เตือนช่องโหว่ Microsoft Exchange เสี่ยงถูกแอบอ่านอีเมลในองค์กร
Microsoft ประกาศปล่อยอัปเดตความปลอดภัยนอกรอบ (out-of-band) เพื่อแก้ไขช่องโหว่ความรุนแรงสูงบน Microsoft Exchange Server ซึ่งอาจเปิดทางให้ผู้โจมตีสามารถยกระดับสิทธิ์การเข้าถึงข้อมูลได้ภายใต้เงื่อนไขบางประการ
ช่องโหว่ดังกล่าวมีรหัสติดตามคือ CVE-2026-96940 โดยได้รับคะแนนความรุนแรง (CVSS) อยู่ที่ระดับ 8.8 ซึ่ง Microsoft ระบุในคำแนะนำด้านความปลอดภัยเมื่อวันที่ 2 ตุลาคม 2026 ว่าเกิดจากการกำหนดสิทธิ์ที่ไม่รัดกุม ส่งผลให้ผู้โจมตีที่ผ่านการพิสูจน์ตัวตนสามารถยกระดับสิทธิ์ผ่านระบบเครือข่ายได้สำเร็จ
ผู้โจมตีที่มีสิทธิ์ในระบบสามารถใช้ช่องโหว่นี้แอบเข้าถึงกล่องจดหมายของผู้ใช้อื่นภายในองค์กรเดียวกัน เพื่ออ่านข้อความอีเมลและไฟล์แนบโดยไม่ได้รับอนุญาต อย่างไรก็ตาม ข้อจำกัดของช่องโหว่นี้คือไม่สามารถเข้าถึงข้าม Tenant (cross-tenant) ได้
ขณะนี้ Microsoft ได้ดำเนินการติดตั้ง "การแก้ไขฝั่งบริการที่เกี่ยวข้อง" (related service-side fix) ให้กับผู้ใช้งาน Exchange Online เรียบร้อยแล้ว ทำให้ลูกค้ากลุ่มคลาวด์ไม่จำเป็นต้องดำเนินการใดๆ เพิ่มเติม
สำหรับองค์กรที่ใช้งาน Microsoft Exchange Server แบบติดตั้งในระบบของตนเอง (on-premises) ขอแนะนำให้เร่งติดตั้งอัปเดตทันที โดยเวอร์ชันที่ได้รับผลกระทบมีดังนี้:
- Microsoft Exchange Server Subscription Edition RTM
- Microsoft Exchange Server 2016 Cumulative Update 23
- Microsoft Exchange Server 2019 Cumulative Update 15
- Microsoft Exchange Server 2019 Cumulative Update 14
Jan Mitchell นักวิจัยจาก Microsoft เป็นผู้ค้นพบและรายงานช่องโหว่นี้ แม้ปัจจุบันจะยังไม่พบหลักฐานการโจมตีในวงกว้าง แต่ทาง Microsoft ได้ประเมินโอกาสในการถูกโจมตี (Exploitability assessment) ไว้ในระดับ "Exploitation More Likely" หรือมีโอกาสถูกโจมตีได้สูง จึงขอให้ผู้ดูแลระบบรีบดำเนินการติดตั้งตัวช่วยแก้ปัญหาโดยเร็ว
การประกาศครั้งนี้เกิดขึ้นหลังจากการ แจ้งเตือน ของ Symantec เกี่ยวกับกลุ่มแฮกเกอร์ Warlock จากจีน ที่กำลังใช้ช่องโหว่ใน Microsoft SharePoint เพื่อแพร่กระจาย ransomware ในกลุ่มประเทศที่ใช้ภาษาโปรตุเกสและสเปน
ความคิดเห็น (0)
เข้าสู่ระบบเพื่อร่วมแสดงความเห็น
สมัครสมาชิกมาเป็นคนแรกที่แสดงความเห็นกันเลยโบร
