453/69 (IT) ประจำวันพฤหัสบดีที่ 20 สิงหาคม 2569

CISA เปิดเผยว่าช่องโหว่หมายเลข CVE-2025-60710 ใน Host Process for Windows Tasks ถูกนำไปใช้ในการโจมตีโดยกลุ่ม Ransomware หลังจากก่อนหน้านี้ CISA ได้เพิ่มช่องโหว่ดังกล่าวเข้าในบัญชี Known Exploited Vulnerabilities (KEV) Catalog เมื่อเดือนเมษายน 2026 เนื่องจากพบการใช้ประโยชน์จากช่องโหว่ในการโจมตีจริง โดยเป็นช่องโหว่ยกระดับสิทธิ์บน Windows และ Microsoft ได้เผยแพร่แพตช์แก้ไขแล้วตั้งแต่เดือนพฤศจิกายน 2025
ช่องโหว่เกิดจากข้อบกพร่องประเภท Link Following ใน Host Process for Windows Tasks โดยผู้โจมตีที่สามารถเข้าถึงระบบและมีสิทธิ์ระดับผู้ใช้ทั่วไป อาจใช้ประโยชน์จากช่องโหว่เพื่อยกระดับสิทธิ์เป็น SYSTEM และเข้าควบคุมอุปกรณ์ที่ยังไม่ได้รับการแก้ไขได้ ทั้งนี้ CISA ยังไม่ได้เปิดเผยรายละเอียดเกี่ยวกับการโจมตีด้วย Ransomware ที่ใช้ประโยชน์จากช่องโหว่ดังกล่าว ขณะที่ Microsoft ยังไม่ได้อัปเดตคำแนะนำด้านความปลอดภัยเพื่อยืนยันการถูกใช้โจมตีจริง
ช่องโหว่ CVE-2025-60710 ส่งผลกระทบต่อ Windows 11 และ Windows Server 2025 ผู้ดูแลระบบควรตรวจสอบและติดตั้งอัปเดตความปลอดภัยจาก Microsoft โดยเร็ว พร้อมดำเนินมาตรการลดความเสี่ยงตามคำแนะนำของผู้ผลิต และปฏิบัติตามข้อกำหนดที่เกี่ยวข้องของ BOD 22-01 สำหรับบริการ Cloud หรือพิจารณาหยุดใช้งานผลิตภัณฑ์หากไม่มีมาตรการลดความเสี่ยงที่เหมาะสม
