← 返回新闻首页
网络安全官方

Microsoft ออกอัปเดตความปลอดภัยฉุกเฉินอุดช่องโหว่บน Exchange Server ป้องกันการลักลอบอ่านอีเมลภายในองค์กร - Thailand Computer Emergency Response Team (ThaiCERT)

550/69 (IT) ประจำวันตุลาคมที่ 7 ตุลาคม 2569 บริษัท Micr

ThaiCERT查看原文 ↗
微软发布了紧急安全更新,修复 Exchange Server 中的漏洞,防止未经授权访问内部电子邮件。——泰国计算机应急响应小组 (ThaiCERT)

550/69 (IT) ประจำวันตุลาคมที่ 7 ตุลาคม 2569

บริษัท Microsoft ได้ทำการปล่อยอัปเดตความปลอดภัยฉุกเฉินเพื่อแก้ไขช่องโหว่ความรุนแรงระดับสูงที่พบในระบบ Microsoft Exchange Server ซึ่งอาจทำให้ผู้ไม่หวังดีสามารถยกระดับสิทธิ์ในการเข้าถึงข้อมูลได้ เหตุการณ์นี้ส่งผลกระทบโดยตรงต่อองค์กรที่ยังคงใช้งานระบบเซิร์ฟเวอร์อีเมลแบบติดตั้งภายใน (On-premises) และมีความสำคัญอย่างยิ่งเนื่องจากอาจนำไปสู่การรั่วไหลของข้อมูลการสื่อสารและข้อมูลที่เป็นความลับทางธุรกิจ หากไม่ได้รับการแก้ไขอย่างทันท่วงที

ช่องโหว่ดังกล่าวหมายเลข CVE-2026-96940 มีคะแนนความรุนแรง (CVSS) ระดับ 8.8 เกิดจากจุดอ่อนด้านการกำหนดสิทธิ์การเข้าถึง ซึ่งยอมให้ผู้โจมตีที่ผ่านการยืนยันตัวตนในระบบแล้ว สามารถยกระดับสิทธิ์ผ่านเครือข่าย เพื่อเข้าไปอ่านข้อความและไฟล์แนบในกล่องจดหมายของผู้ใช้งานรายอื่นภายในองค์กรเดียวกันได้ แต่ช่องโหว่นี้จะไม่สามารถใช้เพื่อเข้าถึงข้อมูลข้ามองค์กรได้ โดยผลิตภัณฑ์ที่ได้รับผลกระทบได้แก่ Exchange Server Subscription Edition RTM, Exchange Server 2016 Cumulative Update 23, Exchange Server 2019 Cumulative Update 15 และ Exchange Server 2019 Cumulative Update 14 สำหรับผู้ใช้งานระบบคลาวด์ Exchange Online ทาง Microsoft ได้แก้ไขปัญหาในฝั่งเซิร์ฟเวอร์เรียบร้อยแล้ว แม้ปัจจุบันจะยังไม่มีรายงานการนำช่องโหว่นี้ไปใช้โจมตีจริง แต่มีการประเมินว่ามีโอกาสสูงที่จะถูกนำไปใช้สร้างเครื่องมือโจมตีในอนาคตได้

ผู้ดูแลระบบขององค์กรที่ใช้งานผลิตภัณฑ์ Microsoft Exchange Server แบบติดตั้งภายในรุ่นที่ได้รับผลกระทบ จึงควรเร่งตรวจสอบและดำเนินการติดตั้งอัปเดตความปลอดภัยล่าสุดโดยทันที เพื่อปิดช่องโหว่และลดความเสี่ยงจากการถูกลักลอบเข้าถึงข้อมูลสำคัญ นอกจากนี้องค์กรควรมีการตรวจสอบบันทึกการทำงานของระบบอย่างสม่ำเสมอ เพื่อเฝ้าระวังพฤติกรรมการเข้าถึงกล่องจดหมายข้ามบัญชีที่ผิดปกติ การอัปเดตระบบให้เป็นปัจจุบันจึงเป็นมาตรการป้องกันเบื้องต้นที่สำคัญที่สุดในการรับมือกับภัยคุกคามทางไซเบอร์ที่อาจเกิดขึ้นได้

แหล่งข่าว https://thehackernews.com/2026/10/microsoft-exchange-flaw-lets.html

手机左右滑动,电脑按 ← → 键,也能切换新闻