ชั้น 29 ออฟฟิศเศส แอท เซ็นทรัลเวิลด์

999/9 พระราม 1 กรุงเทพฯ 10330

บริการตลอด 24 ชั่วโมง

ทุกวัน ไม่เว้นวันหยุด

0-2107-3466

โทรเลยดิจะรออะไร

SharePoint เสี่ยงถูกโจมตี Microsoft ปล่อยแพตช์อุดช่องโหว่ RCE แล้ว

Microsoft Patches SharePoint RCE Flaw CVE-2026-45659 Across Server Versions

Microsoft ปล่อยแพตช์อุดช่องโหว่ร้ายแรงใน SharePoint หลังพบว่าผู้โจมตีที่มีบัญชีล็อกอินอยู่แล้ว อาจใช้เป็นช่องทางโจมตีระบบต่อได้

ช่องโหว่นี้ใช้รหัส CVE-2026-45659 มีคะแนนความรุนแรง 8.8/10 ซึ่งทาง Microsoft ระบุว่า สาเหตุเกิดจาก SharePoint ตรวจสอบข้อมูลที่รับเข้ามาไม่เพียงพอ ทำให้ผู้โจมตีสามารถแทรกคำสั่งอันตรายเข้ามาทำงานบนเซิร์ฟเวอร์ได้

ขณะนี้ Microsoft ได้ปล่อยแพตช์แก้ไขช่องโหว่แล้วสำหรับ

  • SharePoint Server Subscription Edition
  • SharePoint Server 2019
  • SharePoint Enterprise Server 2016

แม้ Microsoft จะประเมินว่าช่องโหว่นี้ยังมีโอกาสถูกนำไปใช้โจมตีไม่สูงมาก แต่ก็ยังเป็นช่องโหว่ที่หลายฝ่ายจับตา เพราะ SharePoint มักใช้จัดเก็บเอกสารสำคัญ เชื่อมต่อกับระบบภายในองค์กร รวมถึงบริการอย่าง Microsoft 365 และ Microsoft Teams ด้วย ดังนั้นหากถูกโจมตีสำเร็จ ความเสียหายอาจลุกลามไปยังข้อมูลและระบบอื่นที่เกี่ยวข้องได้

อีกทั้งที่ผ่านมา SharePoint เคยตกเป็นเป้าหมายของการโจมตีหลายครั้ง ทำให้องค์กรจำนวนมากให้ความสำคัญกับการอัปเดตแพตช์อย่างรวดเร็ว เพื่อลดความเสี่ยงก่อนที่ช่องโหว่จะถูกนำไปใช้โจมตีจริง

การติดตั้งแพตช์ทันทีที่ผู้พัฒนาปล่อยอัปเดต ยังคงเป็นวิธีสำคัญในการลดความเสี่ยงจากช่องโหว่ด้านความปลอดภัย โดยเฉพาะระบบที่ใช้จัดเก็บข้อมูลสำคัญขององค์กร

ใช้งาน Microsoft 365 ได้เต็มประสิทธิภาพ พร้อมอัปเดตฟีเจอร์ใหม่และแนวทางด้านความปลอดภัยอยู่เสมอ กับทีมผู้เชี่ยวชาญจาก hostatom

ที่มา: The Hacker news

  • สนใจติดตามข่าวสารกับทางโฮสอะตอมได้ที่ hostatom.com
Categories