Back to Blog

นักวิจัยเปิดโค้ดต้นแบบช่องโหว่ใหม่ Microsoft Defender ชี้แพตช์ ShieldBreak ยังถูกเลี่ยงได้

นักวิจัยด้านความปลอดภัยเปิดเผยโค้ดต้นแบบช่องโหว่ ShieldCrash ใน Microsoft Defender ที่สามารถเลี่ยงแพตช์ของช่องโหว่ ShieldBreak ที่ไมโครซอฟท์อุดไปก่อนหน้านี้ได้

Sales
1 min read
นักวิจัยเปิดโค้ดต้นแบบช่องโหว่ใหม่ Microsoft Defender ชี้แพตช์ ShieldBreak ยังถูกเลี่ยงได้

นักวิจัยด้านความปลอดภัยที่ใช้ชื่อว่า Chaotic Eclipse ได้เปิดเผยโค้ดต้นแบบหรือ PoC สำหรับช่องโหว่ zero-day ตัวใหม่ใน Microsoft Defender ที่มีชื่อรหัสว่า ShieldCrash ซึ่งเป็นช่องโหว่ที่สามารถใช้เลี่ยงแพตช์ของช่องโหว่เดิมได้

ช่องโหว่ดังกล่าวถูกระบุว่าเป็นการ bypass แพตช์ของ CVE-2026-69414 ซึ่งมีคะแนนความรุนแรง CVSS อยู่ที่ 7.8 และมีชื่อเรียกว่า ShieldBreak โดยเป็นช่องโหว่ที่นักวิจัยรายเดียวกันรายงานไปเมื่อเดือนที่ผ่านมา


รายละเอียดของช่องโหว่ ShieldCrash


Chaotic Eclipse ระบุว่าไมโครซอฟท์ไม่สามารถอุดช่องโหว่ ShieldBreak ที่มีรหัส CVE-2026-69414 ได้อย่างสมบูรณ์ ทำให้ผู้ไม่หวังดียังคงสามารถใช้วิธีการอื่นเพื่อหลีกเลี่ยงการป้องกันของ Microsoft Defender ได้ ช่องโหว่ใหม่ที่ชื่อ ShieldCrash นี้ถูกออกแบบมาเพื่อพิสูจน์ให้เห็นว่าแพตช์ที่ไมโครซอฟท์ปล่อยออกมานั้นยังมีช่องว่างให้โจมตีได้


ความเสี่ยงต่อผู้ใช้งาน


ช่องโหว่ใน Microsoft Defender ถือเป็นปัญหาที่ส่งผลกระทบในวงกว้าง เนื่องจากเป็นเครื่องมือป้องกันไวรัสที่ถูกติดตั้งเป็นค่าเริ่มต้นในระบบปฏิบัติการ Windows หากผู้ไม่หวังดีสามารถเลี่ยงการป้องกันได้ ก็จะสามารถรันโค้ดที่เป็นอันตรายบนเครื่องของเหยื่อได้โดยไม่ถูกตรวจจับ คะแนนความรุนแรง CVSS ที่ระดับ 7.8 ถือว่าอยู่ในระดับสูงและต้องได้รับการแก้ไขอย่างเร่งด่วน


การเปิดเผยโค้ดต้นแบบ


การที่นักวิจัยเปิดเผยโค้ดต้นแบบหรือ PoC ออกมานั้น มีทั้งข้อดีและข้อเสีย ในแง่หนึ่งช่วยกระตุ้นให้ไมโครซอฟท์เร่งออกแพตช์ที่สมบูรณ์มากขึ้น แต่อีกแง่หนึ่งก็ทำให้ผู้ไม่หวังดีสามารถนำไปใช้โจมตีระบบที่ยังไม่ได้อัปเดตได้ทันที องค์กรและผู้ใช้งานทั่วไปจึงควรติดตามการอัปเดตความปลอดภัยจากไมโครซอฟท์อย่างใกล้ชิดและทำการอัปเดตระบบให้ทันสมัยอยู่เสมอ


คำแนะนำสำหรับผู้ดูแลระบบ


ผู้ดูแลระบบควรตรวจสอบการอัปเดต Microsoft Defender อย่างสม่ำเสมอและทำการติดตั้งแพตช์ล่าสุดทันทีที่พร้อมใช้งาน นอกจากนี้ควรเสริมมาตรการรักษาความปลอดภัยอื่นเพื่อป้องกันการโจมตีที่อาจเลี่ยงการป้องกันของ Defender ได้ เช่น การใช้ระบบตรวจจับการบุกรุก การแบ่งส่วนเครือข่าย และการสำรองข้อมูลอย่างสม่ำเสมอ


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th