Microsoft ออกอัปเดตความปลอดภัยฉุกเฉินอุดช่องโหว่บน Exchange Server ป้องกันการลักลอบอ่านอีเมลภายในองค์กร - Thailand Computer Emergency Response Team (ThaiCERT)微软发布了紧急安全更新,修复 Exchange Server 中的漏洞,防止未经授权访问内部电子邮件。——泰国计算机应急响应小组 (ThaiCERT)
550/69 (IT) ประจำวันตุลาคมที่ 7 ตุลาคม 2569 บริษัท Micr

550/69 (IT) ประจำวันตุลาคมที่ 7 ตุลาคม 2569
บริษัท Microsoft ได้ทำการปล่อยอัปเดตความปลอดภัยฉุกเฉินเพื่อแก้ไขช่องโหว่ความรุนแรงระดับสูงที่พบในระบบ Microsoft Exchange Server ซึ่งอาจทำให้ผู้ไม่หวังดีสามารถยกระดับสิทธิ์ในการเข้าถึงข้อมูลได้ เหตุการณ์นี้ส่งผลกระทบโดยตรงต่อองค์กรที่ยังคงใช้งานระบบเซิร์ฟเวอร์อีเมลแบบติดตั้งภายใน (On-premises) และมีความสำคัญอย่างยิ่งเนื่องจากอาจนำไปสู่การรั่วไหลของข้อมูลการสื่อสารและข้อมูลที่เป็นความลับทางธุรกิจ หากไม่ได้รับการแก้ไขอย่างทันท่วงที
ช่องโหว่ดังกล่าวหมายเลข CVE-2026-96940 มีคะแนนความรุนแรง (CVSS) ระดับ 8.8 เกิดจากจุดอ่อนด้านการกำหนดสิทธิ์การเข้าถึง ซึ่งยอมให้ผู้โจมตีที่ผ่านการยืนยันตัวตนในระบบแล้ว สามารถยกระดับสิทธิ์ผ่านเครือข่าย เพื่อเข้าไปอ่านข้อความและไฟล์แนบในกล่องจดหมายของผู้ใช้งานรายอื่นภายในองค์กรเดียวกันได้ แต่ช่องโหว่นี้จะไม่สามารถใช้เพื่อเข้าถึงข้อมูลข้ามองค์กรได้ โดยผลิตภัณฑ์ที่ได้รับผลกระทบได้แก่ Exchange Server Subscription Edition RTM, Exchange Server 2016 Cumulative Update 23, Exchange Server 2019 Cumulative Update 15 และ Exchange Server 2019 Cumulative Update 14 สำหรับผู้ใช้งานระบบคลาวด์ Exchange Online ทาง Microsoft ได้แก้ไขปัญหาในฝั่งเซิร์ฟเวอร์เรียบร้อยแล้ว แม้ปัจจุบันจะยังไม่มีรายงานการนำช่องโหว่นี้ไปใช้โจมตีจริง แต่มีการประเมินว่ามีโอกาสสูงที่จะถูกนำไปใช้สร้างเครื่องมือโจมตีในอนาคตได้
ผู้ดูแลระบบขององค์กรที่ใช้งานผลิตภัณฑ์ Microsoft Exchange Server แบบติดตั้งภายในรุ่นที่ได้รับผลกระทบ จึงควรเร่งตรวจสอบและดำเนินการติดตั้งอัปเดตความปลอดภัยล่าสุดโดยทันที เพื่อปิดช่องโหว่และลดความเสี่ยงจากการถูกลักลอบเข้าถึงข้อมูลสำคัญ นอกจากนี้องค์กรควรมีการตรวจสอบบันทึกการทำงานของระบบอย่างสม่ำเสมอ เพื่อเฝ้าระวังพฤติกรรมการเข้าถึงกล่องจดหมายข้ามบัญชีที่ผิดปกติ การอัปเดตระบบให้เป็นปัจจุบันจึงเป็นมาตรการป้องกันเบื้องต้นที่สำคัญที่สุดในการรับมือกับภัยคุกคามทางไซเบอร์ที่อาจเกิดขึ้นได้
แหล่งข่าว https://thehackernews.com/2026/10/microsoft-exchange-flaw-lets.html
550/69 (IT) 日期:2026年10月7日
微软发布了一项紧急安全更新,以修复 Microsoft Exchange Server 中发现的高危漏洞。该漏洞可能允许恶意攻击者提升权限。这直接影响到仍在使用本地电子邮件服务器的组织,而且情况十分危急,因为如果不及时处理,可能会导致机密商业通信和信息泄露。
该漏洞编号为 CVE-2026-96940,严重性评级 (CVSS) 为 8.8。它源于访问权限方面的缺陷,允许经过身份验证的攻击者通过网络提升权限,从而读取同一组织内其他用户的收件箱中的邮件和附件。但是,此漏洞无法用于跨组织访问数据。受影响的产品包括 Exchange Server 订阅版 RTM、Exchange Server 2016 累积更新 23、Exchange Server 2019 累积更新 15 和 Exchange Server 2019 累积更新 14。对于 Exchange Online 云用户,微软已在服务器端修复了此问题。虽然目前尚无关于此漏洞被实际利用进行攻击的报告,但据估计,未来很可能被用于创建攻击工具。
使用受影响的本地部署 Microsoft Exchange Server 产品的组织中的系统管理员应立即审查并安装最新的安全更新,以修复漏洞并降低未经授权访问敏感数据的风险。此外,组织应定期监控系统日志,以发现异常的跨帐户邮箱访问行为。保持系统更新是抵御潜在网络威胁的最关键的第一道防线。
来源:https://thehackernews.com/2026/10/microsoft-exchange-flaw-lets.html