CISA ยืนยันว่ากลุ่มเรียกค่าไถ่กำลังใช้ช่องโหว่ความปลอดภัยระดับสูงใน Windows Task Host (CVE-2025-60710) ซึ่ง Microsoft ออกแพตช์เมื่อพฤศจิกายน 2025 แต่ CISA แจ้งเตือนหน่วยงานรัฐให้ปิดช่องโหว่ภายใน 2 สัปดาห์หลังตรวจพบการใช้ในเดือนเมษายน 2025 ช่องโหว่นี้เกิดจากความผิดพลาดในการติดตามลิงก์ กระทบ Windows 11 และ Windows Server 2025 ผู้โจมตีที่มีสิทธิ์ผู้ใช้พื้นฐานสามารถได้รับสิทธิ์ SYSTEM และควบคุมอุปกรณ์ที่ไม่ได้รับการอัปเดต CISA ระบุว่าช่องโหว่นี้เป็นเวกเตอร์โจมตีที่พบบ่อยและเพิ่มความเสี่ยงต่อองค์กรรัฐ CISA ยังแจ้งเตือนว่ากลุ่มเรียกค่าไถ่เริ่มใช้ช่องโหว่ใน Microsoft SharePoint (CVE-2026-45659) ตั้งแต่เดือนกรกฎาคม 2026 นับตั้งแต่พฤศจิกายน 2021 CISA แจ้งเตือนช่องโหว่ที่ถูกใช้ในผลิตภัณฑ์ Microsoft รวม 383 รายการ โดย 112 รายการถูกใช้ในโจมตีเรียกค่าไถ่
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว