Microsoft ปิด EWS ตั้งแต่ตุลาคม 2024 – เตือนองค์กรให้ย้ายไป Graph

ที่มาภาพ: TechRadar

Security-อ่าน 6 นาทีTechRadar

Microsoft ปิด EWS ตั้งแต่ตุลาคม 2024 – เตือนองค์กรให้ย้ายไป Graph

⚡ สรุป 30 วิ

Microsoft จะหยุดใช้งาน Exchange Web Services ตั้งแต่ 1 ตุลาคม 2024 และยุติอย่างสมบูรณ์ในเดือนเมษายน 2027.…

Microsoft จะเริ่มปิดการใช้งาน **Exchange Web Services (EWS) ตั้งแต่วันที่ 1 ตุลาคม 2024 และกำหนดให้หยุดทำงานอย่างเต็มรูปแบบในเดือน เมษายน 2027 การยุติการสนับสนุน EWS ซึ่งเป็น API ที่ใช้มานานเกือบสองทศวรรษ ถือเป็นสัญญาณเตือนต่อองค์กรหลายแห่งที่พึ่งพาเทคโนโลยีดิจิทัลแบบ “ซ่อนอยู่” โดยเฉพาะด้านความปลอดภัยและการจัดการระบบซอฟต์แวร์ในระยะยาว

Overview

EWS เป็น API ที่ทำหน้าที่เชื่อมต่อกับกล่องจดหมายของ Microsoft Exchange เพื่อให้แอปพลิเคชันต่าง ๆ สามารถเข้าถึงข้อมูลอีเมล ปฏิทิน รายชื่อผู้ติดต่อ และโฟลเดอร์ได้โดยอัตโนมัติ แม้ว่าจะเป็นส่วนหนึ่งของ “ระบบประปา” ที่ทำงานเบื้องหลังการใช้งานสำนักงานหลายแสนคนทั่วโลก แต่ Microsoft ระบุว่า API นี้ไม่สอดคล้องกับมาตรฐานความปลอดภัย ความสามารถในการขยาย และความเชื่อถือที่จำเป็นในยุคปัจจุบัน นอกจากนี้ การมีส่วนร่วมของ EWS ในเหตุการณ์ Midnight Blizzard ปี 2024 ทำให้บริษัทเร่งรีบยุติการสนับสนุนโดยเร็ว

Key Details

ตามประกาศของ Microsoft การปิดใช้งานจะดำเนินการเป็นขั้นตอน: จาก 1 ตุลาคม 2024 จะเริ่ม “disable” ฟังก์ชันบางส่วนของ EWS ก่อน แล้วจึงทำการยกเลิกอย่างสมบูรณ์ในเดือน เมษายน 2027 ทำให้องค์กรต้องวางแผนการเปลี่ยนแปลงล่วงหน้า รายงานวิจัยด้านความปลอดภัยล่าสุดระบุว่า **99 % ขององค์กรเจอปัญหาเกี่ยวกับ API security ในปีที่ผ่านมา ซึ่งทำให้การยุติ EWS ถูกมองว่าเป็นโอกาสในการลดพื้นฐานของช่องโหว่ที่ซ่อนอยู่

Migration Challenges

แม้ Microsoft แนะนำให้เปลี่ยนไปใช้ Microsoft Graph เป็นตัวแทน แต่การย้ายระบบไม่ได้เป็นเพียงการสลับ URL หรือคีย์เดียว เนื่องจาก EWS ถูกฝังอยู่ในกระบวนการทำงานประจำวันของหลายองค์กร โดยเฉพาะบริษัทขนาดใหญ่ที่มีระบบอัตโนมัติเก่า เช่น การจองห้องประชุม การซิงค์ปฏิทิน หรือ CRM ที่บันทึกกิจกรรมอีเมลโดยอัตโนมัติ ปัญหาที่สำคัญคือการมองไม่เห็นว่า EWS ถูกใช้ในที่ใดบ้าง ผู้พัฒนาระบบเดิมหลายคนอาจได้ลาออกแล้ว ทำให้โค้ดหรือสคริปต์ที่เชื่อมต่อกับ EWS ยังคงทำงานโดยไม่มีผู้ดูแล

การพยายาม “แปลง” คำเรียกใช้ EWS ให้ส่งผ่าน Microsoft Graph ดูเหมือนเป็นทางลัดที่ดูน่าสนใจ แต่ในความจริงนั้นเพียงแก้ไขชั่วคราวเท่านั้น ปัญหาด้านความปลอดภัย การมองเห็น และความซับซ้อนของการบูรณาการยังคงอยู่ การเพิ่มเลเยอร์แปลงข้อมูลใหม่จะทำให้สถาปัตยกรรมระบบมีความซับซ้อนมากขึ้นและอาจกลายเป็น “จุดอ่อน” เพิ่มเติมเมื่อขยายขนาด

Best Practices for API Lifecycle Management

เพื่อรับมือกับการเปลี่ยนแปลงเช่นนี้ องค์กรควรนำหลักการจัดการวงจรชีวิตของซอฟต์แวร์มาประยุกต์ใช้กับ API ทั้งหมด โดยเฉพาะ API ที่เป็นส่วนสำคัญต่อการดำเนินงาน การทำเช่นนั้นต้องอาศัยขั้นตอนที่ชัดเจนและต่อเนื่อง:

  • **ค้นพบ (Discovery) – ตรวจสอบและบันทึกทุกจุดที่มีการเรียกใช้ EWS หรือ API อื่น ๆ ทั้งภายในและจากผู้ให้บริการภายนอก
  • **ทำแผนที่ความขึ้นอยู่กัน (Dependency Mapping) – ระบุว่าแต่ละระบบหรือกระบวนการพึ่งพา API อย่างไรบ้าง และใครเป็นเจ้าของส่วนนี้
  • **กำหนดเจ้าหน้าที่รับผิดชอบ (Ownership) – ให้ทีม IT หรือผู้ดูแลเฉพาะด้านรับผิดชอบต่อการตรวจสอบและอัปเดต API อย่างสม่ำเสมอ
  • **ทดสอบและตรวจสอบ (Testing & Monitoring) – ใช้เครื่องมือที่สามารถตรวจจับการเปลี่ยนแปลงของ API เวอร์ชันใหม่ ๆ หรือช่องโหว่ด้านความปลอดภัยได้อย่างต่อเนื่อง

การดำเนินการตามขั้นตอนเหล่านี้จะช่วยให้องค์กรไม่พลาด “ส่วนที่ซ่อนอยู่” ของ EWS และสามารถวางแผนการย้ายไปยัง Microsoft Graph หรือทางเลือกอื่น ๆ ได้โดยมีข้อมูลครบถ้วนและความเสี่ยงต่ำกว่า

Future Outlook

การปิดตัวของ EWS ไม่ได้เป็นเหตุการณ์เฉพาะกรณีเดียวที่ผู้ให้บริการคลาวด์จะทำในอนาคต เทคโนโลยีใหม่ๆ จะมุ่งเน้นให้ API มีความปลอดภัยสูงขึ้นและสามารถสเกลตามความต้องการขององค์กรได้อย่างมีประสิทธิภาพ ดังนั้น การจัดการ API ให้เป็นส่วนหนึ่งของ “ห่วงโซ่อุปทานดิจิทัล” จะกลายเป็นข้อกำหนดพื้นฐานสำหรับทุกบริษัทที่พึ่งพาเทคโนโลยีคลาวด์

ในมุมมองของผู้เชี่ยวชาญด้านความปลอดภัย การยุติ EWS เป็นการเตือนให้เห็นว่าการปล่อยให้ส่วนสำคัญของระบบกลายเป็น “ซ่อนเร้น” นั้นเสี่ยงต่อการถูกโจมตีและอาจทำให้เกิดการหยุดชะงักของบริการที่จำเป็น การสร้างกระบวนการตรวจสอบและอัปเดต API อย่างสม่ำเสมอจึงถือว่าเป็นขั้นตอนสำคัญในการเพิ่มความยืดหยุ่นและลดผลกระทบจากการเปลี่ยนแปลงในอนาคต

Summary

Microsoft กำหนดให้ EWS หยุดทำงานเต็มรูปแบบในเมษายน 2027 ทำให้องค์กรต้องเร่งตรวจสอบและย้ายไปใช้ Microsoft Graph การย้ายนี้ซับซ้อนเพราะ EWS ฝังลึกอยู่ในกระบวนการหลายอย่าง จึงจำเป็นต้องมีการจัดการวงจรชีวิตของ API อย่างต่อเนื่องเพื่อให้พร้อมรับการเปลี่ยนแปลงในอนาคต.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Microsoft’s EWS shutdown should be treated as a warning, not a one-off
ผู้เขียน
Markus Müller
แหล่ง
TechRadar
วันที่เผยแพร่
6 สิงหาคม 2569 เวลา 15:57

Related

บทความที่เกี่ยวข้อง

Wi‑Fi โรงแรมถูกเจาะ ส่งอัปเดตปลอม นำมาซึ่ง RAT CornFlake สอดแนมผู้ใช้Security
3 สิงหาคม 2569 เวลา 13:00

Wi‑Fi โรงแรมถูกเจาะ ส่งอัปเดตปลอม นำมาซึ่ง RAT CornFlake สอดแนมผู้ใช้

แฮกเกอร์โจมตี Wi‑Fi ของโรงแรมโดยสั่งให้ดาวน์โหลดอัปเดตปลอมที่มี RAT CornFlake สามารถดักจับเว็บแคม ไมโครโฟนและบันทึกการพิมพ์ได้ ผู้ใช้ควรตรวจสอบ URL…

The Hacker News6 นาที
Google เปิดระบบจัดกลุ่มอาชญากรรมไซเบอร์ใหม่ ลดอคติและเพิ่มความเร็วในการตอบโต้Security
29 กรกฎาคม 2569 เวลา 14:30

Google เปิดระบบจัดกลุ่มอาชญากรรมไซเบอร์ใหม่ ลดอคติและเพิ่มความเร็วในการตอบโต้

Google ได้เปิด taxonomy ใหม่สำหรับการตั้งชื่อกลุ่มอาชญากรรมไซเบอร์ แบ่งเป็นห้าหมวด CASTLE, ION, NEPTUNE, RELIC และ COMET…

The Register6 นาที
Ubuntu 26.04 เสนอการอัปเกรดความปลอดภัยสำคัญด้วย RustSecurity
20 มิถุนายน 2569 เวลา 22:30

Ubuntu 26.04 เสนอการอัปเกรดความปลอดภัยสำคัญด้วย Rust

Ubuntu 26.04 มาพร้อม GNOME 50 ที่ทำให้หน้าตาเดสก์ท็อปทันสมัย แต่การอัปเดตที่สำคัญที่สุดคือการนำ Rust มาใช้ในยูทิลิตี้ระบบ ลดความเสี่ยงจากช่องโหว่ของ C/C++…

XDA Developers7 นาที
Spotify ปิดการใช้ username ให้เข้าสู่ระบบด้วยอีเมลตั้งแต่ 1 กันยายน 2569Security
19 มิถุนายน 2569 เวลา 10:30

Spotify ปิดการใช้ username ให้เข้าสู่ระบบด้วยอีเมลตั้งแต่ 1 กันยายน 2569

Spotify แจ้งว่าตั้งแต่ 1 กันยายน 2569 ระบบล็อกอินด้วย username จะหยุดใช้งาน ผู้ใช้ต้องเปลี่ยนเป็นอีเมลและรหัสผ่าน การเข้าสู่ระบบด้วย Google หรือ Apple…

Android Authority6 นาที
คัดลอกลิงก์แล้ว!