ชั้น 29 ออฟฟิศเศส แอท เซ็นทรัลเวิลด์

999/9 พระราม 1 กรุงเทพฯ 10330

บริการตลอด 24 ชั่วโมง

ทุกวัน ไม่เว้นวันหยุด

0-2107-3466

โทรเลยดิจะรออะไร

News › Microsoft Teams พบช่องโหว่ใหม่ เสี่ยงถูกหลอกผ่านแชตและ Notification ปลอม

Microsoft Teams พบช่องโหว่ใหม่ เสี่ยงถูกหลอกผ่านแชตและ Notification ปลอม

Microsoft Teams พบช่องโหว่ใหม่ หลอกผ่านแชทและการแจ้งเตือน (ข่าวสั้น)

Microsoft เปิดเผยช่องโหว่ใหม่ใน Microsoft Teams บน Android ที่อาจทำให้ผู้ไม่หวังดีปลอมการแจ้งเตือนหรือข้อความบางอย่างภายในแอปให้ดูเหมือนของจริง เพิ่มโอกาสที่ผู้ใช้งานจะหลงเชื่อได้ง่ายขึ้น

ช่องโหว่นี้มีรหัส CVE-2026-32185 และความรุนแรงอยู่ในระดับ important ซึ่งถูกเปิดเผยในรอบ Patch Tuesday เดือนพฤษภาคม 2026 สาเหตุหลัก ๆ มาจากวิธีที่ Microsoft Teams จัดการไฟล์และโฟลเดอร์บางส่วนภายในแอป ทำให้ผู้โจมตีที่อยู่ในสภาพแวดล้อมเดียวกัน สามารถสร้างข้อความหรือการแจ้งเตือนปลอมให้ดูน่าเชื่อถือได้

แม้ช่องโหว่นี้จะไม่ได้เปิดทางให้แฮกเกอร์โจมตีเครื่องจากระยะไกลทันที แต่ก็อาจถูกนำไปใช้ร่วมกับการโจมตีรูปแบบอื่น เช่น หลอกให้ผู้ใช้กดลิงก์ เปิดไฟล์ หรือเชื่อว่าข้อความที่เห็นเป็นข้อความจาก Microsoft Teams จริง 

แนวทางป้องกัน

แม้ตอนนี้จะยังไม่มีรายงานการโจมตีจริง แต่ Microsoft ได้ปล่อยแพตช์แก้ไขออกมาเรียบร้อยแล้ว ผู้ใช้งาน Microsoft Teams บน Android ควรอัปเดตเป็นเวอร์ชัน 1.0.0.2026092103 ผ่าน Google Play Store โดยเร็ว

หากองค์กรของคุณมีพนักงานใช้งาน Microsoft Teams บนมือถือ Android จำนวนมาก ควรตรวจสอบให้แน่ใจว่าอุปกรณ์ทุกเครื่องได้รับการอัปเดตเป็นเวอร์ชันล่าสุด

การอัปเดตระบบและติดตามแพตช์ความปลอดภัยอย่างสม่ำเสมอ จึงเป็นอีกหนึ่งวิธีสำคัญที่ช่วยลดความเสี่ยงให้องค์กร

หากต้องการใช้งาน Microsoft 365 พร้อมทีมงานที่คอยให้คำแนะนำและดูแลการใช้งาน
hostatom พร้อมช่วยให้คุณใช้งานได้อย่างมั่นใจ

ที่มา: Cyber Press

  • สนใจติดตามข่าวสารกับทางโฮสอะตอมได้ที่ hostatom.com
Categories