ไมโครซอฟท์อัปเดตความปลอดภัย 398 จุด หนึ่งในนั้นถูกโจมตีจริงแล้ว
ไมโครซอฟท์ออกอัปเดตความปลอดภัย 398 จุด รวมช่องโหว่ Windows Kernel Driver ที่ถูกโจมตีจริง แนะนำให้ติดตั้งแพตช์โดยด่วน
ไมโครซอฟท์ออกชุดอัปเดตความปลอดภัยประจำเดือนสิงหาคม โดยในรอบนี้ปิดช่องโหว่รวม 398 จุด ซึ่งหนึ่งในนั้นเป็นช่องโหว่ที่ถูกใช้โจมตีจริงในวงกว้างแล้ว
ช่องโหว่ดังกล่าวอยู่ในไดรเวอร์แกนกลางของวินโดวส์ที่ทำหน้าที่จัดการการเชื่อมต่อเครือข่าย นักโจมตีที่สามารถรันโค้ดบนเครื่องได้อยู่แล้วจะใช้ช่องโหว่นี้เพื่อยกระดับสิทธิ์เป็นระบบได้ทันที
ช่องโหว่ zero-day ที่ถูกโจมตีจริง
ช่องโหว่ที่ถูกระบุว่า CVE-2026-68820 มีระดับความรุนแรง CVSS 7.0 ถือเป็นหนึ่งในประเด็นเร่งด่วนที่ไมโครซอฟท์ให้ความสำคัญเป็นอันดับแรก เนื่องจากมีรายงานว่าถูกใช้โจมตีจริงในโลกแล้ว
ผลกระทบต่อผู้ใช้
ผู้ใช้ทั่วไปและองค์กรที่ยังไม่ได้อัปเดตระบบมีความเสี่ยงสูง โดยเฉพาะหากเครื่องถูกโจมตีจากมัลแวร์หรือช่องโหว่อื่นร่วมด้วย นักโจมตีจะสามารถเข้าถึงสิทธิ์ระดับระบบและควบคุมเครื่องได้ทั้งหมด
แนวทางปฏิบัติสำหรับผู้ดูแลระบบ
ผู้ดูแลระบบควรติดตั้งอัปเดตโดยด่วนที่สุด โดยเฉพาะแพตช์สำหรับ Windows Kernel Driver ที่เกี่ยวข้อง และควรตรวจสอบระบบว่ามีสัญญาณการถูกโจมตีหรือไม่
คำแนะนำสำหรับองค์กร
องค์กรควรมีมาตรการป้องกันเชิงลึก เช่น การจำกัดสิทธิ์ผู้ใช้ การใช้ endpoint protection และการติดตาม log อย่างต่อเนื่อง เพื่อลดความเสี่ยงจากช่องโหว่ลักษณะนี้
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด