ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

28 ข่าว

จอ LG ทำ Windows ติดตั้งแอปเองโดยไม่ขออนุญาต — เด้งโฆษณาขาย McAfee ทุกครั้งที่เปิดเครื่อง

LG monitors spotted installing adware-like app on Windows PCs pushing McAfee ads
ผู้ใช้พบว่าการเสียบจอมอนิเตอร์ LG บางรุ่นเข้ากับเครื่อง Windows ทำให้ระบบดาวน์โหลดและติดตั้งแอป LG Monitor App Installer ผ่าน Windows Update โดยไม่มีหน้าจอขออนุญาต แอปดังกล่าวตั้งตัวเองให้ทำงานตอนเปิดเครื่องและเด้งโฆษณาขายแอนตี้ไวรัส McAfee ช่อง Gamers Nexus ทดสอบบูตเครื่อง 32 ครั้งพบโฆษณา 31 ครั้ง ที่น่ากังวลคือแอปนี้ขอสิทธิ์ระดับ runFullTrust ซึ่งทำงานนอกแซนด์บ็อกซ์ของ Windows

"TTF Trap" — อีเมลฟิชชิงใช้ไฟล์ฟอนต์ปลอมส่งมัลแวร์เข้าเครื่อง Windows

ttf trap phishing fake font file lua loader windows malware
FortiGuard Labs เปิดโปงแคมเปญฟิชชิงชื่อ TTF Trap ที่ใช้ไฟล์นามสกุล .ttf ปลอมเป็นฟอนต์ TrueType เพื่อซ่อนสคริปต์ Lua อันตราย ทำงานผ่านตัวแปลภาษา AutoIt หรือ LuaJIT ที่ถูกกฎหมาย แคมเปญเคลื่อนไหวตั้งแต่ปลายมีนาคม 2569 อีเมลปลอมเป็นบริษัทจริงหลอกเรื่องใบสั่งซื้อ ใบแจ้งหนี้ เอกสารขนส่ง สุดท้ายปล่อยมัลแวร์อย่าง Agent Tesla, Remcos, XWorm และ Snake Keylogger Fortinet ประเมินความรุนแรงระดับสูง

Zoom อุดช่องโหว่ร้ายแรงบน Windows CVE-2026-53412 (CVSS 9.8) — เปิดทางยึดบัญชีผ่านเครือข่ายโดยไม่ต้องยืนยันตัวตน

Zoom patches critical Windows flaw enabling account takeover
บริษัท Zoom ออกอัปเดตแก้ช่องโหว่ร้ายแรง CVE-2026-53412 (CVSS 9.8) ใน Zoom Workplace สำหรับ Windows ซึ่งเกิดจากการตรวจสอบข้อมูลนำเข้าไม่ถูกต้อง เปิดทางให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนยึดบัญชีได้ผ่านการเข้าถึงเครือข่าย กระทบ Desktop Client, VDI Client และ Meeting SDK บน Windows พร้อมแก้อีก 3 ช่องโหว่ระดับสูงที่เปิดทางยกระดับสิทธิ์ ปัจจุบันยังไม่พบการโจมตีจริง แนะนำให้อัปเดตทันที

ช่องโหว่ Cursor บน Windows — แค่เปิดโปรเจกต์ที่โคลนมา ก็รันไฟล์ git.exe อันตรายทันทีโดยไม่ถาม

Cursor flaw lets malicious cloned repositories trigger Windows code execution on folder open
นักวิจัยจาก Mindgard เปิดเผยช่องโหว่ในโปรแกรม Cursor บน Windows ที่เพียงเปิดโปรเจกต์ซึ่งมีไฟล์ชื่อ git.exe วางอยู่ใน root ของโปรเจกต์ Cursor จะรันไฟล์นั้นทันทีโดยไม่มีการถามหรือเตือน ทำให้แค่โคลน repository ของคนแปลกหน้ามาเปิดก็เท่ากับรันโค้ดอันตรายในสิทธิ์ของผู้ใช้ ช่องโหว่นี้ยังไม่มีแพตช์และเป็นปัญหาคลาสเดียวกับที่พบใน GitHub Copilot CLI, Gemini CLI และ Codex

นักวิจัยปล่อย PoC ช่องโหว่ Zero-Day บน Windows 'LegacyHive' ไม่กี่ชั่วโมงหลัง Patch Tuesday — ทำงานได้แม้บนเครื่องที่แพตช์ล่าสุดแล้ว

Researcher drops new Windows zero-day PoC LegacyHive hours after Microsoft Patch Tuesday
นักวิจัย Nightmare Eclipse ปล่อย PoC ช่องโหว่ zero-day บน Windows ชื่อ LegacyHive ซึ่งเป็นช่องโหว่ยกระดับสิทธิ์ใน User Profile Service ทำงานได้บน Windows ทุกเวอร์ชันที่รองรับแม้แพตช์ล่าสุดแล้ว นาย Will Dormann ของ Tharros และนาย Kevin Beaumont ยืนยันว่า exploit ใช้งานจริงได้ ขณะที่ Microsoft ยังไม่ออก CVE-ID หรือแพตช์ บริษัท ACROS Security ได้ออก micropatch ฟรีผ่านแพลตฟอร์ม 0Patch ที่บังคับให้โหลด temporary profile แทน hive ของ admin เพื่ออุดช่องโหว่ชั่วคราว

Siggen แบ็กดอร์เจาะนักพัฒนา Windows — ฝังตัวในโปรเจกต์ Visual Studio ขโมยรหัสผ่านและกระเป๋าคริปโต

backdoor credential developer windows siggen backdoor hits windows developers via infected visual studio projects dr sig
นักวิจัยจาก Doctor Web เปิดเผยแบ็กดอร์ตัวใหม่ชื่อ Siggen (BackDoor.Siggen2.5906) ที่เจาะจงเป้าหมายไปที่นักพัฒนาซอฟต์แวร์ โดยแก้ไขโปรเจกต์ C++ และ C# เพื่อแพร่โค้ดอันตรายผ่านซอร์สโค้ดและแอปที่คอมไพล์แล้ว มัลแวร์ขโมยรหัสผ่าน คุกกี้เบราว์เซอร์ โทเคน Discord/Telegram และข้อมูลกระเป๋าคริปโต พร้อมติดตั้งโปรแกรมขุดเหรียญและเปิดรีโมตให้แฮ็กเกอร์ ซ่อนที่อยู่ C2 ไว้ในโปรไฟล์ Steam และไฟล์ GitHub สาธารณะ

ด่วน — Progress สั่งลูกค้า ShareFile ปิด Storage Zone Controller ทันที หลังพบ 'ภัยคุกคามที่น่าเชื่อถือ'

Progress urges ShareFile customers to shut down Storage Zone Controllers over security threat
บริษัท Progress Software สั่งให้ลูกค้า ShareFile ปิดเซิร์ฟเวอร์ Windows ที่รัน Storage Zone Controller ทันที โดยยืนยันว่ากำลังรับมือ ‘ภัยคุกคามจากภายนอกที่น่าเชื่อถือ’ และระงับการเข้าถึงบัญชีที่ได้รับผลกระทบชั่วคราว บริษัทระบุยังไม่พบสัญญาณการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต แต่ไม่เปิดเผยว่าภัยคุกคามคืออะไร การสั่งปิดทั้งระบบแทนการแพตช์บ่งชี้ว่าอาจยังไม่มีตัวแก้ไข กระทบเฉพาะ Storage Zone Controller ไม่ใช่บัญชีคลาวด์ทั่วไป

แฮ็กเกอร์ปลอมตัวติดตั้ง Node.js ผ่าน Google Ads — ปล่อยมัลแวร์ตัวใหม่ OXLOADER ส่ง CASTLESTEALER ขโมยข้อมูล

Hackers impersonate Node.js installer in Google Ads to deploy infostealer malware
แฮ็กเกอร์ใช้โฆษณา Google Ads ปลอมผลักดันตัวโหลดมัลแวร์ตัวใหม่ OXLOADER ที่ปลอมเป็นตัวติดตั้ง Node.js เล็งผู้ใช้ Windows ในสหรัฐ เพียงคลิกผลค้นหาแบบสปอนเซอร์ก็จะถูกเปลี่ยนทางผ่านโดเมนกลางไปดาวน์โหลดสคริปต์ batch อันตรายที่โฮสต์บนบริการคลาวด์ถูกกฎหมาย Elastic Security Labs พบแคมเปญนี้ส่ง infostealer ชื่อ CASTLESTEALER ที่ทำงานบนหน่วยความจำ มีอัตราการตรวจจับต่ำมาก

DPAPISnoop เครื่องมือใหม่ถอดรหัส CREDHIST ของ Windows — กู้คืนรหัสผ่านเก่าทั้งหมดแบบออฟไลน์

DPAPISnoop tool extracting CREDHIST hashes from Windows credentials
เครื่องมือโอเพนซอร์ส DPAPISnoop ได้รับการอัปเดตให้สามารถสกัดข้อมูลจากไฟล์ CREDHIST ของ Windows ซึ่งเก็บประวัติรหัสผ่านเก่าไว้เป็นลูกโซ่ แล้วแปลงเป็นแฮชที่ถอดรหัสออฟไลน์ได้ด้วย Hashcat รองรับทั้ง 3DES/HMAC-SHA1 และ AES-256/SHA-512 ช่วยให้ผู้ทดสอบเจาะระบบวิเคราะห์แพทเทิร์นรหัสผ่านและยกระดับสิทธิ์ได้อย่างมีประสิทธิภาพ

Microsoft Patch Tuesday มิ.ย. 2569 ทุบสถิติ — แพตช์ 206 ช่องโหว่ รวม 3 zero-day และบั๊ก RCE ระดับ CVSS 9.8 หลายตัว

Microsoft June 2026 Patch Tuesday record 206 flaws three zero-days
Microsoft ออกแพตช์มิถุนายน 2569 แก้ช่องโหว่ 206 รายการ มากที่สุดเป็นประวัติการณ์ในรอบเดียว รวม 39 ตัวระดับ Critical และ 3 zero-day ที่ถูกเปิดเผยสู่สาธารณะแล้ว ตัวร้ายแรงสุด CVE-2026-45657 CVSS 9.8 use-after-free ใน Windows Kernel เปิด RCE ผ่าน network packet โดยไม่ต้องล็อกอิน พร้อมบั๊ก HTTP.sys และ DHCP Client ระดับ 9.8 อีกสองตัว Microsoft ระบุจำนวนแพตช์พุ่งเพราะ AI ช่วยค้นช่องโหว่