แฮกเกอร์ที่ใช้ชื่อ Microsoft-vendetta ค้นพบช่องโหว่ zero-day ที่ให้สิทธิ์ผู้ใช้ (system privileges) บนระบบปฏิบัติการ Windows แม้ได้รับการอัปเดตแพตช์แล้ว ตามรายงานจาก The Register ช่องโหว่นี้อาจเชื่อมโยงกับ SharePoint ที่ไม่ได้รับการแก้ไขในส่วน Infosec ซึ่ง Microsoft ยังไม่ตอบสนองอย่างเป็นทางการ การค้นพบช่องโหว่สะท้อนความเสี่ยงที่ยังคงมีอยู่แม้ระบบได้รับการอัปเดต แม้ Microsoft จะมีนโยบายอัปเดตแพตช์อย่างสม่ำเสมอ แต่ช่องโหว่ zero-day ที่ไม่ได้รับการแก้ไขก่อนถูกเปิดเผย ยังคงเป็นภัยคุกคามต่อผู้ใช้ทั่วไปและองค์กร ขณะที่ผู้เชี่ยวชาญชี้ว่าการโจมตีดังกล่าวอาจส่งผลต่อความน่าเชื่อถือของระบบความปลอดภัยของ Microsoft
อ่านต้นฉบับwww.theregister.com/cyber-crime/2026/08/12/microsoft-vendetta-hacker-has-a-new-zero-day-that-gives-system-privileges-on-fully-patched-windows/5286889
Microsoftzero-daySharePointsecurityvulnerability
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว