Microsoft ออกอัปเดตความปลอดภัยฉุกเฉินอุดช่องโหว่บน Exchange Server ป้องกันการลักลอบอ่านอีเมลภายในองค์กร

ยอดเข้าชม: 51 views

550/69 (IT) ประจำวันตุลาคมที่ 7 ตุลาคม 2569

บริษัท Microsoft ได้ทำการปล่อยอัปเดตความปลอดภัยฉุกเฉินเพื่อแก้ไขช่องโหว่ความรุนแรงระดับสูงที่พบในระบบ Microsoft Exchange Server ซึ่งอาจทำให้ผู้ไม่หวังดีสามารถยกระดับสิทธิ์ในการเข้าถึงข้อมูลได้ เหตุการณ์นี้ส่งผลกระทบโดยตรงต่อองค์กรที่ยังคงใช้งานระบบเซิร์ฟเวอร์อีเมลแบบติดตั้งภายใน (On-premises) และมีความสำคัญอย่างยิ่งเนื่องจากอาจนำไปสู่การรั่วไหลของข้อมูลการสื่อสารและข้อมูลที่เป็นความลับทางธุรกิจ หากไม่ได้รับการแก้ไขอย่างทันท่วงที

ช่องโหว่ดังกล่าวหมายเลข CVE-2026-96940 มีคะแนนความรุนแรง (CVSS) ระดับ 8.8 เกิดจากจุดอ่อนด้านการกำหนดสิทธิ์การเข้าถึง ซึ่งยอมให้ผู้โจมตีที่ผ่านการยืนยันตัวตนในระบบแล้ว สามารถยกระดับสิทธิ์ผ่านเครือข่าย เพื่อเข้าไปอ่านข้อความและไฟล์แนบในกล่องจดหมายของผู้ใช้งานรายอื่นภายในองค์กรเดียวกันได้ แต่ช่องโหว่นี้จะไม่สามารถใช้เพื่อเข้าถึงข้อมูลข้ามองค์กรได้ โดยผลิตภัณฑ์ที่ได้รับผลกระทบได้แก่ Exchange Server Subscription Edition RTM, Exchange Server 2016 Cumulative Update 23, Exchange Server 2019 Cumulative Update 15 และ Exchange Server 2019 Cumulative Update 14 สำหรับผู้ใช้งานระบบคลาวด์ Exchange Online ทาง Microsoft ได้แก้ไขปัญหาในฝั่งเซิร์ฟเวอร์เรียบร้อยแล้ว แม้ปัจจุบันจะยังไม่มีรายงานการนำช่องโหว่นี้ไปใช้โจมตีจริง แต่มีการประเมินว่ามีโอกาสสูงที่จะถูกนำไปใช้สร้างเครื่องมือโจมตีในอนาคตได้    

ผู้ดูแลระบบขององค์กรที่ใช้งานผลิตภัณฑ์ Microsoft Exchange Server แบบติดตั้งภายในรุ่นที่ได้รับผลกระทบ จึงควรเร่งตรวจสอบและดำเนินการติดตั้งอัปเดตความปลอดภัยล่าสุดโดยทันที เพื่อปิดช่องโหว่และลดความเสี่ยงจากการถูกลักลอบเข้าถึงข้อมูลสำคัญ นอกจากนี้องค์กรควรมีการตรวจสอบบันทึกการทำงานของระบบอย่างสม่ำเสมอ เพื่อเฝ้าระวังพฤติกรรมการเข้าถึงกล่องจดหมายข้ามบัญชีที่ผิดปกติ การอัปเดตระบบให้เป็นปัจจุบันจึงเป็นมาตรการป้องกันเบื้องต้นที่สำคัญที่สุดในการรับมือกับภัยคุกคามทางไซเบอร์ที่อาจเกิดขึ้นได้

แหล่งข่าว https://thehackernews.com/2026/10/microsoft-exchange-flaw-lets.html