พบช่องโหว่บน Windows WalletService

พบช่องโหว่บน Windows WalletService เปิดช่องให้มัลแวร์อัปเกรดสิทธิ์ตัวเองสูงถึงระดับ SYSTEM

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยในส่วนของบริการ (Service) บนระบบ Windows ที่มีชื่อว่า WalletService ซึ่งเป็นบริการสำหรับใช้ในการจัดการกระเป๋าเงินดิจิทัลต่าง ๆ โดยช่องโหว่ดังกล่าวนั้นมีรหัสว่า CVE-2026-49176 ซึ่งเป็นช่องโหว่ที่เกิดขึ้นในส่วนของระบบการจัดการสิทธิ์ (Privilege Management) ของตัว WalletService ที่มีการจัดการที่ไม่เรียบร้อย (Improper Management) โดยช่องโหว่นี้นั้นจะช่วยให้แฮกเกอร์สามารถอัปเกรดสิทธิ์ตัวเองได้สูงถึงระบบ SYSTEM ได้ แต่ช่องโหว่นี้ก็ยังมีข้อจำกัด นั่นคือ ผู้ใช้งานช่องโหว่นั้นจะต้องมีสิทธิ์เข้าถึงระบบอย่างน้อยในระดับพื้นฐาน (Standard Account) อยู่แล้ว เพราะต้องใช้งานจากบนระบบของเหยื่อ (Local) กระนั้นข้อจำกัดนี้ก็เพียงพอให้มัลแวร์ที่ฝังอยู่ในเครื่อง หรือแฮกเกอร์ที่สามารถเข้าถึงระบบได้ผ่านทางการหลอกลวงเหยื่อแบบ Phishing สามารถใช้งานช่องโหว่ดังกล่าวอัปเกรดสิทธิ์ของตนเองได้

หลังจากที่ช่องโหว่ดังกล่าวถูกตรวจพบ ก็ได้มีนักวิจัยด้านความปลอดภัยไซเบอร์ชื่อ David Carliez ได้ทำการเผยแพร่รายงานการใช้ช่องโหว่เพื่อเจาะระบบ หรือ PoC (Proof-of-Concept) ผ่านทาง GitHub โดยผู้ทดลองนั้นสามารถใช้งานช่องโหว่ดังกล่าว โหลดไฟล์ DLL ลงเครื่องด้วยสิทธิ์ผู้ดูแลระดับสูงสุด LocalSystem (หรือ SYSTEM) ได้สำเร็จ โดยการทดลองดังกล่าวนั้นผู้ทดลองได้ทำการทดลองบนระบบปฏิบัติการ Windows 11 เวอร์ชัน 25H2 รุ่น Build 26200.8737 เพื่อยืนยันว่าช่องโหว่ดังกล่าวนั้นสามารถใช้งานได้จริง ไม่ได้เป็นเพียงแค่ทฤษฎีบนกระดาษ

แต่ก็ยังมีข่าวดีก็คือ ทางไมโครซอฟท์ได้ทำการออกแพทช์เพื่ออุดช่องโหว่ดังกล่าวไปตั้งแต่เดือนกรกฎาคมที่ผ่านมาเป็นที่เรียบร้อยแล้ว ดังนั้นผู้ใช้งานรายใดที่ยังไม่ได้อัปเดต Windows 11 มายาวนาน ขอให้ทำการอัปเดตเป็นรุ่นล่าสุดโดยไว

#windows11 #ติดเทรนด์ #lemon8ไดอารี่ #Walletservice #freedomhack

9/7 แก้ไขแล้ว

... อ่านเพิ่มเติมในฐานะผู้ใช้ Windows 11 ผมอยากแชร์ประสบการณ์ส่วนตัวเกี่ยวกับช่องโหว่ WalletService นี้ที่เพิ่งได้รู้จากแหล่งข่าวความปลอดภัยต่างๆ ช่องโหว่ CVE-2026-49176 เกี่ยวข้องกับระบบจัดการสิทธิ์ของบริการ WalletService ซึ่งหลายคนอาจไม่ค่อยได้ใส่ใจกับ Service นี้เท่าไรนัก เพราะส่วนใหญ่จะรู้จัก Windows Defender หรือ Service ที่เกี่ยวข้องกับระบบโดยตรงมากกว่า แต่จากการศึกษาข้อมูลอย่างละเอียด พบว่า WalletService เป็นบริการที่เกี่ยวกับกระเป๋าเงินดิจิทัลใน Windows ซึ่งถ้าถูกแฮกเกอร์เจาะผ่านช่องโหว่นี้ เขาจะสามารถอัปเกรดสิทธิ์ตัวเองขึ้นมาสูงถึงระดับ SYSTEM ซึ่งถือเป็นระดับสูงสุดในเครื่อง ทำให้แฮกเกอร์สามารถแทรกซึมระบบได้อย่างสมบูรณ์แบบและควบคุมเครื่องได้เต็มที่ โดยเฉพาะถ้ามัลแวร์ตัวใดฝังอยู่และผ่านการหลอกลวงเหยื่อในรูปแบบ Phishing เพื่อให้ได้สิทธิ์ใช้งานในระดับ Standard Account แล้ว ช่องโหว่นี้ก็เปิดทางให้มัลแวร์เลื่อนสิทธิ์ตัวเองได้อย่างง่ายดาย จากรายงานของนักวิจัยด้านความปลอดภัยไซเบอร์ ชื่อ David Carliez ที่มีการเผยแพร่ PoC หรือการทดสอบช่องโหว่บน GitHub เพื่อแสดงให้เห็นว่าช่องโหว่นี้สามารถใช้ได้จริง ไม่ใช่แค่ทฤษฎีเท่านั้น ซึ่งการทดสอบนี้เกิดขึ้นบน Windows 11 รุ่น Build ล่าสุด ทำให้ต้องใส่ใจเป็นพิเศษ อย่างไรก็ดี สิ่งที่น่าดีใจคือไมโครซอฟท์ได้ออกแพตช์มาแก้ไขช่องโหว่นี้แล้วตั้งแต่เดือนกรกฎาคมที่ผ่านมา ฉะนั้นถ้าคุณยังไม่ได้อัปเดต Windows 11 เป็นเวอร์ชันล่าสุด ผมขอแนะนำอย่างยิ่งให้รีบอัปเดตทันที เพราะนอกจากจะช่วยป้องกันช่องโหว่ WalletService แล้วยังซ่อนความเสี่ยงทางด้านความปลอดภัยอื่นๆ อีกหลายจุด ผมเองหลังจากได้ทราบข่าว ก็รีบอัปเดตเครื่องทันที และตรวจสอบว่าบริการ WalletService ทำงานปกติหรือไม่ โดยใช้ Task Manager และตรวจสอบ Security Center พบว่าเครื่องปลอดภัยขึ้นเยอะ และไม่มีพฤติกรรมแปลกประหลาดจากมัลแวร์ในระบบเลย สำหรับผู้ใช้ Windows 11 ทุกคน ผมอยากฝากให้ติดตามข่าวสารการอัปเดต และควรตั้งเวลาตรวจสอบ Windows Update เป็นประจำ เพราะไม่ใช่แค่เรื่องความสวยงามของฟีเจอร์ใหม่ๆ เท่านั้น แต่ยังเกี่ยวกับความปลอดภัยที่ค่อนข้างสำคัญในยุคไซเบอร์ที่เต็มไปด้วยความเสี่ยงมากมายเช่นนี้ด้วยครับ

โพสต์ที่เกี่ยวข้อง

พบช่องโหว่บน Windows Imaging Component
พบช่องโหว่บน Windows Imaging Component ถูกใช้ปล่อยมัลแวร์ผ่านไฟล์ JPEG อีกหนึ่งวิธีการที่เริ่มจะเป็นที่นิยมในการรันโค้ดติดตั้งมัลแวร์ หรือใช้โค้ดในการเปิดทางให้แฮกเกอร์สามารถเข้าสู่เครื่องของเหยื่อได้ นั่นคือ การซ่อนโค้ดในไฟล์รูปภาพที่ดูไม่มีพิษมีภัยเพื่อทำการรันโค้ดจากระยะไกล หรือ RCE (Remote C
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

Malwarebyte พบช่องโหว่บน Windows Defender
Malwarebyte พบช่องโหว่บน Windows Defender ที่ถูกแฮกเกอร์ใช้งานประจำ จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต้านภัยไซเบอร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยบน Windows Defender ที่ทางองค์กร CISA (Cybersecurity and Infrastructure Security Agency) ได้จัดเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

โลโก้ Windows และข้อความ “Windows Server” สีขาวเด่นชัด บนพื้นหลังสีน้ำเงินเข้มที่มีลวดลายวงจรไฟฟ้าเรืองแสง สื่อถึงระบบปฏิบัติการ Windows Server ที่มีช่องโหว่ความปลอดภัย พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101
พบช่องโหว่ความปลอดภัยบน Windows Active Directory
พบช่องโหว่ความปลอดภัยบน Windows Active Directory เปิดช่องให้แฮกเกอร์รันโคดอันตรายลงเครื่อง ระบบปฏิบัติการ Windows นั้นนอกจากจะเป็นที่นิยมในการใช้งานทั่วไปแล้ว ยังเป็นที่นิยมในการนำมาใช้ในการจัดการระบบภายในองค์กรอีกด้วย ทำให้ Windows บางรุ่นจะมีระบบจัดการสำหรับใช้งานภายในองค์กรอย่างมืออาชีพ เช่น
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพพื้นหลังสีน้ำเงิน มีไอคอนรูปหน้ายิ้มสีขาว และข้อความ "Windows Hello" อยู่ตรงกลางด้านล่างซ้ายมีโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101 ภาพนี้เกี่ยวข้องกับช่องโหว่ใน Windows Hello for Business
พบช่องโหว่บน Windows Hello for Business
พบช่องโหว่บน Windows Hello for Business ที่สามารถถูกใช้งานโดยมัลแวร์ได้ จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการตรวจพบช่องโหว่บนฟีเจอร์ Windows Hello for Business ซึ่งเป็นฟีเจอร์สำหรับใช้ในการยืนยันตัวตน (Authentication) บนระบบ Windows ในระดับองค์กร โดยช่องโหว่นี้นั้นทางนักวิจัยภัยไซเบอร์รายห
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบช่องโหว่ BlueHammer บน Windows
พบช่องโหว่ BlueHammer บน Windows สามารถใช้เพื่อฝังแรนซัมแวร์ได้ รายงานโดยเว็บไซต์ Security Week ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยร้ายแรงบนระบบปฏิบัติการ Windows 11 โดยนักวิจัยด้านความปลอดภัยไซเบอร์อิสระ 2 ราย คือ Chaotic Eclipse และ Nightmare Eclipse ซึ่งนักวิจัยทั้ง 2 รายนั้นต่างเป็นกลุ่ม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหน้าแอป Windows Notepad ใน Microsoft Store บน Windows 11 พร้อมคำเตือนถึงช่องโหว่ร้ายแรงที่ทำให้ถูกแฮกได้ง่ายๆ เพียงแค่เปิดไฟล์ โดยมีความรุนแรง CVSS 8.8/10 คะแนน
ใช้ Notepad อัปเดตด่วน 🚨
Microsoft ออกแพตช์อุดช่องโหว่ร้ายแรงใน Notepad บน Windows 11 หลังพบปัญหาด้านความปลอดภัยรหัส CVE-2026-20841 ซึ่งถูกจัดเป็นช่องโหว่ประเภท Remote Code Execution (RCE) และมีคะแนนความรุนแรงสูงถึง 8.8 ตามมาตรฐาน CVSS ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีสามารถสั่งรันโค้ดอันตรายบนเครื่องเหยื่อจากระยะไกลได้ หากผ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 3 ครั้ง

พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One
พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One เปิดทางให้แฮกเกอร์ทำ RCE ได้ เครื่องมือรักษาความปลอดภัยไซเบอร์นั้นนับว่าเป็นส่วนสำคัญอย่างยิ่งในระบบป้องกันที่จะช่วยให้ตัวระบบในภาพรวมปลอดภัยจากมัลแวร์ และแฮกเกอร์ แต่ถ้าตัวระบบป้องกันนั้นมีจุดอ่อน หรือช่องโหว่ความปลอดภัยเสียเอง ก็อาจจะนำมาซึ่งภัยอันต
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบช่องโหว่ Zero-Day "MiniPlasma" บน Windows 11
ตรวจพบช่องโหว่ Zero-Day "MiniPlasma" บน Windows 11 ใข้อัปเกรดสิทธิ์ระดับ System โดยไม่ได้รับอนุญาตได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบช่องโหว่ที่ตั้งชื่อว่า MiniPlasma ซึ่งเป็นช่องโหว่ที่เกิดขึ้นในส่วนของไดร์เวอร์ (Driver) สำหรับ Windows Cloud Files Mini Filter ท
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพ Mark Zuckerberg กำลังพูด พร้อมภาพซ้อนมือถือเปิดแอป WhatsApp และข้อความ 'อัปเดต WHATSAPP ด่วน! อุด 2 ช่องโหว่สำคัญ ป้องกันไฟล์และลิงก์อันตรายแฝงตัวในแชท' เน้นย้ำถึงการแก้ไขช่องโหว่ความปลอดภัยและกระตุ้นให้ผู้ใช้อัปเดตแอปทันที
ใครที่ใช้ WhatsApp เป็นประจำ แนะนำให้เข้าไปกดอัปเดตแอปพลิเคชันเป็นเวอร์ชันล่าสุดกันด่วนๆ เลยครับ!
ใครที่ใช้ WhatsApp เป็นประจำ แนะนำให้เข้าไปกดอัปเดตแอปพลิเคชันเป็นเวอร์ชันล่าสุดกันด่วนๆ เลยครับ! ล่าสุดมีการค้นพบช่องโหว่ด้านความปลอดภัย 2 จุด แต่ไม่ต้องตกใจไป เพราะทาง Meta ได้จัดการอุดช่องโหว่เรียบร้อยแล้ว 🔍 สรุป 2 ช่องโหว่ที่พบ (และแก้ไขแล้ว): 1️⃣ ช่องโหว่บนมือถือ (iOS & Android): เกี่ย
DEEPKUB

DEEPKUB

ถูกใจ 0 ครั้ง

ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีน.
ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีนนำไปใช้ติดตั้งมัลแวร์ลงเครื่อง ซอฟต์แวร์สำหรับช่วยเหลือผู้ใช้งานคอมพิวเตอร์ที่เป็นซอฟต์แวร์เฉพาะของแต่ละแบรนด์นั้น มักจะมีฟีเจอร์ดี ๆ หลากหลายอย่าง แต่ถ้าซอฟต์แวร์เหล่านั้นมีช่องโหว่ ก็อาจจะก่อปัญหาที่คาดไม่ถึงได้ จากรายงานโดยเว็บไซต์ Cyberpres
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าต่าง Activation ของ Windows 11 Pro ที่ขึ้นสถานะ “Not active” พร้อมโลโก้ Windows 11 และไอคอนฟันเฟืองกับกุญแจ ด้านล่างมีข้อความ “จุดจบสายเถื่อน KMS” และอธิบายว่า Microsoft ปิดช่องโหว่ KMS38 ทำให้การ Activate Windows 10 และ 11 ด้วยสคริปต์ MAS ใช้ไม่ได้แล้ว
จุดจบสายเถื่อน KMS ใช้ Activate Windows ไม่ได้แล้ว
Microsoft เพิ่งปิดช่องโหว่การแคร็ก Windows 10 และ 11 ที่ของ KMS38 ไปเรียบร้อยแล้วในอัปเดต Patch Tuesday เดือนพฤศจิกายน 2025 โดยช่องทางการ Activate แบบออฟไลน์นี้คือดังมากในกลุ่มผู้ใช้สคริปต์ MAS จาก MASSGRAVE เพราะมันสามารถหลอกระบบให้ขยายอายุการใช้งานออกไปได้ยาวจนถึงปี 2038 แทนที่จะต้องต่ออายุทุก 18
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

พบช่องโหว่บนระบบแชร์หน้าจอของ macOS
ตรวจพบช่องโหว่บนระบบแชร์หน้าจอของ macOS ที่สามารถใช้ในการฝังมัลแวร์ขุดเหรียญ Moneroได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยของฟีเจอร์แชร์หน้าจอ หรือ Screen Sharing บนระบบปฏิบัติการ macOS ที่มีรหัสว่า CVE-2026-65400 โดยได้รับคะแนนความอันตราย หรือ CVSS Score
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงกล่องผลิตภัณฑ์ Microsoft Office หลายเวอร์ชัน (2016, 2019, 2021, 2024) และไอคอน Word, Excel, PowerPoint พร้อมคำเตือนให้ผู้ใช้ MS Office อัปเดตด่วนเพื่ออุดช่องโหว่ Zero-day ที่มีความอันตราย 7.8/10 คะแนน
Microsoft ปล่อยอัปเดตฉุกเฉินบน Office 2016-2024 🚨
Microsoft ได้ออกอัปเดตความปลอดภัยฉุกเฉินแบบ Out-of-band เพื่อแก้ไขช่องโหว่ Zero-Day บน Microsoft Office ที่กำลังถูกนำไปใช้โจมตีจริงในขณะนี้ โดยช่องโหว่ดังกล่าวมีรหัส CVE-2026-21509 และถูกจัดอยู่ในระดับความรุนแรงสูง 7.8/10 คะแนน . ช่องโหว่นี้เป็นประเภท Security Feature Bypass เกิดจากการที่ Office
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

อย่าลืมอัปเดต Acrobat ด้วยนะ 🚨
Adobe ปล่อยอัปเดตความปลอดภัยแบบเร่งด่วนเพื่อแก้ไขช่องโหว่ร้ายแรงระดับ Zero-Day ใน Acrobat และ Acrobat Reader ที่ถูกใช้โจมตีจริงมาแล้วตั้งแต่เดือนธันวาคมที่ผ่านมา โดยจุดอ่อนนี้มีความอันตรายสูง เพราะผู้ใช้เพียงแค่เปิดไฟล์ PDF ก็อาจถูกโจมตีได้ทันทีโดยไม่ต้องทำอะไรเพิ่ม Zero Click . ช่องโหว่ดังกล่าวถ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอ Windows Update ที่แจ้งให้รีสตาร์ทเพื่อติดตั้งอัปเดตความปลอดภัย KB5074109 พร้อมโลโก้ Windows 10 และ 11 ที่มีสัญลักษณ์เตือนภัย ด้านล่างมีข้อความว่า Microsoft ปล่อยแพตช์เดือนมกราคม 2026 แก้ไข 114 ช่องโหว่ และ 3 Zero-day บน Windows 10, 11.
ประเดิมแพตช์แรกของปีจะเจออะไรบ้างนะ 🚨
Microsoft ปล่อยอัปเดตความปลอดภัย (Patch Tuesday) ประจำเดือนมกราคม 2026 แก้ไขช่องโหว่รวมทั้งหมด 114 รายการ โดยมีรหัสดังนี้ Windows 11 KB5074109 และ KB5073455 ส่วน Windows 10 ที่เข้าโปรแกรมก็มีอัปเดตด้วยรหัส KB5073724 . โดยมีช่องโหว่ Zero-Day จำนวน 3 รายการ ซึ่งในจำนวนนี้พบว่ามี 1 รายการถูกนำไปใช้
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงโลโก้ Notepad++ พร้อมสัญลักษณ์เตือนภัย และหน้าจอ changelog ของ Notepad++ v8.8.9 ที่ระบุการปรับปรุงความปลอดภัย โดยเฉพาะการตรวจสอบใบรับรองและลายเซ็นดิจิทัลของตัวติดตั้งอัปเดต เพื่อแก้ไขช่องโหว่ WinGUp ตามที่บทความกล่าวถึง.
ตรวจพบช่องโหว่บน Notepad++ เปิดช่องให้แฮกเกอร์
ตรวจพบช่องโหว่บน Notepad++ เปิดช่องให้แฮกเกอร์ติดตั้งมัลแวร์ผ่านทางอัปเดต แอปพลิเคชัน และซอฟต์แวร์ต่าง ๆ นั้นถึงแม้จะช่วยอำนวยความสะดวกให้กับผู้ใช้งาน แต่ก็มักจะมีบั๊ก และช่องโหว่ความปลอดภัยต่าง ๆ แฝงตัวอยู่มากมาย บางช่องโหว่ก็อันตรายมาก ดังเช่นในข่าวนี้ จากรายงานโดยเว็บไซต์ Cyber Security Ne
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 6 ครั้ง

ภาพแสดงหน้าต่างโปรแกรม 7-Zip เวอร์ชัน 25.01 พร้อมไอคอนไฟล์ซิปและเครื่องหมายตกใจ เตือนถึงช่องโหว่ร้ายแรง (CVSS 7/10) ใน 7-Zip เวอร์ชัน 25.00 ลงไป ที่อาจทำให้ถูกแฮกจากการแตกไฟล์ แนะนำให้อัปเดตเป็นเวอร์ชัน 25.01 ขึ้นไปเพื่อความปลอดภัย
หนี WinRAR มาใช้ 7-Zip ก็อย่าคิดว่าจะรอด 🚨
หลังจากเพิ่งมีข่าวช่องโหว่ของ WinRAR ไปไม่นาน ตอนนี้ถึงคิวของ 7-Zip โปรแกรมแตกไฟล์ฟรียอดนิยมที่หลายคนใช้กันอยู่ทุกวัน โดยมีรายงานจาก NHS England Digital ของสหราชอาณาจักรยืนยันว่าแฮกเกอร์เริ่มใช้ช่องโหว่ใหม่ใน 7-Zip เพื่อโจมตีจริงแล้ว ทำให้ผู้ใช้ที่ยังไม่อัปเดตมีความเสี่ยงทันที โดยเฉพาะองค์กรที่ใช้ร
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

Windows 10 ,11 เจอบั๊ก Reset/Recovery ไม่ได้ 🚨
Microsoft เจอปัญหาอีกครั้งกับอัปเดต Patch Tuesday เดือนสิงหาคม 2025 ที่เพิ่งปล่อยไปได้ไม่นาน จากเดิมที่ควรจะเป็นอัปเดตเพื่อแก้ช่องโหว่และปรับปรุงความเสถียร กลับกลายเป็นว่ามีผู้ใช้จำนวนไม่น้อยเจอปัญหาตามมา ทั้งติดตั้งไม่ผ่าน SSD พัง ไปจนถึงบันทึกใน Event Viewer แสดงผลผิดพลาด ล่าสุด Microsoft ออกมายื
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอ Windows Update พร้อมโลโก้ Windows 10 และ 11 ที่มีเครื่องหมายเตือนภัย เน้นย้ำให้ผู้ใช้รีบอัปเดตแพตช์ความปลอดภัยประจำเดือนพฤศจิกายนจาก Microsoft เพื่อแก้ไข 63 ช่องโหว่ รวมถึง 1 Zero-Day
รอดูเลยว่าจะเจอบั๊กอะไรอีก
Microsoft ปล่อยอัปเดตความปลอดภัย (Patch Tuesday) ประจำเดือนพฤศจิกายน 2025 รวมทั้งหมด 63 รายการ ครอบคลุม Windows 11 หลายเวอร์ชัน พร้อมแก้ไขช่องโหว่แบบ Zero-Day ที่ถูกโจมตีจริงแล้ว 1 รายการ . มีรายการดังนี้ Windows 11 KB5068861, KB5068865, KB5066835, KB5066793 และ Windows 10 ที่เข้าร่วมโครงการ ESU
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ไมโครซอฟต์กำลังพัฒนาตัวอุดช่องโหว่อันตราย
ไมโครซอฟต์กำลังพัฒนาตัวอุดช่องโหว่อันตราย RoguePlanet ที่แฮกเกอร์ใช้ยึดเครื่องอย่างเต็มที่ จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ RoguePlanet หรือ CVE-2026-50656 ซึ่งเป็นช่องโหว่ในการอัปเกรดสิทธิ์ในการเข้าถึง (EoP หร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Microsoft แอบออกแพตช์อุดช่องโหว่ไฟล์ LNK
Microsoft แอบออกแพตช์อุดช่องโหว่ไฟล์ LNK ที่แฮกเกอร์ใช้ส่งมัลแวร์มาอย่างยาวนาน ไฟล์ประเภทหนึ่งที่มักตกเป็นข่าวในด้านการนำเอามาใช้งานในการส่งมัลแวร์เข้าเครื่อง คงจะหนีไม่พ้นไฟล์ประเภท .LNK หรือไฟล์ Internet Shortcut ซึ่งทั้งหมดก็มาจากช่องโหว่ของตัว Windows เอง หลังจากที่ช่องโหว่ได้ถูกปล่อยเฉยมาอย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ใช้ช่องโหว่ Bypass ไปปิด Microsoft Defender 🚨
Windows Defender ที่เคยเป็นเหมือนเกราะป้องกันด่านแรกของ Windows ตอนนี้กลายเป็นเป้าหมายใหม่ของแก๊ง Akira ransomware ไปเรียบร้อย ทั้งที่ตลอดหลายปีมันพัฒนาจนแทบจะเป็นแอนตี้ไวรัสที่หลายคนพึ่งพาได้สบาย แต่แฮกเกอร์กลับหาวิธีปิดมันได้เนียน ๆ ผ่านการโจมตีแบบ “Bring Your Own Vulnerable Driver” (BYOVD) หรือก
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดง iPhone, iPad, MacBook และโลโก้ Google Chrome พร้อมสัญลักษณ์เตือนภัยและรูปแฮกเกอร์ สื่อถึงการอัปเดตฉุกเฉินเพื่ออุดช่องโหว่ Zero-day ใน iOS, iPadOS, macOS และ Chrome หลังพบการโจมตีจริง
อย่าลืมอัปเดตกันด้วย 🚨
Apple และ Google ปล่อยอัปเดตความปลอดภัยฉุกเฉินอุดช่องโหว่ Zero-day ที่ยืนยันแล้วว่าถูกนำไปใช้โจมตีจริง โดยเป็นการโจมตีที่มีความซับซ้อนสูงและมุ่งเป้าไปยังบุคคลเฉพาะกลุ่ม . ฝั่ง Apple ระบุว่าได้รับรายงานว่าช่องโหว่ดังกล่าวอาจถูกใช้ในปฏิบัติการโจมตีขั้นสูงกับอุปกรณ์ที่ยังใช้งานระบบเวอร์ชันก่อน iOS
คอมคร้าบ

คอมคร้าบ

ถูกใจ 5 ครั้ง

ภาพแสดงหน้าจอ Windows Update ที่กำลังดาวน์โหลดอัปเดตความปลอดภัย KB5077181 สำหรับ Windows 10/11 พร้อมโลโก้ Windows 10 และ 11 ที่มีเครื่องหมายเตือนภัย และข้อความกระตุ้นให้รีบอัปเดตแพตช์เดือนกุมภาพันธ์ 2026 เพื่อแก้ไข 58 ช่องโหว่ รวมถึง 6 Zero-day.
รอบนี้แก้บั๊กของเก่ายังนะ 🚨
Microsoft ปล่อยอัปเดตความปลอดภัย (Patch Tuesday) ประจำเดือนกุมภาพันธ์ 2026 แก้ไขช่องโหว่รวมทั้งหมด 58 รายการ ครอบคลุม Windows 11 รหัส KB5077181, KB5075941 และ Windows 10 ที่ต่อ ESU รหัส KB5075912 โดยในจำนวนนี้มีช่องโหว่แบบ Zero-Day ที่ถูกโจมตีจริงแล้ว 6 รายการ และถูกเปิดเผยต่อสาธารณะ 3 รายการ .
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงแฮกเกอร์สวมหน้ากากกำลังใช้แล็ปท็อป พร้อมโลโก้ Windows ที่มีรอยกระสุน และข้อความเตือน “ใช้ Windows 10 ระวังโดน Hack” และ “Microsoft เตือนผู้ที่ยังใช้ Windows 10 ต่อ เสี่ยงโจมตีได้ง่าย แนะรีบย้ายไป Windows 11” สื่อถึงความเสี่ยงด้านความปลอดภัย
อยากดันให้เปลี่ยนเป็น Windows 11 แหละครับ 🚨
Microsoft เตือนผู้ใช้ทั่วโลกว่าการยังใช้ Windows 10 ต่อไปหลังหมดซัพพอร์ตอาจกลายเป็นหายนะทางไซเบอร์ เพราะตอนนี้ระบบปฏิบัติการรุ่นนี้สิ้นสุดการสนับสนุนไปแล้วกว่า 10 วัน แม้ผู้ใช้บางรายจะเลือกอัปเกรดไปใช้โปรแกรม Extended Security Updates (ESU) แล้ว หรือไม่สนใจอัปเดตก็ตาม แต่ Microsoft ย้ำว่าการอยู่บนร
คอมคร้าบ

คอมคร้าบ

ถูกใจ 3 ครั้ง

บอกเลยว่ารอบนี้โดนกันถ้วนหน้า
Microsoft ประกาศเตือนช่องโหว่ความปลอดภัยร้ายแรงในชุดโปรแกรม Microsoft Office ที่อาจเปิดทางให้แฮกเกอร์รันโค้ดจากระยะไกลบนเครื่องของเราได้ โดยช่องโหว่นี้มีอยู่ 3 รายการ คือ CVE-2025-53731, CVE-2025-53740 และ CVE-2025-53730 ถูกจัดอยู่ในระดับวิกฤต มีความรุ่นแรงสูงถึง 8.4 / 10 คะแนน ตามเกณฑ์ CVSS . โด
คอมคร้าบ

คอมคร้าบ

ถูกใจ 11 ครั้ง

กลุ่มแฮกเกอร์จีนใช้ประโยชน์จากWindows ปล่อยมัลแวร์
กลุ่มแฮกเกอร์จีน ใช้ประโยชน์จาก Windows Group Policy ปล่อยมัลแวร์ใส่บริษัทต่าง ๆ Windows Group Policy เป็นอีกหนึ่งเครื่องมือสำคัญสำหรับเหล่าผู้ดูแลระบบ หรือ Admin (Administrator) ฝ่ายไอทีขององค์กรในการจัดการนโยบายการใช้งานระบบ Windows ระดับทั้งองค์กร แต่ฟีเจอร์นี้ก็มีช่องโหว่ให้แฮกเกอร์ได้ใช้งาน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ดูเพิ่มเติม