11 สิงหาคม 2569
ที่มา: CrowdStrike
หมวด: ความปลอดภัย
รอบอัปเดตความปลอดภัยประจำเดือนสิงหาคม 2026 ของไมโครซอฟท์มาพร้อมแพตช์จำนวนมาก โดย Windows ได้รับมากที่สุดถึง 233 รายการ ช่องโหว่เด่นคือ CVE-2026-62911 ใน Exchange Server ที่เปิดทางยึดกล่องจดหมายผู้ใช้ผ่านการข้ามการยืนยันตัวตน
ตามบทวิเคราะห์ Patch Tuesday ประจำเดือนสิงหาคม 2026 ของ CrowdStrike ไมโครซอฟท์ปล่อยแพตช์ความปลอดภัยชุดใหญ่ โดยผลิตภัณฑ์ที่ได้รับแพตช์มากที่สุดคือ Windows จำนวน 233 รายการ ตามด้วย Extended Security Updates 192 รายการ และ Microsoft Office 125 รายการ สะท้อนขอบเขตการแก้ไขที่กว้างครอบคลุมทั้งระบบปฏิบัติการรุ่นปัจจุบันและรุ่นเก่า
เมื่อจำแนกตามประเภทความเสี่ยง ช่องโหว่แบบยกระดับสิทธิ์ (Elevation of Privilege) มีสัดส่วนสูงสุดที่ 174 รายการหรือราว 42% ตามด้วยการรันโค้ดจากระยะไกล (RCE) 109 รายการคิดเป็น 26% และการเปิดเผยข้อมูล 85 รายการหรือ 20% แนวโน้มนี้ชี้ว่าผู้โจมตีให้ความสำคัญกับการต่อยอดสิทธิ์หลังเจาะระบบเข้ามาได้แล้วมากขึ้นเรื่อย ๆ
ภาพประกอบข่าวหมวดความปลอดภัย
ช่องโหว่ที่ถูกจับตามากที่สุดรายการหนึ่งคือ CVE-2026-62911 ใน Microsoft Exchange Server ซึ่งเป็นการยกระดับสิทธิ์ผ่านการข้ามการยืนยันตัวตน (authentication bypass) โดยรายงานระบุว่าผู้โจมตีที่ใช้ช่องโหว่นี้สำเร็จอาจเข้ายึดกล่องจดหมายของผู้ใช้ Exchange ได้ ทั้งการอ่านอีเมล ส่งอีเมลในนามเหยื่อ และดาวน์โหลดไฟล์แนบ ซึ่งเป็นความเสี่ยงร้ายแรงต่อการทำ Business Email Compromise
ฝั่ง Zero Day Initiative (ZDI) ก็เผยแพร่บทวิเคราะห์รอบอัปเดตเดือนสิงหาคม 2026 ในวันเดียวกัน โดยแนะนำให้องค์กรจัดลำดับความสำคัญของแพตช์กลุ่มเซิร์ฟเวอร์ที่เปิดสู่อินเทอร์เน็ตก่อนเป็นอันดับแรก เนื่องจากที่ผ่านมาช่องโหว่ Exchange และบริการรีโมตต่าง ๆ มักถูกนำไปโจมตีจริงภายในเวลาอันสั้นหลังแพตช์ออก
ภาพประกอบเพิ่มเติมของข่าวนี้
สำหรับองค์กรไทยที่ยังใช้ Exchange Server แบบ on-premises ควรเร่งทดสอบและติดตั้งอัปเดตรอบนี้โดยเร็ว พร้อมทบทวนแผนการย้ายระบบอีเมลที่หมดระยะซัพพอร์ตไปยังรุ่นใหม่หรือบริการคลาวด์ ส่วนทีมที่ดูแลเครื่องลูกข่ายจำนวนมาก ควรใช้ระบบบริหารแพตช์แบบรวมศูนย์เพื่อลดช่องว่างเวลาระหว่างการปล่อยแพตช์กับการติดตั้งจริง
แหล่งข่าว เรียบเรียงจาก CrowdStrike —
อ่านต้นฉบับภาษาอังกฤษ เนื้อหาบนหน้านี้เป็นการสรุปและเรียบเรียงเพื่อผู้อ่านชาวไทย หากพบข้อผิดพลาดโปรดแจ้งที่
info@smart-cyber-tech.com
แบ่งปันข่าวนี้: ปรึกษาทีมของเรา