Windows 11 กับช่องโหว่ความปลอดภัยนั้นคือของคู่กัน แต่ช่องโหว่ความปลอดภัยบางช่องนั้นก็อาจจะร้ายแรงกว่าช่องโหว่อื่น ๆ จนผู้ใช้งานจะต้องให้ความใส่ใจอย่างจริงจัง จากรายงานโดยเว็บไซต์ Security Week ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยร้ายแรงบนระบบปฏิบัติการ Windows 11 โดยนักวิจัยด้านความปลอดภัยไซเบอร์อิสระ 2 ราย คือ Chaotic Eclipse และ Nightmare Eclipse ซึ่งนักวิจัยทั้ง 2 รายนั้นต่างเป็นกลุ่มผู้ที่มีความรู้สึกไม่ดีต่อรูปแบบการจัดการกับช่องโหว่ความปลอดภัยของทางไมโครซอฟท์อยู่แต่เดิมที่มักจะชอบทำการเปิดเผยการมีอยู่ของช่องโหว่ความปลอดภัยก่อนที่จะออกอัปเดตมาเพื่ออุดช่องโหว่ต่าง ๆ โดยทั้งคู่ได้เปิดเผยว่าช่องโหว่ที่พวกตนตรวจพบนั้นเป็นช่องโหว่ที่มีความร้ายแรงสูงที่อยู่ภายในซอฟต์แวร์ป้องกันภัยไซเบอร์ของทางไมโครซอฟท์อย่าง Microsoft Defender ที่ช่วยให้แฮกเกอร์ที่สามารถเข้าสู่ระบบได้สามารถเลื่อนสิทธิ์ (Privilege) ในการเข้าถึงระบบได้ ทั้งยังได้ตั้งชื่อช่องโหว่ดังกล่าวว่า BlueHammer ต่อมาช่องโหว่นี้ได้รับรหัสว่า CVE-2026-33825 และถูกเปิดเผยการมีอยู่ของช่องโหว่ในวันที่ 2 เมษายน ก่อนหน้าที่ทางไมโครซอฟท์จะทำการออกอัปเดตเพื่ออุดช่องโหว่ดังกล่าวในวันที่ 14 เมษายน (ซึ่งเป็นการปฏิบัติตามเดิมที่นักวิจัยทั้ง 2 ไม่พอใจ แต่ก็ไม่ได้มีการปรับปรุงเปลี่ยนแปลงใด ๆ) นอกจากนั้นทางไมโครซอฟท์ก็ยังไม่ได้ยืนยันอีกว่าได้มีแฮกเกอร์ใช้งานช่องโหว่ดังกล่าวแล้วหรือยัง ซึ่งขัดกับรายงานของทางบริษัทผู้เชี่ยวขาญด้านความปลอดภัยไซเบอร์ Huntess ที่รายงานว่าได้มีการใช้งานช่องโหว่ดังกล่าวเป็นที่เรียบร้อยแล้ว โดยสอดคล้องกับการที่องค์กร CISA (Cybersecurity and Infrastructure Security Agency) ได้เพิ่มรายชื่อช่องโหว่ดังกล่าวลงในบัญชีรายชื่อช่องโหว่ที่ทราบว่าถูกใช้งานไปแล้ว หรือ KEV (Known Exploited Vulnerabilities) โดยมีการกล่าวว่าได้มีกลุ่มผู้ใช้งานมัลแวร์ประเภทเรียกค่าไถ่ หรือ Ransomware ได้ใช้งานช่องโหว่ดังกล่าวเพื่อฝังแรนซัมแวร์ลงระบบเป็นที่เรียบร้อยแล้ว แต่ไม่ได้เปิดเผยว่าเป็นกลุ่มใด ภาพจาก : https://www.securityweek.com/bluehammer-vulnerability-exploited-in-ransomware-attacks/ ดังนั้น ผู้ใช้งาน Windows 11 รายใดที่ยังไม่ทำการติดตั้งอัปเดตของช่วงเดือนเมษายน ขอให้ทำการอัปเดต Windows 11 เป็นรุ่นล่าสุดในทันที เพื่อป้องกันการถูกใช้งานช่องโหว่ดังกล่าวอย่างไม่รู้ตัว
คำสำคัญ »
|
|