Microsoft ออก August 2026 Patch Tuesday อุดช่องโหว่ 400 รายการ รวม Zero-day ที่ถูกโจมตีจริง

Microsoft ปล่อยแพตช์ประจำเดือนสิงหาคม 2026 (Patch Tuesday) อุดช่องโหว่รวม 400 รายการ โดยในจำนวนนี้เป็น Zero-day 3 รายการ แบ่งเป็นช่องโหว่ที่ถูกใช้โจมตีจริงแล้ว 1 รายการ และถูกเปิดเผยต่อสาธารณะอีก 2 รายการ

จากช่องโหว่ทั้งหมด 400 รายการ มี 42 รายการที่ถูกจัดอยู่ในระดับความรุนแรง Critical แบ่งเป็นช่องโหว่ประเภท Remote Code Execution (RCE) 37 รายการ และ Elevation of Privilege อีก 5 รายการ เมื่อแบ่งตามประเภทโดยรวมพบว่าเป็นช่องโหว่ Elevation of Privilege มากที่สุดถึง 176 รายการ ตามด้วย Remote Code Execution 110 รายการ, Information Disclosure 86 รายการ, Spoofing 21 รายการ, Denial of Service 12 รายการ และ Security Feature Bypass 11 รายการ ทั้งนี้ตัวเลขดังกล่าวนับเฉพาะช่องโหว่ที่ Microsoft ปล่อยแพตช์ในวันเดียวกันนี้ จึงยังไม่รวมช่องโหว่บางส่วนของ Mariner, Microsoft Teams, Microsoft Azure, Microsoft Entra, Microsoft Office และ Power Apps ที่ได้รับการแก้ไขไปก่อนหน้าในเดือนนี้ แม้จำนวนช่องโหว่ในรอบนี้จะน้อยกว่าเดือนกรกฎาคมที่ผ่านมาซึ่งมีการแก้ไขมากถึง 570 รายการ แต่ก็ยังถือว่าสูงมากเมื่อเทียบกับรอบก่อนหน้า ทั้งนี้ Microsoft เคยเตือนไว้แล้วว่าจำนวนแพตช์ในแต่ละรอบจะเพิ่มสูงขึ้น เนื่องจากบริษัทเริ่มนำระบบค้นหาช่องโหว่ด้วย AI มาใช้สแกนหาจุดบกพร่องด้านความปลอดภัยในผลิตภัณฑ์ซอฟต์แวร์ของตนเองมากขึ้น

ช่องโหว่ที่เร่งด่วนที่สุดในรอบนี้คือ CVE-2026-68820 ช่องโหว่ Elevation of Privilege ประเภท use-after-free บน Windows Ancillary Function Driver for WinSock ที่เปิดทางให้ผู้โจมตีซึ่งยืนยันตัวตนบนเครื่องได้แล้ว สามารถรันแอปพลิเคชันที่สร้างขึ้นมาเป็นพิเศษเพื่อกระตุ้น race condition และยกระดับสิทธิ์ขึ้นเป็น SYSTEM ได้ โดยไม่ต้องอาศัยการกระทำใด ๆ จากผู้ใช้งาน ด้าน Check Point ได้เผยแพร่รายงานการวิเคราะห์ที่ระบุว่าช่องโหว่นี้ถูกกลุ่มภัยคุกคามสัญชาติเกาหลีเหนือที่รู้จักกันในชื่อ Lazarus นำไปใช้โจมตีแบบ Zero-day ผ่าน AFD.sys เพื่อติดตั้ง FudModule เวอร์ชันใหม่ ซึ่งเป็น kernel-mode rootkit ของกลุ่ม ขณะที่ Microsoft ยังไม่เปิดเผยรายละเอียดว่าช่องโหว่ดังกล่าวถูกนำไปใช้โจมตีอย่างไร

ส่วน Zero-day อีก 2 รายการที่ถูกเปิดเผยต่อสาธารณะก่อนมีแพตช์ ได้แก่ CVE-2026-62832 ช่องโหว่ Elevation of Privilege บน Windows User Profile Service ที่เกิดจากการแก้ไข link ก่อนเข้าถึงไฟล์อย่างไม่เหมาะสม (link following) ทำให้ผู้โจมตีที่มี credential ของบัญชี local อื่นสามารถรันแอปพลิเคชันที่สร้างขึ้นมาเป็นพิเศษเพื่อโหลด registry hive ของผู้ใช้งานรายอื่น เข้าถึงหรือแก้ไขข้อมูล และยกระดับสิทธิ์เป็นระดับผู้ดูแลระบบ (administrator) ได้โดยไม่ต้องอาศัยการกระทำจากผู้ใช้งาน แม้ Microsoft จะระบุเครดิตเป็นนักวิจัยนิรนาม แต่รายละเอียดของช่องโหว่ตรงกับ Zero-day ที่ถูกเปิดเผยต่อสาธารณะในชื่อ LegacyHive เมื่อเดือนก่อน ซึ่งทีมวิเคราะห์ช่องโหว่จาก Tharros เคยอธิบายไว้ว่าผู้ใช้งานที่ไม่มีสิทธิ์ผู้ดูแลระบบสามารถใช้ช่องโหว่นี้แก้ไข registry hive เพื่อให้คำสั่งถูกรันด้วยสิทธิ์ผู้ดูแลระบบ เมื่อบัญชีผู้ดูแลระบบล็อกอินเข้าเครื่องที่ถูกโจมตี อีกรายการคือ CVE-2026-72971 ช่องโหว่ Tampering บน Windows Container Isolation FS Filter Driver (unionfs.sys) ที่เกิดจากปัญหา link following เช่นเดียวกัน ทำให้ผู้โจมตีที่ยืนยันตัวตนแล้วสามารถแก้ไขเปลี่ยนแปลงข้อมูลบนเครื่องได้ โดย Microsoft ไม่ได้ระบุว่าช่องโหว่นี้ถูกเปิดเผยผ่านช่องทางใด

นอกจาก Zero-day ทั้งสามรายการแล้ว แพตช์รอบนี้ยังครอบคลุมผลิตภัณฑ์ระดับองค์กรจำนวนมาก ทั้ง Microsoft Exchange Server, SharePoint Server, Microsoft Office และ Excel ที่มีช่องโหว่ประเภท RCE รวมถึงบริการต่าง ๆ บน Azure และช่องโหว่ RCE ระดับ Critical บน Active Directory Certificate Services (AD CS) รหัส CVE-2026-62818 ผู้ดูแลระบบจึงควรตรวจสอบขอบเขตผลกระทบและเร่งติดตั้งแพตช์ให้ครอบคลุมโดยเร็ว

ที่มา: https://www.bleepingcomputer.com/news/microsoft/microsoft-august-2026-patch-tuesday-fixes-400-flaws-3-zero-days/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Cloudflare เผยรายงาน DDoS ครึ่งปีแรก 2026 การโจมตีระดับ 1 Tbps พุ่ง 519% และกว่า 90% จบใน 10 นาที

Cloudflare ออกรายงาน DDoS Threat Report ฉบับครึ่งปีแรกของปี 2026 ระบุว่าได้บรรเทาการโจมตี DDoS ระดับ Network Layer ที่มีขนาดเกิน 1 Tbps …

Corma เปิดตัวพร้อมทุน 60 ล้านดอลลาร์ ดัน AI ความมั่นคงปลอดภัยเชิงรับ

สตาร์ทอัพด้านความมั่นคงปลอดภัยทางไซเบอร์เชิงรับ Corma ประกาศว่าบริษัทได้ระดมทุนรอบ Seed จำนวน 60 ล้านดอลลาร์ เพื่อสร้างโมเดลพื้นฐานที่ออกแบบมาเพื่อการรักษาความมั่นคงปลอดภัยโดยเฉพาะ