รอดูเลยว่าจะเจอบั๊กอะไรอีก

Microsoft ปล่อยอัปเดตความปลอดภัย (Patch Tuesday) ประจำเดือนพฤศจิกายน 2025 รวมทั้งหมด 63 รายการ ครอบคลุม Windows 11 หลายเวอร์ชัน พร้อมแก้ไขช่องโหว่แบบ Zero-Day ที่ถูกโจมตีจริงแล้ว 1 รายการ

.

มีรายการดังนี้ Windows 11 KB5068861, KB5068865, KB5066835, KB5066793 และ Windows 10 ที่เข้าร่วมโครงการ ESU KB5068781

.

ในรอบนี้มีช่องโหว่ระดับร้ายแรง (Critical) ทั้งหมด 4 รายการ แบ่งเป็นช่องโหว่รันโค้ดจากระยะไกล (Remote Code Execution - RCE) จำนวน 2 รายการ, ช่องโหว่ยกระดับสิทธิ์ (Elevation of Privilege) 1 รายการ และช่องโหว่เปิดเผยข้อมูล (Information Disclosure) 1 รายการ

.

รายละเอียดช่องโหว่ที่ได้รับการแก้ไขมีดังนี้

- ช่องโหว่ยกระดับสิทธิ์ (Elevation of Privilege): 29 รายการ

- ช่องโหว่ข้ามกลไกป้องกัน (Security Feature Bypass): 2 รายการ

- ช่องโหว่รันโค้ดระยะไกล (Remote Code Execution): 16 รายการ

- ช่องโหว่เปิดเผยข้อมูล (Information Disclosure): 11 รายการ

- ช่องโหว่โจมตีให้ระบบล่ม (Denial of Service): 3 รายการ

- ช่องโหว่ปลอมแปลงตัวตน (Spoofing): 2 รายการ

.

ตัวเลขดังกล่าวไม่รวมช่องโหว่ที่ถูกแก้ไขก่อนหน้านี้ในเดือนเดียวกัน เช่น Microsoft Edge และ Mariner

.

พร้อมกันนี้ผู้ผลิตซอฟต์แวร์รายอื่นก็ออกอัปเดตด้านความปลอดภัยเช่นกัน เช่น Adobe, Cisco, Fortinet, Google (Android), Ivanti, runC, QNAP, SAP และ Samsung โดยหลายรายแก้ไขช่องโหว่สำคัญรวมถึง Zero-Day หลายรายการ

.

แนะนำให้ผู้ดูแลระบบดำเนินการอัปเดต Windows และผลิตภัณฑ์ของ Microsoft โดยเร็ว โดยเฉพาะช่องโหว่ Zero-Day และช่องโหว่ที่สามารถโจมตีจากระยะไกลได้ พร้อมติดตามอัปเดตจากผู้ผลิตซอฟต์แวร์รายอื่นเพื่อป้องกันความเสี่ยงในการถูกโจมตีจากช่องโหว่เหล่านี้

.

ที่มา : bleepingcomputer

#ข่าวไอที #รวมเรื่องไอที #ไอที่น่ารู้ #ไอที

2025/11/18 แก้ไขแล้ว

... อ่านเพิ่มเติมจากประสบการณ์ตรงในการดูแลระบบ IT ผมพบว่า "Patch Tuesday" ของ Microsoft รอบเดือนพฤศจิกายน 2025 นี้ มีความสำคัญอย่างยิ่ง เพราะมีการแก้ไขช่องโหว่หลากหลายถึง 63 รายการ รวมถึงช่องโหว่ Zero-Day ที่ถูกโจมตีจริง ช่วยเพิ่มความปลอดภัยอย่างมากเมื่อนำมาอัปเดตทันที สำหรับผู้ที่ใช้ Windows 11 และ Windows 10 ที่เข้าร่วมโครงการ ESU แนะนำให้ตรวจสอบหมายเลขอัปเดต KB5068861, KB5068865, KB5066835, KB5066793 และ KB5068781 เพื่อให้มั่นใจว่าได้รับการติดตั้งครบถ้วนและสมบูรณ์ ช่องโหว่ที่ได้รับการแก้ไขครอบคลุมหลายประเภท เช่น การรันโค้ดจากระยะไกล (RCE) ที่อันตรายมาก และช่องโหว่ยกระดับสิทธิ์ รวมทั้งหมดกว่า 29 รายการ ช่วยป้องกันการแทรกแซงจากผู้ไม่หวังดีและลดความเสี่ยงต่อระบบอย่างเต็มที่ นอกจากนี้ เราควรให้ความสำคัญกับการอัปเดตซอฟต์แวร์อื่นๆ อย่าง Adobe, Cisco หรือ Samsung เพราะแต่ละรายก็ปล่อยอัปเดตเพื่อแก้ไขช่องโหว่สำคัญเช่นกัน การติดตามและอัปเดตอย่างต่อเนื่องจึงเป็นวิธีป้องกันภัยไซเบอร์ที่ดีที่สุดในยุคนี้ ผมแนะนำให้ตั้งเวลารีบอัปเดตระบบทันทีที่สามารถทำได้ และติดตามข่าวสารเพิ่มเติมจากแหล่งข้อมูลเชื่อถือได้อย่าง bleepingcomputer รวมถึงควรมีการสำรองข้อมูลก่อนการอัปเดตเพื่อลดความเสี่ยงกับข้อมูลสำคัญขององค์กรครับ