
ที่มาภาพ: The Register
Microsoft ปล่อยอัปเดต Patch Tuesday สิงหาคม 2026 แก้ 421 จุดบกพร่อง ด้วย AI เร่งรัด
⚡ สรุป 30 วิ
Microsoft ลดชั่วโมงใน Patch Tuesday สิงหานค.ศ. 2026 ลงประมาณ 200 รายการโดยใช้ AI ตรวจจับเร็วขึ้นจุดอ่อนสำคัญเช่น CVE‑2026‑68820 ถูกแฮกโดย Lazarus Group…
Microsoft ประกาศอัปเดต Patch Tuesday เดือนสิงหาคม 2026 พร้อมแก้ไขจุดบกพร่องรวม 421 รายการ ซึ่งจำนวนนี้ลดลงประมาณ 200 รายการเมื่อเทียบกับเดือนก่อน การลดลงดังกล่าวถูกมองว่าเป็นผลของกระบวนการเปิดเผยช่องโหว่ด้วยระบบ AI ที่ช่วยเร่งรัดการตรวจจับและจัดทำแพตช์ให้เร็วขึ้น — แม้จะไม่ใช่ระดับบันทึกสูงสุดของประวัติศาสตร์แต่ก็นับเป็น “เกณฑ์ใหม่” สำหรับ Microsoft ในยุคดิจิทัลปัจจุบัน
Overview
จุดเด่นของการอัปเดตครั้งนี้คือ CVE‑2026‑68820 ซึ่งเป็นช่องโหว่ระดับ zero‑day ที่ถูกกลุ่มแฮกเกอร์จากเกาหลีเหนือ (Lazarus Group) ใช้โจมตีตั้งแต่ต้นเดือนมิถุนายน พ.ศ. 2569 โดยช่องโหว่นี้เป็นประเภท *use‑after‑free* ใน Windows Ancillary Function Driver for WinSock
Microsoft เตือนว่า “ผู้โจมตีที่มีสิทธิ์ในเครื่องสามารถเรียกใช้แอปพลิเคชันที่ปรับแต่งพิเศษเพื่อกระตุ้นเงื่อนไขการแข่งขัน” ทำให้การทำงานของระบบถูกบังคับให้รันโค้ดระดับ SYSTEM โดยไม่ต้องการการตอบสนองจากผู้ใช้ การเปิดเผยช่องโหว่นี้มาจากนักวิจัยของ Check Point คือ Moshe Marelus และ David Driker
Notable Vulnerabilities
นอกจาก CVE‑2026‑68820 แล้ว Microsoft ยังระบุจุดบกพร่องที่สำคัญสองรายการต่อไปนี้
- CVE‑2026‑62832 – ความผิดพลาดระดับ *elevation‑of‑privilege* ที่ผู้โจมตีที่มีบัญชีท้องถิ่นสามารถรันแอปพลิเคชันเฉพาะเพื่อโหลด hive ของผู้ใช้คนอื่นได้ การละเมิดอาจทำให้ผู้โจมตีเข้าถึงหรือแก้ไขข้อมูลของผู้ใช้อื่นและได้รับสิทธิ์ระดับผู้ดูแลระบบโดยไม่มีการโต้ตอบจากผู้ใช้
- CVE‑2026‑62893 – ช่องโหว่วิกฤตใน *Windows Deployment Services TFTP Server* ที่ทำให้สามารถรันโค้ดระยะไกลได้โดยไม่ต้องผ่านกระบวนการตรวจสอบสิทธิ์ ผู้โจมตีอาจใช้พอร์ต UDP 69 เพื่อส่งแพ็กเก็ตที่ทำให้ระบบรับคำสั่งจากภายนอก
- CVE‑2026‑62911 – ข้อบกพร่องใน Microsoft Exchange ที่ถูกแสดงตัวอย่างในการแข่งขัน *Pwn2Own* ที่เบอร์ลิน การละเมิดอาจทำให้ผู้โจมตีข้ามการตรวจสอบสิทธิ์และควบคุมกล่องจดหมายของผู้ใช้ทั้งหมดได้
Check Point เน้นว่าการจัดอันดับ “ความเป็นไปได้ในการถูกใช้งาน” ของ Microsoft อาจไม่ตรงกับความเสี่ยงจริง โดยเฉพาะกรณี CVE‑2026‑62911 ที่มีโค้ดสำเร็จรูปแล้วแต่ Microsoft ให้คะแนนว่า “การใช้ประโยชน์น้อยกว่า”
Lazarus Exploitation
ตามข้อมูลจาก Check Point ทีมวิจัยสังเกตเห็นว่ากลุ่ม Lazarus ใช้ CVE‑2026‑68820 เป็นจุดเข้าหลักเพื่อปล่อย *FudModule* – รุตคิทระดับเคอร์เนลที่พัฒนาขึ้นใหม่ การทำงานของ exploit พึ่งพาการจัดการ socket ของ afd.sys ที่ถูกเรียกใช้พร้อมกันหลายเธรด ทำให้เกิด race condition
ขณะเดียวกันกลุ่มนี้ยังกระจายแอปพลิเคชัน PDF Viewer ปรับแต่งชื่อ SecurityPDF ซึ่งฝังโค้ดมาลเวอร์ในไฟล์ PDF เมื่อผู้ใช้เปิดเอกสารนั้น โปรแกรมจะทำการเรียกใช้งานแบคโดใหม่ที่ Check Point ตั้งชื่อว่า Troy การผสานรวมระหว่างช่องโหว่ระบบปฏิบัติการและเครื่องมือ phishing นี้เพิ่มความซับซ้อนให้กับกระบวนการตรวจจับขององค์กร
Operation Dream Job Campaign
CVE‑2026‑68820 ถูกใช้เป็นส่วนหนึ่งของแคมเปญ Operation Dream Job ซึ่งมีจุดประสงค์หลักโจมตีองค์กรในภาคกลาโหมและเทคโนโลยีความปลอดภัยข้อมูล (เช่น Lockheed Martin และ Enveil) แฮกเกอร์สร้างเว็บไซต์ปลอมหลายหน้าโดยใช้เทคนิค SEO เพื่อให้แสดงผลเป็นลิงก์อันดับต้นของเครื่องมือค้นหา
ผู้สมัครที่หลงเชื่อว่าตำแหน่งงานนั้นจริงจัง จะถูกนำไปยังไฟล์ PDF ที่มีมาลเวอร์ หรือดาวน์โหลดตัวติดตั้งซอฟต์แวร์ปลอม การใช้ SEO ทำให้การตรวจจับโดยระบบฟิลเตอร์อีเมลหรือเว็บทั่วไปทำได้ยากขึ้น ส่งผลให้จำนวนผู้เสียหายเพิ่มขึ้นในยุโรปและอินเดียอย่างต่อเนื่อง
Impact and Industry Response
การที่ช่องโหว่ระดับ zero‑day ถูกใช้งานจริงภายในไม่กี่สัปดาห์หลังจากเปิดเผย แสดงถึงความเร่งรีบของแฮกเกอร์ในการหาจุดอ่อนใหม่เพื่อหลีกเลี่ยงการป้องกันแบบเดิม ๆ องค์กรควรตรวจสอบและติดตั้งแพตช์ Patch Tuesday ของ Microsoft อย่างเร็วที่สุด โดยเฉพาะสำหรับระบบที่ใช้ WinSock และบริการ TFTP
นอกจากนี้ ผู้ดูแลระบบควรบล็อกพอร์ต UDP 69 ที่ไม่จำเป็นต่อการทำงานขององค์กร เพื่อลดความเสี่ยงจาก CVE‑2026‑62893 อีกทั้งยังต้องเพิ่มมาตรการตรวจสอบไฟล์ PDF ที่มาจากแหล่งภายนอก และติดตั้งโซลูชันป้องกันมัลแวร์ที่สามารถตรวจจับพฤติกรรมของ rootkit ระดับเคอร์เนลได้
อุตสาหกรรมความปลอดภัยไซเบอร์ก็เริ่มให้ความสำคัญกับการใช้ระบบ AI เพื่อช่วยระบุช่องโหว่ในช่วงต้นของวงจรชีวิตซอฟต์แวร์ การทำงานร่วมกันระหว่างผู้พัฒนาซอฟต์แวร์ ผู้วิจัยอิสระและบริษัทด้านความปลอดภัยเช่น Check Point ยังคงเป็นกุญแจสำคัญในการปิดช่องโหว่ก่อนที่แฮกเกอร์จะนำไปใช้
Summary
Microsoft ปล่อยแพตช์แก้ไข 421 จุดบกพร่องในเดือนสิงหาคม 2026 โดยมี CVE‑2026‑68820 เป็นศูนย์กลางของการโจมตีจากกลุ่ม Lazarus ผ่านแคมเปญ Operation Dream Job การอัปเดตและมาตรการป้องกันที่รวดเร็วจึงเป็นสิ่งจำเป็นสำหรับองค์กรทั่วโลกเพื่อรับมือกับความเสี่ยงใหม่ ๆ ที่เกิดขึ้นอย่างต่อเนื่อง.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- 421 bugs in Microsoft's Patch Tuesday release, and the Norks have already attacked one
- ผู้เขียน
- Unknown
- แหล่ง
- The Register
- วันที่เผยแพร่
- 12 สิงหาคม 2569 เวลา 04:31



