Microsoft แจ้งเตือนช่องโหว่ร้ายแรงใน Entra ID (CVE-2026-69836) ที่มีคะแนน CVSS 10.0 ซึ่งเปิดโอกาสให้แฮกเกอร์รันโค้ดระยะไกลได้ โดยระบุว่าช่องโหว่ถูกใช้ในโลกจริงแล้ว แต่ไม่ต้องการให้ลูกค้าดำเนินการใดๆ เนื่องจาก Microsoft ได้แก้ไขปัญหาแล้ว ช่องโหว่เกิดจากการแปลงข้อมูลที่ไม่ได้รับการตรวจสอบให้เป็นวัตถุหรือโครงสร้างโค้ดโดยไม่ถูกต้อง ซึ่งอาจนำไปสู่การรันโค้ด ปฏิเสธการให้บริการ หรือการละเมิดการควบคุมการเข้าถึง บริษัทระบุว่า Principal Security Engineer Robert Fitzaptrick เป็นผู้ค้นพบและรายงานปัญหานี้ ขณะนี้ยังไม่มีรายละเอียดว่าแฮกเกอร์ใช้ช่องโหว่ทำอะไร หรือระยะเวลาที่เกิดเหตุการณ์ Microsoft ยืนยันว่าได้แก้ไขช่องโหว่แล้วอย่างสมบูรณ์ รวมถึงแจ้งเตือนว่าไม่มีการดำเนินการใดๆ ที่ลูกค้าต้องทำ นอกจากนี้ในเดือนนี้ Microsoft ยังแก้ไขช่องโหว่ระดับสูงใน Windows Ancillary Function Driver for WinSock (CVE-2026-68820) ซึ่งถูกใช้เป็น zero-day โดยกลุ่ม Lazarus ที่เชื่อมโยงกับเกาหลีเหนือในแคมเปญ Operation Dream Job
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว