ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

48 ข่าว

ช่องโหว่ Bing Images เปิดทางให้ไฟล์ SVG ที่ปั้นมารันคำสั่งระดับ SYSTEM บนเซิร์ฟเวอร์ Microsoft

Crafted SVG runs commands as SYSTEM on Microsoft Bing image-processing servers
XBOW พบช่องโหว่ 2 รายการใน Bing Images ที่ไฟล์ SVG ปั้นพิเศษสามารถรันคำสั่งในระดับ NT AUTHORITY\SYSTEM บนเครื่องประมวลผลภาพของ Microsoft และเป็น root บนเครื่อง Linux Microsoft ออก 2 CVE (CVE-2026-32194, CVE-2026-32191) ระดับ 9.8 และแก้ฝั่งเซิร์ฟเวอร์ให้แล้วก่อนประกาศเดือน มี.ค. ต้นเหตุคือ delegate ของ ImageMagick ที่ส่งไฟล์ไปให้เชลล์รัน ผู้ใช้ Bing ไม่ต้องทำอะไร แต่องค์กรที่ใช้ ImageMagick ควรปิด delegate

Microsoft เร่งแก้ Exchange Online กักกล่องเมลผิดพลาด — ผู้ใช้รับส่งอีเมลไม่ได้

microsoft exchange online mailbox quarantine issue email sending receiving problem out of memory
Microsoft กำลังเร่งแก้ปัญหา Exchange Online ที่กักกล่องจดหมาย (mailbox) ของลูกค้าโดยผิดพลาดมาตั้งแต่วันอาทิตย์ที่ 19 กรกฎาคม ทำให้ผู้ใช้ที่ได้รับผลกระทบรับและส่งอีเมลไม่ได้ และเข้าปฏิทินไม่ได้ ต้นเหตุมาจากการเปลี่ยนแปลงโครงสร้างพื้นฐานล่าสุดที่ทำให้ใช้หน่วยความจำมากเกินจนเกิดภาวะ out-of-memory ผู้ส่งอีเมลไปยังกล่องที่ถูกกักจะได้รับรายงานส่งไม่สำเร็จ (NDR) ณ ล่าสุดการล้างข้อมูลคืบหน้าไปแล้ว 72% แต่ยังไม่มีกำหนดแก้เสร็จ

ช่องโหว่ Brokering File System บน Windows 11 และ Server 2025 — CVE-2026-50458 ยกสิทธิ์เป็น SYSTEM

windows server vulnerability cve 2026 50458 cve appcontainer bfs
ไมโครซอฟท์แก้ช่องโหว่ระดับสูง CVE-2026-50458 ในไดรเวอร์ Brokering File System (bfs.sys) ของ Windows 11 และ Windows Server 2025 ที่เปิดให้ผู้โจมตีสิทธิ์ต่ำยกระดับสิทธิ์เป็น SYSTEM ได้ ต้นเหตุคือ use-after-free จาก race condition ในการจัดการไดเรกทอรีภายใน BFS มีคะแนน CVSS 3.1 อยู่ที่ 7.8 กระทบ Windows 11 รุ่น 24H2, 25H2, 26H1 และ Server 2025 รวมถึง Server Core แพตช์ออกแล้วใน Patch Tuesday วันที่ 14 กรกฎาคม 2569 (KB5101650)

SharePoint CVE-2026-50522 ถูกโจมตีจริงแล้วหลัง PoC หลุดสู่สาธารณะ — ผู้โจมตีดึง machine key ด้วยคำขอเดียว แพตช์อย่างเดียวไม่พอ

Critical SharePoint RCE CVE-2026-50522 under active exploitation after public proof-of-concept release
ช่องโหว่ CVE-2026-50522 ใน Microsoft SharePoint Server ที่มีคะแนน CVSS 9.8 ถูกใช้โจมตีจริงแล้ว หลังมีโค้ดสาธิตการโจมตีเผยแพร่สู่สาธารณะ โดยบริษัท watchTowr ตรวจพบการโจมตีระบบที่ติดตั้งภายในองค์กร ผู้โจมตีดึง machine key ของ IIS ออกไปด้วยคำขอเพียงคำขอเดียวเพื่อคงการเข้าถึงไว้ นักวิจัยเตือนว่าการติดตั้งแพตช์อย่างเดียวไม่เพียงพอ ต้องหมุนเวียนข้อมูลรับรองด้วย

จอ LG ทำ Windows ติดตั้งแอปเองโดยไม่ขออนุญาต — เด้งโฆษณาขาย McAfee ทุกครั้งที่เปิดเครื่อง

LG monitors spotted installing adware-like app on Windows PCs pushing McAfee ads
ผู้ใช้พบว่าการเสียบจอมอนิเตอร์ LG บางรุ่นเข้ากับเครื่อง Windows ทำให้ระบบดาวน์โหลดและติดตั้งแอป LG Monitor App Installer ผ่าน Windows Update โดยไม่มีหน้าจอขออนุญาต แอปดังกล่าวตั้งตัวเองให้ทำงานตอนเปิดเครื่องและเด้งโฆษณาขายแอนตี้ไวรัส McAfee ช่อง Gamers Nexus ทดสอบบูตเครื่อง 32 ครั้งพบโฆษณา 31 ครั้ง ที่น่ากังวลคือแอปนี้ขอสิทธิ์ระดับ runFullTrust ซึ่งทำงานนอกแซนด์บ็อกซ์ของ Windows

Microsoft เตือนการโจมตีด้วยมัลแวร์ ACR Stealer พุ่งสูง — ใช้ ClickFix ล่อเหยื่อ ขโมยรหัสผ่านและเอกสารองค์กร

Microsoft warns of surge in ACR Stealer attacks on enterprise customers
บริษัท Microsoft ตรวจพบการโจมตีด้วยมัลแวร์ขโมยข้อมูล ACR Stealer พุ่งสูงขึ้นในกลุ่มลูกค้าองค์กร โดยระหว่างปลายเดือนเมษายนถึงกลางเดือนมิถุนายน ผู้โจมตีใช้กลลวง ClickFix ร่วมกับเซิร์ฟเวอร์ WebDAV และเครื่องมือ MSHTA ส่งเพย์โหลดเข้าเครื่องเหยื่อ มัลแวร์ตัวนี้เป็นบริการเช่าใช้ (MaaS) ที่เชื่อว่าเปลี่ยนชื่อมาจาก Amatera Stealer มุ่งขโมยรหัสผ่านในเบราว์เซอร์ โทเคนยืนยันตัวตน และเอกสารจาก OneDrive กับ SharePoint ขององค์กร

CISA เพิ่ม CVE-2026-58644 เข้า KEV — ช่องโหว่ SharePoint รันโค้ดระยะไกล CVSS 9.8 ถูกใช้โจมตีเป็น Zero-Day

CISA adds exploited SharePoint RCE zero-day CVE-2026-58644 to KEV catalog
CISA เพิ่มช่องโหว่ CVE-2026-58644 (CVSS 9.8) ใน Microsoft SharePoint Server เข้าแคตตาล็อก KEV หลัง Microsoft ยืนยันว่าถูกใช้โจมตีจริงก่อนออกแพตช์ ช่องโหว่เป็นชนิด deserialization เปิดทางให้ผู้โจมตีระดับ Site Owner รันโค้ดจากระยะไกลผ่านเครือข่าย กระทบ SharePoint ทั้ง Subscription Edition, 2019 และ 2016 หน่วยงานรัฐกลางสหรัฐฯ ต้องแพตช์ภายใน 19 กรกฎาคม 2569 พร้อมช่องโหว่ Fortinet FortiSandbox อีก 2 รายการ

Windows Server 2022 จะสิ้นสุด mainstream support ในอีก 90 วัน — แต่ยังได้แพตช์ความปลอดภัยต่ออีก 5 ปี

windows server 2022 end of mainstream support microsoft upgrade 2025
Microsoft ประกาศว่า Windows Server 2022 จะสิ้นสุด mainstream support ในวันที่ 13 ตุลาคม 2569 โดยแพตช์เดือนตุลาคมจะเป็นอัปเดต mainstream ตัวสุดท้าย หลังจากนั้นจะเข้าสู่ extended support ที่ยังได้รับอัปเดตความปลอดภัยฟรีต่อไปจนถึง 14 ตุลาคม 2574 Microsoft แนะให้ลูกค้าอัปเกรดเป็น Windows Server 2025 ซึ่งเป็นเวอร์ชันล่าสุด องค์กรควรวางแผนและเริ่มทดสอบการอัปเกรดแต่เนิ่น ๆ

Microsoft ออกแพตช์ทำลายสถิติ 622 ช่องโหว่ในเดือนเดียว — มี 2 Zero-Day ถูกใช้โจมตีจริงใน SharePoint และ AD FS

Microsoft July 2026 Patch Tuesday fixes record 622 flaws including two zero-days under active attack
Microsoft ปล่อยแพตช์ประจำเดือน (Patch Tuesday) ครั้งใหญ่ที่สุดเท่าที่เคยมี รวม 622 ช่องโหว่ มากกว่าสถิติเดิมของเดือนมิถุนายนกว่า 3 เท่า ในจำนวนนี้มี 2 Zero-Day ที่ถูกใช้โจมตีจริงแล้ว ทั้งคู่เป็นช่องโหว่ยกระดับสิทธิ์ใน SharePoint Server (CVE-2026-56164) และ AD FS (CVE-2026-56155) ซึ่งเป็นระบบยืนยันตัวตนหลักขององค์กร ผู้เชี่ยวชาญเตือนให้เลิกจัดลำดับความสำคัญตามคะแนน CVSS แล้วหันมาแพตช์ตามช่องโหว่ที่ถูกใช้โจมตีจริงก่อน

นักวิจัยปล่อย PoC ช่องโหว่ Zero-Day บน Windows 'LegacyHive' ไม่กี่ชั่วโมงหลัง Patch Tuesday — ทำงานได้แม้บนเครื่องที่แพตช์ล่าสุดแล้ว

Researcher drops new Windows zero-day PoC LegacyHive hours after Microsoft Patch Tuesday
นักวิจัย Nightmare Eclipse ปล่อย PoC ช่องโหว่ zero-day บน Windows ชื่อ LegacyHive ซึ่งเป็นช่องโหว่ยกระดับสิทธิ์ใน User Profile Service ทำงานได้บน Windows ทุกเวอร์ชันที่รองรับแม้แพตช์ล่าสุดแล้ว นาย Will Dormann ของ Tharros และนาย Kevin Beaumont ยืนยันว่า exploit ใช้งานจริงได้ ขณะที่ Microsoft ยังไม่ออก CVE-ID หรือแพตช์ บริษัท ACROS Security ได้ออก micropatch ฟรีผ่านแพลตฟอร์ม 0Patch ที่บังคับให้โหลด temporary profile แทน hive ของ admin เพื่ออุดช่องโหว่ชั่วคราว