Vulnerability
ช่องโหว่ข้ามการตรวจสอบสิทธิ์ SharePoint ถูกโจมตีอย่างหนักหลังการเผยแพร่โค้ด PoC

พบความเคลื่อนไหวของผู้ไม่หวังดีเริ่มโจมตีช่องโหว่ระดับวิกฤตใน Microsoft SharePoint หลังมีการปล่อยโค้ดสาธิตวิธีการโจมตีสู่สาธารณะ
สถานการณ์ปัจจุบันของช่องโหว่ SharePoint
ทีมเชี่ยวชาญจาก FORTSECURE GLOBAL ตรวจพบการเพิ่มขึ้นอย่างมีนัยสำคัญของการพยายามโจมตีระบบ Microsoft SharePoint ทั่วโลก โดยมีสาเหตุหลักมาจากการเปิดเผยโค้ดสาธิตการโจมตี (Proof-of-Concept - PoC) สำหรับช่องโหว่หมายเลข CVE-2026-55040 ซึ่งมีความรุนแรงในระดับวิกฤตด้วยคะแนน CVSS สูงถึง 9.1 จาก 10 คะแนน ช่องโหว่นี้เกิดจากจุดอ่อนในกระบวนการตรวจสอบสิทธิ์ (Authentication Bypass) ซึ่งเปิดโอกาสให้ผู้โจมตีสามารถข้ามผ่านระบบความปลอดภัยเข้าไปยังข้อมูลสำคัญภายในองค์กรได้โดยไม่จำเป็นต้องมีสิทธิ์ในการเข้าถึง
แม้ว่าทาง Microsoft จะได้ออกแพตช์ความปลอดภัยเพื่อแก้ไขปัญหานี้ไปแล้วในรอบอัปเดตประจำเดือนกรกฎาคม 2026 แต่การเผยแพร่โค้ด PoC สู่สาธารณะได้กลายเป็นตัวเร่งให้กลุ่มแฮกเกอร์ทั้งกลุ่มเล็กและกลุ่มใหญ่เริ่มสแกนหาเซิร์ฟเวอร์ที่ยังไม่ได้ทำการอัปเดตเพื่อติดตั้งมัลแวร์หรือขโมยข้อมูลความลับขององค์กร
ความเสี่ยงและการรับมือสำหรับองค์กร
จุดที่น่ากังวลที่สุดคือช่องโหว่นี้ส่งผลกระทบโดยตรงต่อหัวใจสำคัญของการทำงานร่วมกันในองค์กร หากแฮกเกอร์สามารถเข้าถึง SharePoint ได้สำเร็จ พวกเขาจะสามารถอ่าน แก้ไข หรือลบเอกสารสำคัญทั้งหมด รวมถึงอาจใช้เป็นฐานที่มั่นในการเจาะเข้าสู่ส่วนอื่นๆ ของระบบเครือข่ายภายใน (Lateral Movement) ต่อไป
ข้อเสนอแนะเชิงปฏิบัติจาก FORTSECURE GLOBAL:
- การอัปเดตเร่งด่วน: ผู้ดูแลระบบต้องเร่งติดตั้งแพตช์ความปลอดภัยประจำเดือนกรกฎาคม 2026 ของ Microsoft ทันทีโดยไม่มีข้อยกเว้น
- การตรวจสอบย้อนหลัง (Audit Trails): ตรวจสอบ Log ของ SharePoint ย้อนหลังเพื่อหาพฤติกรรมการเข้าถึงที่ผิดปกติ โดยเฉพาะจากบัญชีที่มีสิทธิ์สูงหรือการเรียกใช้ฟังก์ชันที่ไม่คุ้นเคย
- หลักการสิทธิ์ขั้นต่ำ (Least Privilege): ทบทวนสิทธิ์การเข้าถึงข้อมูลใน SharePoint ให้จำกัดอยู่เฉพาะผู้ที่จำเป็นต้องใช้งานจริงเท่านั้น เพื่อลดผลกระทบหากเกิดเหตุหลุดรอด
- ระบบป้องกันภัยคุกคาม: พิจารณาใช้ระบบ Web Application Firewall (WAF) เพื่อตรวจจับและบล็อกรูปแบบการโจมตีที่มุ่งเป้าไปยังช่องโหว่ที่รู้จัก (Virtual Patching) ในระหว่างที่รอการอัปเดตระบบหลัก
แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Thu, 13 Aug 2026 11:39:48 +0530 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: The Hacker News
เผยแพร่ครั้งแรก: Thu, 13 Aug 2026 11:39:48 +0530
บทความต้นฉบับ: https://thehackernews.com/2026/08/attackers-exploit-sharepoint.html
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
