การยินยอมใช้คุกกี้

COOKIE CONSENT

เราใช้คุกกี้เพื่อปรับปรุงประสบการณ์การใช้งาน วิเคราะห์การเข้าใช้เว็บไซต์ และนำเสนอเนื้อหาที่เกี่ยวข้อง ท่านสามารถเลือกประเภทคุกกี้ที่ยินยอมได้ ดูรายละเอียดเพิ่มเติมใน ประกาศคุกกี้

Vulnerability

Microsoft แจ้งเตือนช่องโหว่รุนแรงใน SharePoint เสี่ยงถูกโจมตีแบบสั่งการระยะไกล (RCE)

FORTSECURE GLOBAL· 2026-09-23🛰 ThaiCERT Cyber Threat News (สกมช)
#Microsoft#SharePoint#Vulnerability#RCE#Security Patch

Microsoft ยกระดับความรุนแรงของช่องโหว่ CVE-2026-65660 ใน SharePoint Server ให้เป็นระดับสูง หลังพบความเสี่ยงการเรียกใช้คำสั่งจากระยะไกล

รายละเอียดช่องโหว่และการปรับเปลี่ยนระดับความสำคัญ

Microsoft ได้ออกมาแจ้งเตือนผู้ใช้งาน SharePoint Server เรื่องการปรับสถานะของช่องโหว่ CVE-2026-65660 จากเดิมที่ถูกมองว่าเป็นช่องโหว่ประเภท Spoofing ซึ่งมีคะแนนความรุนแรง (CVSS) อยู่ที่ 6.5 แต่หลังจากมีการเปิดเผยรายละเอียดเชิงลึกเพิ่มเติม พบว่าช่องโหว่นี้สามารถนำไปสู่การสั่งการจากระยะไกล (Remote Code Execution - RCE) ทำให้คะแนนความรุนแรงพุ่งสูงถึง 8.8 ซึ่งถือว่าอยู่ในระดับวิกฤต

ช่องโหว่นี้ส่งผลกระทบโดยตรงต่อซอฟต์แวร์ SharePoint Server เวอร์ชัน 2016 และ 2019 โดยผู้โจมตีที่ใช้ประโยชน์จากช่องโหว่นี้จะสามารถรันโค้ดอันตรายบนเซิร์ฟเวอร์ที่ได้รับผลกระทบได้โดยตรง ซึ่งอาจส่งผลให้ข้อมูลรั่วไหลหรือเซิร์ฟเวอร์ถูกควบคุมโดยสมบูรณ์

ข้อเสนอแนะเชิงปฏิบัติสำหรับผู้ดูแลระบบ

  1. ตรวจสอบเวอร์ชันของ SharePoint ในองค์กรให้แน่ใจว่าครอบคลุมกลุ่มที่มีความเสี่ยง (2016, 2019) และเร่งดำเนินการติดตั้ง Security Patch ล่าสุดที่ทาง Microsoft ออกมาเพื่อปิดช่องโหว่นี้ทันที
  2. จำกัดสิทธิ์การเข้าถึง SharePoint Server เฉพาะผู้ใช้งานที่จำเป็นต้องใช้งานเท่านั้น โดยใช้หลักการ Least Privilege เพื่อลดผลกระทบหากเกิดการถูกโจมตี
  3. ติดตั้งระบบเฝ้าระวังความปลอดภัย (IDS/IPS) และ Monitor พฤติกรรมที่ผิดปกติบนเซิร์ฟเวอร์ เพื่อตรวจจับความพยายามในการใช้ประโยชน์จากช่องโหว่นี้ในขณะที่ยังไม่ได้ Patch

แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Wed, 23 Sep 2026 08:02:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ

Source Attribution

แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)

เผยแพร่ครั้งแรก: Wed, 23 Sep 2026 08:02:00 +0000

บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/23/microsoft-warns-sharepoint-vulnerability-cve-2026-65660-could-lead-to-command-execution-on-servers/

อ่านบทความต้นฉบับ ↗
ถูกใจบทความนี้

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog