing มักถูกมองว่ามีผลกระทบจำกัด แต่ในความเป็นจริง การรันโค้ดจากระยะไกลถือเป็นความเสี่ยงระดับสูงที่อาจนำไปสู่การเข้าถึงข้อมูลภายในองค์กร การฝังมัลแวร์ หรือการขโมยข้อมูลสำคัญ


คำแนะนำสำหรับผู้ดูแลระบบ


ผู้ดูแลระบบที่ใช้งาน SharePoint Server ควรติดตามการอัปเดตความปลอดภัยจาก Microsoft อย่างใกล้ชิด และทำการแพตช์ทันทีที่มีแพตช์ออกมา นอกจากนี้ควรตรวจสอบบันทึกการเข้าถึงระบบเพื่อค้นหาความผิดปกติ และพิจารณาใช้มาตรการตรวจสอบสิทธิ์แบบหลายปัจจัยเพื่อลดความเสี่ยงจากการถูกโจมตีผ่านบัญชีผู้ใช้ที่ถูกขโมย


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th