ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

4 ข่าว

ช่องโหว่ Brokering File System บน Windows 11 และ Server 2025 — CVE-2026-50458 ยกสิทธิ์เป็น SYSTEM

windows server vulnerability cve 2026 50458 cve appcontainer bfs
ไมโครซอฟท์แก้ช่องโหว่ระดับสูง CVE-2026-50458 ในไดรเวอร์ Brokering File System (bfs.sys) ของ Windows 11 และ Windows Server 2025 ที่เปิดให้ผู้โจมตีสิทธิ์ต่ำยกระดับสิทธิ์เป็น SYSTEM ได้ ต้นเหตุคือ use-after-free จาก race condition ในการจัดการไดเรกทอรีภายใน BFS มีคะแนน CVSS 3.1 อยู่ที่ 7.8 กระทบ Windows 11 รุ่น 24H2, 25H2, 26H1 และ Server 2025 รวมถึง Server Core แพตช์ออกแล้วใน Patch Tuesday วันที่ 14 กรกฎาคม 2569 (KB5101650)

Windows Server 2022 จะสิ้นสุด mainstream support ในอีก 90 วัน — แต่ยังได้แพตช์ความปลอดภัยต่ออีก 5 ปี

windows server 2022 end of mainstream support microsoft upgrade 2025
Microsoft ประกาศว่า Windows Server 2022 จะสิ้นสุด mainstream support ในวันที่ 13 ตุลาคม 2569 โดยแพตช์เดือนตุลาคมจะเป็นอัปเดต mainstream ตัวสุดท้าย หลังจากนั้นจะเข้าสู่ extended support ที่ยังได้รับอัปเดตความปลอดภัยฟรีต่อไปจนถึง 14 ตุลาคม 2574 Microsoft แนะให้ลูกค้าอัปเกรดเป็น Windows Server 2025 ซึ่งเป็นเวอร์ชันล่าสุด องค์กรควรวางแผนและเริ่มทดสอบการอัปเกรดแต่เนิ่น ๆ

Microsoft แก้ปัญหาแพตช์ความปลอดภัยมิถุนายน 2569 ติดตั้งไม่ได้บน Windows Server 2016 — พร้อมสรุปบั๊กอัปเดตที่เพิ่งแก้ไขอีกหลายรายการ

Microsoft fixes Windows Server 2016 security update installation failures
Microsoft แก้ไขปัญหาที่ทำให้แพตช์ความปลอดภัยประจำเดือนมิถุนายน 2569 (KB5094122) ติดตั้งไม่สำเร็จบน Windows Server 2016 โดยแสดงข้อผิดพลาด 0x80070002 ปัญหาเกิดกับเครื่องที่ไม่ได้ติดตั้งแพตช์เดือนพฤษภาคมก่อน นอกจากนี้ในช่วงไม่กี่สัปดาห์ที่ผ่านมา Microsoft ยังแก้ไขบั๊กอัปเดตอื่นอีกหลายรายการ รวมถึง BitLocker recovery บน Server 2025 และปัญหา WUSA installer ที่ค้างมาตั้งแต่พฤษภาคม 2568

OP-512 กลุ่มจารกรรมจีนฝัง Web Shell Framework สั่งงานเซิร์ฟเวอร์ IIS ของ Microsoft — ใช้ Timestomping ซ่อนร่องรอย

OP-512 China-linked threat cluster targeting IIS servers
นักวิจัยจาก ReliaQuest ค้นพบกลุ่มภัยคุกคามใหม่ชื่อ OP-512 ที่เชื่อมโยงกับจีน โจมตีเซิร์ฟเวอร์ Microsoft IIS ด้วย web shell framework แบบสั่งทำพิเศษ 3 ตัว พร้อมใช้เทคนิค timestomping ปลอมแปลงเวลาไฟล์เพื่อหลบการตรวจจับ เป้าหมายเป็นองค์กรที่ตรงกับลำดับความสำคัญด้านข่าวกรองของจีน