นักวิจัยชื่อ Nightmare Eclipse พบช่องโหว่ Zero-day ชื่อ 'ShieldCrash' ใน Microsoft Defender หลัง Microsoft ปล่อยอัปเดตความปลอดภัย Patch Tuesday ประจำเดือนกันยายน 2569 ช่องโหว่นี้สามารถให้สิทธิ์ SYSTEM ได้ ซึ่งเป็นความเสี่ยงสูงต่อระบบ Windows ผู้ใช้ที่ยังไม่อัปเดตแพตช์อาจถูกโจมตีผ่านช่องทางนี้ นักวิจัยระบุว่าช่องโหว่นี้เกิดขึ้นหลัง Microsoft ปล่อยแพตช์แก้ไขช่องโหว่เดิม ทำให้ช่องโหว่นี้ไม่ถูกแก้ไขในแพตช์ล่าสุด อาจถูกใช้เป็นเครื่องมือโจมตีแบบลับๆ ผู้ใช้ควรตรวจสอบสถานะอัปเดตและหลีกเลี่ยงลิงก์ไม่รู้แหล่งที่มา
อ่านต้นฉบับwww.bleepingcomputer.com/news/security/new-microsoft-defender-shieldcrash-zero-day-grants-system-access
Microsoft DefenderZero-dayช่องโหว่ความปลอดภัยอัปเดต
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว