Microsoft ออกแพตช์อัปเดตประจำเดือนกรกฎาคม 2026 แก้ไขช่องโหว่จำนวนมากถึง 570 รายการ และช่องโหว่ Zero-Day 3 รายการ

 

Patch Tuesday ประจำเดือนกรกฎาคม 2026 ของ Microsoft มีการอัปเดตด้านความปลอดภัยที่แก้ไขช่องโหว่จำนวนมากถึง 570 รายการ โดยในจำนวนนี้รวมถึงช่องโหว่ Zero-day 2 รายการที่ถูกนำไปใช้ในการโจมตีจริงแล้ว และอีก 1 รายการที่ถูกเปิดเผยข้อมูลต่อสาธารณะ (more…)

ช่องโหว่ Zero-Day บน AnyDesk ทำให้ผู้โจมตีสามารถโจมตีแบบ Denial-of-Service ได้

ช่องโหว่ Zero-Day ที่เพิ่งมีการเปิดเผยบน AnyDesk หมายเลข CVE-2026-15682 ทำให้ผู้โจมตีที่อยู่ในระดับ Local สามารถทำให้ระบบที่ติดตั้งโปรแกรมหยุดทำงานได้ โดยอาศัยการโจมตีผ่านฟีเจอร์ Support หลักของตัวโปรแกรม ซึ่งสร้างความกังวลระลอกใหม่ให้กับองค์กรที่ต้องพึ่งพาเครื่องมือ Remote Desktop นี้ในการช่วยเหลือด้านไอที และการจัดการสิทธิ์การเข้าถึง

ช่องโหว่นี้อยู่ในฟีเจอร์ "Send Support Information" ของ AnyDesk ซึ่งเดิมทีถูกออกแบบมาเพื่อช่วยให้ผู้ใช้งานสามารถแชร์ข้อมูลการวิเคราะห์ระบบให้กับทีม Support ในระหว่างการแก้ไขปัญหา

(more…)

Zoom แจ้งเตือนช่องโหว่ระดับ Critical เสี่ยงถูกยึดบัญชีผู้ใช้งาน

Zoom แจ้งเตือนช่องโหว่ระดับ Critical ใน Desktop Client และ Software Development Kit สำหรับ Windows ซึ่งอาจถูกผู้โจมตีที่ไม่จำเป็นต้องผ่านการยืนยันตัวตนใช้เพื่อยึดบัญชีผู้ใช้ได้

ช่องโหว่ดังกล่าวถูกพบโดยทีมงานภายในของ Zoom เอง และได้รับการกำหนดหมายเลข CVE-2026-53412 พร้อมคะแนนความรุนแรง 9.8/10 (CVSS) (more…)

SonicWall แจ้งเตือนช่องโหว่บน SMA1000 กำลังถูกนำไปใช้ในการโจมตีแบบ Zero-day แนะนำให้อัปเดตแพตช์ทันที

SonicWall ออกประกาศแจ้งเตือนว่ากลุ่มผู้ไม่หวังดีกำลังใช้ประโยชน์จากช่องโหว่ของ SMA1000 จำนวน 2 รายการ ซึ่งมีหมายเลข CVE-2026-15409 และ CVE-2026-15410 ถูกนำมาใช้ในการโจมตีแบบ Zero-day พร้อมแนะนำให้ลูกค้าติดตั้งอัปเดตแพตช์ด้านความปลอดภัยที่เพิ่งปล่อยออกมาใหม่โดยด่วน

CVE-2026-15409 เป็นช่องโหว่ที่มีความรุนแรงระดับ Critical (CVSS 10.0) ประเภท Server-Side Request Forgery (SSRF) ในหน้าอินเทอร์เฟซ SMA1000 Appliance Work Place ซึ่งอาจทำให้ผู้โจมตีจากภายนอกที่ไม่ต้องผ่านการยืนยันตัวตน สามารถบังคับให้อุปกรณ์ส่ง Requests ไปยังปลายทางที่ไม่พึงประสงค์ได้

CVE-2026-15410 เป็นช่องโหว่ที่มีความรุนแรงระดับสูง (CVSS 7.2) ประเภท Code Injection ที่เกิดขึ้นหลังจากการยืนยันตัวตน ใน SMA1000 Appliance Management Console ซึ่งอาจทำให้ผู้ดูแลระบบจากภายนอกที่ผ่านการยืนยันตัวตนแล้ว สามารถรัน Commands บนระบบปฏิบัติการได้ตามที่ต้องการ

(more…)

Helix กลุ่มแฮ็กเกอร์รายใหม่ใช้ Vishing ขโมยข้อมูลจาก SharePoint

กลุ่มผู้โจมตีรายใหม่ที่ชื่อว่า Helix กำลังใช้เทคนิคการโจมตีที่มุ่งเป้าไปยังตัวตนของผู้ใช้งานเพื่อขโมยข้อมูลจากระบบจัดเก็บข้อมูล (Environment) ของ SharePoint โดยเทคนิคที่พบ ได้แก่ Voice Phishing (Vishing), Device Code Phishing และการโจมตีที่อาศัยการใช้ Multi-Factor (more…)

โปรแกรมติดตั้ง 7-Zip ปลอม เปลี่ยนอุปกรณ์ให้กลายเป็น Residential Proxy Nodes

นักวิจัยด้านความมั่นคงปลอดภัยทางไซเบอร์ได้เปิดเผยรายละเอียดของกลุ่มผู้ไม่หวังดีรายใหม่ที่ใช้ชื่อว่า Lurking Lizard ซึ่งดำเนินธุรกิจให้บริการ Residential Proxy ที่เป็นอันตรายแบบครบวงจร โดยใช้โครงสร้างพื้นฐานที่ประกอบด้วยโดเมนเลียนแบบมากกว่า 230 โดเมน (more…)

JadePuffer Ransomware ใช้ AI Agent ดำเนินการโจมตีแบบอัตโนมัติทั้งกระบวนการ

นักวิจัยพบสิ่งที่เชื่อว่าเป็นเคสแรกที่มีการบันทึกไว้ คือปฏิบัติการ Ransomware ชื่อ JadePuffer ซึ่งถูกดำเนินการโดย AI Agent ที่ขับเคลื่อนด้วย Large Language Model (LLM) ตลอดทั้งกระบวนการ (more…)

Backdoor ที่ซ่อนอยู่ใน Firmware เราเตอร์ของ Tenda อาจทำให้เข้าถึงสิทธิ์ระดับ Admin ในระบบได้

พบ authentication backdoor ที่ซ่อนอยู่ใน Firmware ของเราเตอร์ Tenda หลายเวอร์ชัน ซึ่งอาจทำให้ผู้โจมตีสามารถได้รับสิทธิ์ผู้ดูแลระบบ เพื่อเข้าสู่หน้าเว็บสำหรับบริหารจัดการอุปกรณ์ได้ (more…)

Cisco ออกมายืนยันว่ามีผู้โจมตีโดยใช้ช่องโหว่ของ Unified CM

Cisco ยืนยันว่า ขณะนี้มีผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ของ Unified Communications Manager (Unified CM) ที่เพิ่งได้รับการอัปเดตแพตช์แก้ไขไปเมื่อช่วงต้นเดือนมิถุนายน (more…)

สรุปช่องโหว่ด้านความปลอดภัย Advisory ID: BT26-03 ของอุปกรณ์ BeyondTrust Remote Support (RS) และ Privilege Remote Access (PRA)

ทีม Security ของ BeyondTrust ได้ออกประกาศ Security Advisory รหัส BT26-03 (ข้อมูล ณ วันที่ 21 มิถุนายน 2026) หลังพบช่องโหว่ด้านความปลอดภัยหลายรายการของผลิตภัณฑ์ Remote Support (RS) และ Privileged Remote Access (PRA) ซึ่งมีความรุนแรงสูงสุดที่คะแนน CVSS v4 อยู่ที่ 9.2 (ระดับ Critical) โดยการค้นพบครั้งนี้เป็นผลมาจากโปรแกรม Internal Security Research ที่ใช้เทคโนโลยี AI

(more…)