Back to Blog

ช่องโหว่ SharePoint RCE CVE-2026-50522 ถูกโจมตีจริงหลัง PoC เผยแพร่

ช่องโหว่ร้ายแรง CVE-2026-50522 ใน Microsoft SharePoint ถูกนำมาโจมตีจริง หลังมีการเผยแพร่ Proof of Concept คะแนน CVSS 9.8 ควรอัปเดตด่วน

Sales
1 min read
ช่องโหว่ SharePoint RCE CVE-2026-50522 ถูกโจมตีจริงหลัง PoC เผยแพร่

ทีมวิจัยด้านความปลอดภัย watchTowr รายงานว่า ช่องโหว่ในเซิร์ฟเวอร์ SharePoint ที่ไมโครซอฟท์ออกแพตช์แก้ไขเมื่อเดือนกรกฎาคม 2026 กำลังถูกโจมตีจริงในวงกว้าง หลังจากที่มีการเผยแพร่ Proof of Concept หรือ PoC สาธารณะออกไป

ช่องโหว่นี้มีรหัส CVE-2026-50522 คะแนนความรุนแรง CVSS สูงถึง 9.8 ซึ่งจัดอยู่ในระดับวิกฤต เป็นช่องโหว่ประเภท Deserialization ของข้อมูลที่ไม่น่าเชื่อถือใน Microsoft Office SharePoint สามารถทำให้ผู้ไม่หวังดีที่ไม่ผ่านการรับรองความถูกต้องสามารถเรียกใช้โค้ดที่เป็นอันตรายผ่านเครือข่ายโดยตรงได้



รายละเอียดช่องโหว่ CVE-2026-50522


ช่องโหว่นี้เกิดจากความบกพร่องในการจัดการข้อมูลระหว่างกระบวนการ Deserialization ใน SharePoint Server ซึ่งเป็นปัญหาที่พบได้ทั่วไปในแพลตฟอร์มที่รองรับการรับส่งข้อมูลแบบวัตถุหรือ Object เนื่องจากผู้โจมตีสามารถส่งข้อมูลพิเศษที่ถูกสร้างขึ้นมาเพื่อโจมตีระบบผ่านเครือข่าย ทำให้เกิดการเรียกใช้คำสั่งที่เป็นอันตรายบนเซิร์ฟเวอร์เป้าหมายได้ทันที

ไมโครซอฟท์ระบุว่า ช่องโหว่นี้ถูกค้นพบโดยทีม DEVCORE ซึ่งเป็นทีมวิจัยด้านความปลอดภัยที่มีชื่อเสียง และได้รับการยอมรับในวงการไซเบอร์ซีเคียวริตี้ระดับโลก



การโจมตีเกิดขึ้นจริงหลัง PoC เผยแพร่


จุดที่น่ากังวลคือ หลังจากที่มีการเปิดเผย PoC หรือหลักฐานแนวคิดการโจมตีในที่สาธารณะ องค์กรด้านความปลอดภัย watchTowr ได้ตรวจพบว่าช่องโหว่ดังกล่าวถูกนำมาใช้ในการโจมตีจริง โดยแฮกเกอร์สามารถใช้โค้ดจาก PoC เพื่อโจมตีเซิร์ฟเวอร์ SharePoint ที่ยังไม่ได้อัปเดตแพตช์ความปลอดภัย

ลักษณะการโจมตีแบบ Remote Code Execution หรือ RCE ทำให้ผู้โจมตีสามารถควบคุมระบบจากระยะไกลได้โดยไม่ต้องมีสิทธิ์เข้าถึงใด ๆ มาก่อน ส่งผลให้ข้อมูลภายในองค์กรตกอยู่ในความเสี่ยงสูง



ผลกระทบต่อองค์กรที่ใช้ SharePoint


ช่องโหว่ CVE-2026-50522 ส่งผลกระทบโดยตรงต่อองค์กรที่ใช้ Microsoft SharePoint Server ในการจัดการเอกสารและเวิร์กโฟลว์ภายในองค์กร หากเซิร์ฟเวอร์ดังกล่าวเปิดให้เข้าถึงจากเครือข่ายภายนอกหรืออินเทอร์เน็ต โอกาสถูกโจมตียิ่งสูงขึ้นมาก

ผู้ดูแลระบบควรตรวจสอบว่าเซิร์ฟเวอร์ SharePoint ได้รับการอัปเดตความปลอดภัยประจำเดือนกรกฎาคม 2026 แล้วหรือไม่ รวมถึงควรจำกัดการเข้าถึงระบบจากเครือข่ายภายนอกเท่าที่จำเป็น



แนวทางการป้องกันและแก้ไข


วิธีที่ดีที่สุดในการป้องกันช่องโหว่นี้คือการติดตั้งแพตช์ความปลอดภัยจากไมโครซอฟท์ทันที โดยไมโครซอฟท์ได้ปล่อยอัปเดตใน Patch Tuesday เดือนกรกฎาคม 2026 ซึ่งครอบคลุมการแก้ไขช่องโหว่ดังกล่าวแล้ว

นอกจากนี้ องค์กรควรใช้มาตรการป้องกันเชิงลึกเช่น การใช้ Web Application Firewall หรือ WAF การตรวจสอบล็อกการเข้าถึงอย่างสม่ำเสมอ และการจำกัดสิทธิ์การเข้าถึงระบบเพื่อลดความเสี่ยงจากการถูกโจมตี



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINE ดูสินค้าทั้งหมด