CISA แจ้งเตือนว่าแฮกเกอร์กำลังใช้ช่องโหว่ RCE ร้ายแรง (CVE-2026-33824) ในส่วนขยาย IKE ของ Windows ซึ่งกระทบ Windows 10/11 และ Windows Server ทุกเวอร์ชัน ทำให้ผู้โจมตีสามารถรันโค้ดได้โดยไม่ต้องมีสิทธิ์ผ่านการส่งแพ็กเก็ตผิดปกติผ่านพอร์ต UDP 500/4500 Microsoft ระบุว่าช่องโหว่เกิดจาก 'double free' ในส่วนขยาย IKE ซึ่งทำให้ไม่ต้องยืนยันตัวตนก็สามารถโจมตีได้ CISA สั่งให้หน่วยงานรัฐแก้ไขภายใน 3 วัน พร้อมเพิ่ม CVE-2026-33824 เข้าสู่รายการช่องโหว่ที่ถูกใช้โจมตีอยู่จริง ขณะที่ CISA รายงานว่ามีช่องโหว่ร้ายแรงใน Microsoft ทั้งหมด 385 รายการ โดย 112 รายการถูกกลุ่ม ransomware ใช้โจมตีอยู่ แม้ Microsoft ยังไม่ยืนยันการโจมตีอย่างเป็นทางการ แต่ CISA ยืนยันว่าช่องโหว่ถูกใช้ในโลกจริงแล้ว
อ่านต้นฉบับwww.bleepingcomputer.com/news/security/cisa-critical-windows-ike-extension-flaw-now-exploited-in-attacks
MicrosoftCISARCEช่องโหว่ransomwareWindows
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว