SCT

กำลังเตรียมประสบการณ์ดิจิทัล

Patch Tuesday สิงหาคม 2026: ไมโครซอฟท์อุดช่องโหว่ Windows กว่า 200 รายการ เตือนภัยบั๊ก Exchange

รอบอัปเดตความปลอดภัยประจำเดือนสิงหาคม 2026 ของไมโครซอฟท์มาพร้อมแพตช์จำนวนมาก โดย Windows ได้รับมากที่สุดถึง 233 รายการ ช่องโหว่เด่นคือ CVE-2026-62911 ใน Exchange Server ที่เปิดทางยึดกล่องจดหมายผู้ใช้ผ่านการข้ามการยืนยันตัวตน

รอบอัปเดตความปลอดภัยประจำเดือนสิงหาคม 2026 ของไมโครซอฟท์มาพร้อมแพตช์จำนวนมาก โดย Windows ได้รับมากที่สุดถึง 233 รายการ ช่องโหว่เด่นคือ CVE-2026-62911 ใน Exchange Server ที่เปิดทางยึดกล่องจดหมายผู้ใช้ผ่านการข้ามการยืนยันตัวตน

ตามบทวิเคราะห์ Patch Tuesday ประจำเดือนสิงหาคม 2026 ของ CrowdStrike ไมโครซอฟท์ปล่อยแพตช์ความปลอดภัยชุดใหญ่ โดยผลิตภัณฑ์ที่ได้รับแพตช์มากที่สุดคือ Windows จำนวน 233 รายการ ตามด้วย Extended Security Updates 192 รายการ และ Microsoft Office 125 รายการ สะท้อนขอบเขตการแก้ไขที่กว้างครอบคลุมทั้งระบบปฏิบัติการรุ่นปัจจุบันและรุ่นเก่า

เมื่อจำแนกตามประเภทความเสี่ยง ช่องโหว่แบบยกระดับสิทธิ์ (Elevation of Privilege) มีสัดส่วนสูงสุดที่ 174 รายการหรือราว 42% ตามด้วยการรันโค้ดจากระยะไกล (RCE) 109 รายการคิดเป็น 26% และการเปิดเผยข้อมูล 85 รายการหรือ 20% แนวโน้มนี้ชี้ว่าผู้โจมตีให้ความสำคัญกับการต่อยอดสิทธิ์หลังเจาะระบบเข้ามาได้แล้วมากขึ้นเรื่อย ๆ

ภาพประกอบข่าวหมวดความปลอดภัย
ภาพประกอบข่าวหมวดความปลอดภัย

ช่องโหว่ที่ถูกจับตามากที่สุดรายการหนึ่งคือ CVE-2026-62911 ใน Microsoft Exchange Server ซึ่งเป็นการยกระดับสิทธิ์ผ่านการข้ามการยืนยันตัวตน (authentication bypass) โดยรายงานระบุว่าผู้โจมตีที่ใช้ช่องโหว่นี้สำเร็จอาจเข้ายึดกล่องจดหมายของผู้ใช้ Exchange ได้ ทั้งการอ่านอีเมล ส่งอีเมลในนามเหยื่อ และดาวน์โหลดไฟล์แนบ ซึ่งเป็นความเสี่ยงร้ายแรงต่อการทำ Business Email Compromise

ฝั่ง Zero Day Initiative (ZDI) ก็เผยแพร่บทวิเคราะห์รอบอัปเดตเดือนสิงหาคม 2026 ในวันเดียวกัน โดยแนะนำให้องค์กรจัดลำดับความสำคัญของแพตช์กลุ่มเซิร์ฟเวอร์ที่เปิดสู่อินเทอร์เน็ตก่อนเป็นอันดับแรก เนื่องจากที่ผ่านมาช่องโหว่ Exchange และบริการรีโมตต่าง ๆ มักถูกนำไปโจมตีจริงภายในเวลาอันสั้นหลังแพตช์ออก

ภาพประกอบเพิ่มเติมของข่าวนี้
ภาพประกอบเพิ่มเติมของข่าวนี้

สำหรับองค์กรไทยที่ยังใช้ Exchange Server แบบ on-premises ควรเร่งทดสอบและติดตั้งอัปเดตรอบนี้โดยเร็ว พร้อมทบทวนแผนการย้ายระบบอีเมลที่หมดระยะซัพพอร์ตไปยังรุ่นใหม่หรือบริการคลาวด์ ส่วนทีมที่ดูแลเครื่องลูกข่ายจำนวนมาก ควรใช้ระบบบริหารแพตช์แบบรวมศูนย์เพื่อลดช่องว่างเวลาระหว่างการปล่อยแพตช์กับการติดตั้งจริง

แหล่งข่าวเรียบเรียงจาก CrowdStrike — อ่านต้นฉบับภาษาอังกฤษ
เนื้อหาบนหน้านี้เป็นการสรุปและเรียบเรียงเพื่อผู้อ่านชาวไทย หากพบข้อผิดพลาดโปรดแจ้งที่ info@smart-cyber-tech.com

ข่าวอื่นที่น่าสนใจ

อ่านต่อเรื่องที่เกี่ยวข้อง

Shell เร่งสอบสวนเหตุละเมิดข้อมูล หลังกลุ่มแรนซัมแวร์ Clop อ้างขโมยข้อมูล 89GB ความปลอดภัย

Shell เร่งสอบสวนเหตุละเมิดข้อมูล หลังกลุ่มแรนซัมแวร์ Clop อ้างขโมยข้อมูล 89GB

ยักษ์ใหญ่พลังงาน Shell ยืนยันกำลังสอบสวน "เหตุการณ์ที่อาจเกิดขึ้น" หลังกลุ่มแรนซัมแวร์ Clop อ้างว่าขโมยข้อมูลไปได้ถึง 89GB โดยการโจมตีครั้งนี้เชื่อมโยงกับช่องโหว่ในซอฟต์แวร์ PTC Windchill และ FlexPLM ที่ถูกใช้เล่นงานองค์กรหลายสิบแห่งพร้อมกัน

อ่านข่าวนี้
Google เปิดตัว Pixel 11 พร้อม Pixel Watch 5 ในงาน Made by Google 2026 โมบาย

Google เปิดตัว Pixel 11 พร้อม Pixel Watch 5 ในงาน Made by Google 2026

Google จัดงาน Made by Google 2026 ที่นิวยอร์กเมื่อ 12 สิงหาคม เปิดตัวสมาร์ตโฟนตระกูล Pixel 11 ทั้งรุ่นมาตรฐาน Pro และ Pro Fold รวมถึง Pixel Watch 5 โดยเปิดพรีออเดอร์ทันทีและเริ่มวางจำหน่ายจริง 20 สิงหาคม

อ่านข่าวนี้
Google ปรับทัพผู้นำ AI ครั้งใหญ่ ตั้ง Koray Kavukcuoglu คุมงานวิจัย ไล่บี้ OpenAI และ Anth ปัญญาประดิษฐ์

Google ปรับทัพผู้นำ AI ครั้งใหญ่ ตั้ง Koray Kavukcuoglu คุมงานวิจัย ไล่บี้ OpenAI และ Anthropic

Google ปรับโครงสร้างผู้นำด้าน AI โดยแต่งตั้ง Koray Kavukcuoglu ขึ้นดูแลงานวิจัยและปฏิบัติการ AI ทั้งหมดจากสำนักงานใหญ่ในแคลิฟอร์เนีย ขณะที่ Demis Hassabis ถอยไปนั่งตำแหน่งประธาน Google DeepMind และ Chief Scientist ของ Alphabet

อ่านข่าวนี้

มีคำถามเกี่ยวกับข่าวนี้?

ทีมของเรายินดีให้คำแนะนำว่าเรื่องนี้กระทบระบบของคุณอย่างไร และควรเตรียมตัวอย่างไร

สอบถามทีมงาน