Microsoft ปล่อยแพตช์อุดช่องโหว่ร้ายแรงใน SharePoint หลังพบว่าผู้โจมตีที่มีบัญชีล็อกอินอยู่แล้ว อาจใช้เป็นช่องทางโจมตีระบบต่อได้
ช่องโหว่นี้ใช้รหัส CVE-2026-45659 มีคะแนนความรุนแรง 8.8/10 ซึ่งทาง Microsoft ระบุว่า สาเหตุเกิดจาก SharePoint ตรวจสอบข้อมูลที่รับเข้ามาไม่เพียงพอ ทำให้ผู้โจมตีสามารถแทรกคำสั่งอันตรายเข้ามาทำงานบนเซิร์ฟเวอร์ได้
ขณะนี้ Microsoft ได้ปล่อยแพตช์แก้ไขช่องโหว่แล้วสำหรับ
- SharePoint Server Subscription Edition
- SharePoint Server 2019
- SharePoint Enterprise Server 2016
แม้ Microsoft จะประเมินว่าช่องโหว่นี้ยังมีโอกาสถูกนำไปใช้โจมตีไม่สูงมาก แต่ก็ยังเป็นช่องโหว่ที่หลายฝ่ายจับตา เพราะ SharePoint มักใช้จัดเก็บเอกสารสำคัญ เชื่อมต่อกับระบบภายในองค์กร รวมถึงบริการอย่าง Microsoft 365 และ Microsoft Teams ด้วย ดังนั้นหากถูกโจมตีสำเร็จ ความเสียหายอาจลุกลามไปยังข้อมูลและระบบอื่นที่เกี่ยวข้องได้
อีกทั้งที่ผ่านมา SharePoint เคยตกเป็นเป้าหมายของการโจมตีหลายครั้ง ทำให้องค์กรจำนวนมากให้ความสำคัญกับการอัปเดตแพตช์อย่างรวดเร็ว เพื่อลดความเสี่ยงก่อนที่ช่องโหว่จะถูกนำไปใช้โจมตีจริง
การติดตั้งแพตช์ทันทีที่ผู้พัฒนาปล่อยอัปเดต ยังคงเป็นวิธีสำคัญในการลดความเสี่ยงจากช่องโหว่ด้านความปลอดภัย โดยเฉพาะระบบที่ใช้จัดเก็บข้อมูลสำคัญขององค์กร
ใช้งาน Microsoft 365 ได้เต็มประสิทธิภาพ พร้อมอัปเดตฟีเจอร์ใหม่และแนวทางด้านความปลอดภัยอยู่เสมอ กับทีมผู้เชี่ยวชาญจาก hostatom
ที่มา: The Hacker news


