Microsoft ปล่อยอัปเดตฉุกเฉินบน Office 2016-2024 🚨

Microsoft ได้ออกอัปเดตความปลอดภัยฉุกเฉินแบบ Out-of-band เพื่อแก้ไขช่องโหว่ Zero-Day บน Microsoft Office ที่กำลังถูกนำไปใช้โจมตีจริงในขณะนี้ โดยช่องโหว่ดังกล่าวมีรหัส CVE-2026-21509 และถูกจัดอยู่ในระดับความรุนแรงสูง 7.8/10 คะแนน

.

ช่องโหว่นี้เป็นประเภท Security Feature Bypass เกิดจากการที่ Office เชื่อถือข้อมูลบางส่วนที่ไม่ควรเชื่อถือ ทำให้ผู้โจมตีสามารถหลบเลี่ยงกลไกป้องกัน OLE ที่ถูกออกแบบมาเพื่อป้องกันอันตรายจาก COM/OLE Controls ที่มีช่องโหว่ได้

.

ช่องโหว่นี้จะถูกโจมตีได้ก็ต่อเมื่อผู้ใช้เผลอเปิดไฟล์ Office ที่แฮกเกอร์ส่งมา เช่น ไฟล์ Word หรือ Excel ที่ถูกฝังโค้ดอันตรายไว้ ดังนั้นผู้โจมตีต้องใช้วิธีหลอกล่อให้เหยื่อเปิดไฟล์นั้นก่อน จึงจะสามารถโจมตีหรือฝังมัลแวร์ลงเครื่องได้

.

ช่องโหว่นี้ส่งผลกระทบต่อ Microsoft Office หลายเวอร์ชัน ได้แก่ Office 2016, Office 2019, Office LTSC 2021, Office LTSC 2024 และ Microsoft 365 Apps for Enterprise

.

Microsoft ย้ำว่า ผู้ใช้จะไม่ถูกโจมตีเพียงแค่คลิกดูตัวอย่างไฟล์ในหน้าต่าง Explorer เพราะ Preview Pane ไม่ใช่ช่องทางที่ช่องโหว่นี้จะถูกใช้โจมตีได้

.

สำหรับผู้ใช้ Office 2021 ขึ้นไป รวมถึง Microsoft 365 ตอนนี้มีแพตช์ออกมาอุดช่องโหว่แล้ว โดยระบบอัปเดตให้อัตโนมัติ แต่ Office 2016 และ Office 2019 ยังไม่มีแพตช์ออกมาในทันที โดย Microsoft ระบุว่าจะปล่อยอัปเดตตามมาให้เร็วที่สุด

.

ในระหว่างนี้ผู้ดูแลระบบสามารถลดความเสี่ยงได้ด้วยการปรับค่า Windows Registry เพื่อปิดการทำงานของ COM Object ที่เกี่ยวข้องกับช่องโหว่ แม้ว่าวิธีดังกล่าวอาจกระทบต่อการทำงานของโปรแกรมบางส่วน และควรใช้เป็นเพียงมาตรการชั่วคราวเท่านั้น

.

Microsoft แนะนำให้ผู้ใช้งานหลีกเลี่ยงการเปิดไฟล์ Office จากแหล่งที่ไม่น่าเชื่อถือ และควรติดตั้งอัปเดตความปลอดภัยทันทีเมื่อพร้อมใช้งาน เพื่อป้องกันความเสี่ยงจากการโจมตีที่อาจเกิดขึ้น

.

ที่มา : bleepingcomputer

#ข่าวไอที #รวมเรื่องไอที #ไอที่น่ารู้ #ไอที

2/3 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัวในการดูแลระบบคอมพิวเตอร์ ผมขอแนะนำว่าเมื่อได้ทราบข่าวเกี่ยวกับช่องโหว่ความปลอดภัยที่มีระดับรุนแรงสูงอย่าง CVE-2026-21509 บน Microsoft Office การรีบดำเนินการอัปเดตแพตช์อย่างรวดเร็วเป็นสิ่งจำเป็นมาก เพราะแม้ว่าช่องโหว่นี้จะต้องใช้วิธีหลอกล่อให้เปิดไฟล์ที่ฝังโค้ดอันตราย แต่ในความเป็นจริง ผู้ใช้ทั่วไปอาจเผลอเปิดไฟล์จากแหล่งที่ไม่น่าเชื่อถือโดยไม่รู้ตัว ในฐานะผู้ใช้งาน Office หลายเวอร์ชัน พบว่าการตั้งค่าการอัปเดตแบบอัตโนมัติช่วยลดความเสี่ยงได้ดี เพราะระบบจะติดตั้งแพตช์ให้ทันที เมื่อ Microsoft ปล่อยออกมา ล่าสุด Office 2021 ขึ้นไปและ Microsoft 365 ได้รับการอัปเดตแล้ว อย่างไรก็ตาม หากใครยังใช้งาน Office 2016 หรือ 2019 ควรติดตามอัปเดตอย่างใกล้ชิดและรีบติดตั้งทันทีเมื่อ Microsoft พร้อมปล่อยแพตช์ สำหรับแอดมินหรือผู้ดูแลระบบที่ยังไม่สามารถอัปเดตแพตช์ได้ในทันที วิธีการลดความเสี่ยงชั่วคราวด้วยการปรับแก้ Windows Registry เพื่อปิดการทำงานของ COM Object ที่เกี่ยวข้อง ก็เป็นอีกทางเลือกหนึ่ง แต่ควรระวังว่าจะส่งผลกระทบต่อการใช้งานบางฟังก์ชันของโปรแกรมได้ ดังนั้นควรมีกระบวนการทดสอบก่อนใช้งานจริง นอกจากนี้ ขอเน้นย้ำให้ผู้ใช้งานหลีกเลี่ยงการเปิดไฟล์ Office จากอีเมลหรือแหล่งที่ไม่น่าเชื่อถือ และตรวจสอบไฟล์ด้วยซอฟต์แวร์ป้องกันไวรัสอย่างสม่ำเสมอ เพื่อเพิ่มความปลอดภัยอีกชั้นหนึ่ง ผมเชื่อว่าการตระหนักรู้และติดตามข่าวสารเกี่ยวกับช่องโหว่ความปลอดภัยจะช่วยป้องกันการถูกโจมตีหรือฝังมัลแวร์ลงในเครื่องได้อย่างมีประสิทธิภาพ

ค้นหา ·
โน๊ตบุ๊คแถม microsoft

โพสต์ที่เกี่ยวข้อง

ภาพหญิงสาวนั่งอยู่ริมน้ำ พร้อมข้อความ 'อัปเดต 2025 10 อาชีพเสือนอนกิน งบ 0 บาท' และสัญลักษณ์เงินกับเสือ แสดงถึงการสร้างรายได้แบบ Passive Income.
ภาพอธิบายความแ�ตกต่างระหว่าง Active Income (ใช้แรงแลกเงิน) และ Passive Income (ให้ระบบทำงาน เงินเข้าแม้หลับ) พร้อมตัวอย่างอาชีพและสัญลักษณ์ประกอบ.
ภาพนำเสนอไอเดีย Passive Income สายผลิต (Digital Assets) ได้แก่ การเขียน E-book และการขาย Sticker Line พร้อมตัวอย่างสติกเกอร์เห็ดน่ารัก.
10 อาชีพเสือนอนกิน งบ 0 บาท (อัปเดต2025)
เลิกอ้างว่าไม่มีเงินแล้วทำอะไรไม่ได้นะ เพราะใหม่มาแจกโพย 10 อาชีพเสือนอนกิน “งบ 0 บาท” ขอเพียงมีมือถือ มีคอม มีเน็ตก็ทำได้ [📌เซฟไว้นา ตั้งใจเขียนมาก😚] หลายข้อใหม่เริ่มไปนานแล้วด้วย ปังบ้างไม่ปังบ้างแล้วแต่ความถนัด อ่ะวันนี้อยากให้เพื่อนๆ ได้ลองเริ่มบ้าง มาเริ่มปั้น Passive Income รับปี 2568
IAMMAI

IAMMAI

ถูกใจ 9614 ครั้ง

🚨 อัปเดตตลาดหุ้น & Tech (27 เมษายน 2026)
🚨 อัปเดตตลาดหุ้น & Tech (27 เมษายน 2026) สัปดาห์นี้ไม่ธรรมดา… นี่คือ “ช่วงวัดใจตลาด” ของจริง 💥 🧠 เกิดอะไรขึ้นบ้าง? 📊 Big Tech กำลังประกาศงบ Apple / Amazon / Google / Microsoft / Meta → รวมกัน ~20% ของตลาด! 👉 งบดี = ตลาดไปต่อ 👉 งบพลาด = มีสิทธิ์ร่วงแรง 🏦 Fed กำลังจะตัด
Panuwat Jinphiw

Panuwat Jinphiw

ถูกใจ 2 ครั้ง

ภาพหญิงสาวมองวิวสะพานและตึกสูงในฉงชิ่งผ่านช่องหิน พร้อมข้อความแนะนำแผนเที่ยวฉงชิ่ง 3 วัน 2 คืน และโลโก้ Sompo TravelJoy
แผนการเดินทาง 3 วันในฉงชิ่ง แสดงรายละเอียดสถานที่ท่องเที่ยวแต่ละวัน เช่น สถานีหลี่จื่อป้า, หงหยาต้ง และกระเช้าข้ามแม่น้ำแยงซี
ภาพมือถือแสดงหน้าจอแอป Sompo TravelJoy ที่มีข้อมูลประกันเดินทางและสิทธิประโยชน์ต่างๆ เช่น ไม่ต้องสำรองจ่าย คุ้มครองสูงสุด 5 ล้านบาท และเข้าใช้ Lounge ฟรี
แจกแพลนฉงชิ่งฉบับอัปเดต! 
3 วัน 2 คืน งบ 10k+ มีอยู่จริง
พร้อม Share your JOYNEY with Sompo TravelJoy ไปด้วยกัน ถ้าถามว่าไปจีนเมืองไหนแล้วว้าวสุด เรายกให้ฉงชิ่งเลยมันคือความแปลกที่ลงตัวมากกก ด้านหนึ่งเป็นตึกสูงระฟ้าล้ำๆ อีกด้านเป็นเมืองเก่าสุดคลาสสิก Highlights ที่ห้ามพลาด: ✅ จุดถ่ายรูปตึกทะลุในตำนาน (อัปเดตมุมใหม่ 2026) ✅ ตระเวนกินหม่าล่าหม้
travelholicชีวิตติดเที่ยว

travelholicชีวิตติดเที่ยว

ถูกใจ 85 ครั้ง

⚡️ ด่วน! อย่าเพิ่งกด ”อัปเดต“!
การแจ้งเตือนบนมือถือเป็นของปลอมหรือไม่? เช็ก 3 จุดนี้ก่อนตกเป็นเหยื่อมิจฉาชีพ #รู้ทันมิจฉาชีพ #อัพเดทมือถือ #รอบรู้ไอที #ป้ายยากับlemon8 #ครูหนึ่งสอนดี
ครูหนึ่งสอนดี

ครูหนึ่งสอนดี

ถูกใจ 237 ครั้ง

ภาพอินโฟกราฟิกสรุป 4 เทรนด์ AI มาแรงปี 2026: Gemini (ผู้ช่วยส่วนตัว), Sora/Kling (สร้างวิดีโอ), Copilot (งานออฟฟิศ) และ Midjourney (งานดีไซน์) พร้อมจุดเด่นและสิ่งที่ AI แต่ละตัวทำได้ เพื่อให้คุณไม่ตกขบวนอนาคตที่ AI ทำงานแทนเรา
🚀 อัปเดตด่วน! 4 AI ตัวท็อปปี 2026
อีกไม่นานก็จะเข้าปี 2026 แล้ว! โลก AI หมุนไวมากกก 😱 ใครที่ยังใช้ AI แค่ถาม-ตอบธรรมดา บอกเลยว่าต้องรีบอัปเกรดตัวเองด่วนครับ ​วันนี้ผมสรุป "4 AI น่าจับตามองในปี 2026" มาให้แบบ A4 อ่านง่ายๆ แต่ละตัวเก่งคนละด้าน เลือกใช้ให้ถูกงาน ชีวิตสบายขึ้น 1000% ​✨ ไฮไลท์เด็ด: ✅ Gemini: จะกลายเป็
M

M

ถูกใจ 16 ครั้ง

ภาพหน้าจอแสดงการอัปเดต Samsung สำเร็จเป็นเวอร์ชัน 7.0 (One UI 7 และ Android 15) เมื่อวันที่ 17 ส.ค. 2025 เวลา 15:21 พร้อมข้อความแนะนำฟีเจอร์ใหม่ เช่น วิดเจ็ตที่ปรับแต่งได้และการแจ้งเตือนแบบเรียลไทม์
ภาพหน้าจอแสดงไอคอนแอปพลิเคชันบนโทรศัพท์ Samsung โดยมีวงกลมสีแดงเน้นแอปที่เปลี่ยนไป เช่น กล้องถ่ายรูป, Notes, รายชื่อ, ไฟล์ส่วนตัว, นาฬิกา, ปฏิทิน, โทรศัพท์, เครื่องคิดเลข, การตั้งค่า และข้อความ
ภาพหน้าจอแสดงไอคอนแอปพลิเคชันต่างๆ บนโทรศัพท์ Samsung เช่น Galaxy Shop, AR Zone, Smart Switch, วิทยุ, Messages, Health, Wearable, อินเทอร์เน็ต, SmartThings, Microsoft 365, OneDrive, Outlook, LinkedIn, Members, AIS Services, Smart Tutor, ONE Esports, Global Goals, Gaming Hub และ Samsung Free
อัปเดตซัมซุงa05s เวอร์ชั่น7.0
ก่อนเราอัปเดตเราไม่ได้ดูเลยว่าแอปแบบเดิมหน้าตาเป็นยังไง พออัปแล้วมันเปลี่ยนอะไรไปบ้าง เพราะเราไม่ค่อยได้ใช้แอปที่ติดมากะโทรศัพท์ เราว่าแล้วแต่คนชอบนะ สำหรับเรารวมๆก็ถือว่าดีนะ ทุกคนคิดว่าไงก็คอมเม้นได้น้าาา หรืออะไรที่เราบอกไม่หมดสามารถเสริมได้คั้บ😊 #รีวิวซัมซุง #รีวิวมือถือ #อัปเดตมือถือ
คิดคำออกจะบอกนะ

คิดคำออกจะบอกนะ

ถูกใจ 3 ครั้ง

อัปเดต 2026 ✨
✈️ พาสปอร์ตไทย 4 สี ต่างกันยังไง? สรุปให้ชัดก่อนจัดกระเป๋าเดินทาง 📱🌍 . รู้ไหมว่าสีของพาสปอร์ตไทยบอกอะไรได้มากกว่าที่คิด พิกซี่แวะมาไขข้อข้องใจให้ว่าแต่ละสีมีความหมายและสิทธิ์การใช้งานต่างกันยังไง 🧐 สีน้ำตาลที่เราใช้กันทั่วไปคือแบบธรรมดาสำหรับสายเที่ยวและนักธุรกิจ เลือกอายุการใช้งานได้ยาวๆ ถึง 10
Proxumer

Proxumer

ถูกใจ 15 ครั้ง

ดูเพิ่มเติม