Microsoft เตือนช่องโหว่ CVE-2026-65660 ใน SharePoint อาจนำไปสู่การรันคำสั่งบนเซิร์ฟเวอร์

ยอดเข้าชม: 44 views

525/69 (IT) ประจำวันพุธที่ 23 กันยายน 2569

Microsoft ปรับข้อมูลของช่องโหว่ CVE-2026-65660 ใน SharePoint Server จากเดิมที่ระบุเป็นช่องโหว่ Spoofing คะแนน CVSS 6.5 เป็นช่องโหว่ Remote Code Execution (RCE) ระดับ High คะแนน CVSS 8.8 หลังมีการเปิดเผยรายละเอียดเพิ่มเติมเกี่ยวกับผลกระทบ ช่องโหว่ส่งผลต่อ SharePoint Server 2016, SharePoint Server 2019 และ SharePoint Server Subscription Edition โดยผู้โจมตีที่มีสิทธิ์เข้าถึงระบบสามารถใช้ช่องโหว่เพื่อรันคำสั่งบนเซิร์ฟเวอร์ได้ ทั้งนี้ Microsoft ได้เผยแพร่อัปเดตแก้ไขช่องโหว่แล้ว

ช่องโหว่เกิดจากการตรวจสอบข้อมูลที่ไม่เพียงพอในกระบวนการประมวลผล Web Part ของ SharePoint ซึ่งอาจเปิดทางให้ผู้โจมตีส่งข้อมูลที่สร้างขึ้นเป็นพิเศษเพื่อโหลด .NET Class ที่ไม่ได้รับอนุญาต และนำไปสู่การรันคำสั่งผ่านกระบวนการ Deserialization ได้ นักวิจัยยังพบว่าสามารถใช้ช่องโหว่นี้ร่วมกับช่องโหว่ข้ามการยืนยันตัวตนที่ได้รับการแก้ไขก่อนหน้า เพื่อโจมตีเซิร์ฟเวอร์ SharePoint ที่เปิดใช้งาน Anonymous Access ได้ โดยไม่ต้องมีบัญชีผู้ใช้ อย่างไรก็ตาม วิธีการโจมตีดังกล่าวจะไม่สามารถใช้งานได้ หากระบบติดตั้งแพตช์สำหรับช่องโหว่ที่เกี่ยวข้องแล้ว

ผู้ดูแลระบบที่ใช้งาน SharePoint Server ควรตรวจสอบสถานะการอัปเดตและติดตั้งแพตช์ความปลอดภัยจาก Microsoft โดยเร็ว โดยเฉพาะระบบที่เปิดให้เข้าถึงจากเครือข่ายภายนอก เนื่องจากปัจจุบันมีรายละเอียดสำหรับใช้ประโยชน์จากช่องโหว่เผยแพร่สู่สาธารณะแล้ว แม้ยังไม่มีรายงานยืนยันว่า CVE-2026-65660 ถูกนำไปใช้โจมตีจริง และยังไม่ถูกเพิ่มในบัญชี Known Exploited Vulnerabilities (KEV) ของ CISA

แหล่งข่าว : https://thehackernews.com/2026/09/sharepoint-flaw-initially-listed-as.html