CISA พบบั๊ก Microsoft Outlook เพื่อโจมตี RCE ระบาดหนัก แนะเร่งอัปเดต

CISA ได้แจ้งเตือนหน่วยงานรัฐบาลกลางสหรัฐเพื่อให้ป้องกันระบบไอทีจากช่องโหว่ภายใน Microsoft Outlook ที่พบตั้งแต่ปีที่แล้วซึ่งอาจนำไปสู่การโจมตี Remote Code Execution (RCE) ได้นั้นกำลังระบาดหนัก แนะนำให้เร่งอัปเดตโดยเร่งด่วน

โดยช่องโหว่ดังกล่าวถูกค้นพบโดยนักวิจัยด้านช่องโหว่ คุณ Haifei Li แห่ง Check Point และถูกติดตามใน CVE-2024-21413 ตั้งแต่ปีที่แล้ว ซึ่งพบว่าในเวอร์ชันดังกล่าวจะมีช่องโหว่ที่เกิดจากการตรวสอบ (Validation) ข้อมูลเข้าที่ไม่เหมาะสมเมื่อเปิดอีเมลที่มีลิงก์ Malicious ขึ้นมา ซึ่งจะทำให้ผู้โจมตีสามารถทำ Remote Code Execution ได้

แม้ว่าจะมี Patch ออกมาตั้งแต่ปีที่แล้ว แต่เมื่อวันพฤหัสที่ผ่านมา CISA ได้เพิ่มช่องโหว่ดังกล่าวเข้าไปที่ Known Exploited Vulnerabilities (KEV) และระบุไว้ด้วยว่ากำลังระบาดอยู่ ณ ตอนนี้ ซึ่งส่งผลให้หน่วยงานรัฐบาลกลางสหรัฐจะต้องปกป้องโครงข่ายองค์กรให้เรียบร้อยภายใน 3 สัปดาห์หรือว่าวันที่ 27 กุมภาพันธ์นี้

ด้วยเหตุนี้ หากองค์กรใดใช้งานผลิตภัณฑ์ Microsoft ต่าง ๆ โดยเฉพาะ Outlook ควรพิจารณาดำเนินการอัปเดต Patching ปิดช่องโหว่ดังกล่าวโดยเร่งด่วน

ที่มา: https://www.bleepingcomputer.com/news/security/critical-rce-bug-in-microsoft-outlook-now-exploited-in-attacks/

About chatchai

Tech Writer แห่ง TechTalk Thai ที่สนใจในทุกนวัตกรรมและเทคโนโลยี

Check Also

PDPC ตรวจเข้มคุ้มครองข้อมูลประชาชน แจ้ง สธ. และ TSD ส่งข้อมูล–หลักฐานการดำเนินการตาม PDPA เพิ่มเติมให้ครบถ้วน [PR]

สคส. เร่งติดตาม 2 กรณีข้อมูลส่วนบุคคลสำคัญ ทั้งข้อมูลที่เกี่ยวข้องกับสิทธิการรักษาพยาบาล “หมอพร้อม” ได้มีผู้ใช้สิทธิ์ร้องเรียนแล้วกว่า 30 ราย และเหตุข้อมูลผู้ใช้บริการ TSD Investor Portal รั่วไหลประมาณ 2 …

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” [4 ส.ค. 2569 — 14.00น.]

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” เพื่อเรียนรู้กับการป้องกันไม่ให้ข้อมูลสำคัญขององค์กรหรือหน่วยงาน รั่วไหลไปกับการใช้งาน AI Agent ที่มีความรวดเร็วและซับซ้อนขึ้นเรื่อยๆ ด้วยมาตรการต่างๆ เช่น …