Microsoft ปล่อย Patch ฉุกเฉินแก้ช่องโหว่ Critical บน Windows Server WSUS

Microsoft ปล่อยแพตช์ฉุกเฉินสำหรับช่องโหว่ Critical CVE-2025-59287 บน WSUS หลังจากแฮกเกอร์เริ่มใช้โจมตีจริง

ช่องโหว่ CVE-2025-59287 เป็นช่องโหว่ประเภท Remote Code Execution (RCE) ที่ส่งผลกระทบต่อ Windows Server ทุกเวอร์ชันที่เปิดใช้งาน WSUS Server role ซึ่งใช้เป็นแหล่งอัปเดตสำหรับ WSUS servers อื่นๆ ในองค์กร แฮกเกอร์สามารถโจมตีจากระยะไกลได้โดยไม่ต้องมีสิทธิ์พิเศษหรือการโต้ตอบจากผู้ใช้งาน ทำให้สามารถรันโค้ดอันตรายด้วยสิทธิ์ SYSTEM และอาจแพร่กระจายระหว่าง WSUS servers ได้

Microsoft ออก out-of-band security updates ในวันพฤหัสบดีสำหรับ Windows Server ทุกเวอร์ชันที่ได้รับผลกระทบ ครอบคลุมตั้งแต่ Windows Server 2012 ถึง Windows Server 2025 ใหม่ล่าสุด โดยแนะนำให้ผู้ดูแลระบบติดตั้งแพตช์โดยด่วน (KB5070881 สำหรับ Server 2025, KB5070879 สำหรับ version 23H2, KB5070884 สำหรับ Server 2022, KB5070883 สำหรับ Server 2019, KB5070882 สำหรับ Server 2016, KB5070886 สำหรับ Server 2012 R2 และ KB5070887 สำหรับ Server 2012) สำหรับผู้ที่ยังไม่สามารถแพตช์ได้ทันที Microsoft แนะนำ workaround โดยการปิดใช้งาน WSUS Server role ชั่วคราว

บริษัทด้านความปลอดภัย Eye Security และ Huntress รายงานพบการโจมตีจริงแล้วตั้งแต่วันที่ 23-24 ตุลาคม โดยมีระบบของลูกค้าอย่างน้อย 1 รายถูกบุกรุก แฮกเกอร์ใช้ PowerShell สำรวจข้อมูล Windows domain ผ่านคำสั่ง whoami, net user /domain และ ipconfig /all แล้วส่งข้อมูลออกไปยัง webhook แม้ว่า WSUS servers ส่วนใหญ่ไม่เปิดเผยต่อ internet แต่ Eye Security พบเซิร์ฟเวอร์ที่เสี่ยงประมาณ 2,500 เครื่องทั่วโลก รวมถึง 250 เครื่องในเยอรมนีและ 100 เครื่องในเนเธอร์แลนด์ สำนักงานความปลอดภัยไซเบอร์แห่งชาติเนเธอร์แลนด์ (NCSC-NL) ยืนยันการโจมตีและเตือนว่าความเสี่ยงเพิ่มขึ้นหลังมี proof-of-concept exploit เผยแพร่แล้ว

ที่มา: https://www.bleepingcomputer.com/news/security/hackers-now-exploiting-critical-windows-server-wsus-flaw-in-attacks/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ

Omnissa เปิดตัว Workspace ONE UEM 2604 บริหารจัดการ Windows Server ได้แล้ว เพิ่มความสามารถใหม่ๆ มากมาย

Omnissa ได้ออกมาเปิดตัว Release ใหม่ล่าสุด 2604 โดยถือเป็นหนึ่งในการอัปเดตครั้งใหญ่ที่สุด ด้วยความสามารถใหม่ๆ มากมาย ดังนี้