Microsoft ได้เผยแพร่วิธีลดผลกระทบสำหรับ YellowKey ซึ่งเป็นช่องโหว่ Zero-Day ของ Windows BitLocker ที่เพิ่งถูกเปิดเผยเมื่อไม่นานมานี้ โดยช่องโหว่ดังกล่าวทำให้ผู้ไม่หวังดีสามารถเข้าถึงไดรฟ์ที่ถูก protected ไว้ได้ (more…)
Microsoft เผยวิธีลดผลกระทบจากช่องโหว่ Zero-Day “YellowKey” บน Windows
Microsoft เตรียมยุติการใช้งาน Together Mode ใน Teams เพื่อเพิ่มประสิทธิภาพการทำงาน
Microsoft ได้ประกาศยกเลิกการใช้งานฟีเจอร์ “Together Mode” ออกจาก Microsoft Teams ซึ่งถือเป็นจุดเปลี่ยนเชิงกลยุทธ์ที่มุ่งเน้นไปยังการเพิ่มประสิทธิภาพการทำงาน และช่วยทำให้การประชุมสะดวกยิ่งขึ้น (more…)
Microsoft เปลี่ยนใจ Edge จะหยุดบันทึกรหัสผ่านลงในหน่วยความจำ
Microsoft กำลังดำเนินการอัปเดตเว็บเบราว์เซอร์ Edge เพื่อให้มั่นใจว่าจะไม่มีการโหลดรหัสผ่านที่บันทึกไว้เข้าไปยังหน่วยความจำของกระบวนการทำงาน ในรูปแบบ clear text เมื่อเริ่มเปิดโปรแกรมอีกต่อไป หลังจากที่ก่อนหน้านี้ระบุว่าเป็นการออกแบบโดยเจตนา (more…)
Microsoft แก้ไข Bug ใน Windows Autopatch ที่ทำให้มีการติดตั้งไดรเวอร์ที่ถูก restricted
Microsoft ได้ทำการแก้ไข bug ของบริการ Windows Autopatch ที่เป็นสาเหตุให้มีการติดตั้งการอัปเดตไดรเวอร์ที่ถูก restricted โดย policy ของผู้ดูแลระบบ ลงบนอุปกรณ์ Windows บางส่วนที่จัดการผ่านระบบ Autopatch ในสหภาพยุโรป (more…)
Microsoft ปล่อย Cumulative Update สำหรับ Windows 11 เวอร์ชัน 25H2 และ 24H2
Microsoft ได้ปล่อย Cumulative Update สำหรับ Windows 11 เมื่อวันที่ 12 พฤษภาคม 2026 โดยมีการแก้ไขช่องโหว่ด้านความปลอดภัยที่สำคัญ ปรับปรุงคุณภาพ และอัปเดต AI Components ใหม่ในเวอร์ชัน 23H2, 24H2 และ 25H2 (more…)
Microsoft ออกแพตซ์อัปเดตประจำเดือนพฤษภาคม 2026 แก้ไขช่องโหว่ 120 รายการ ไม่มีช่องโหว่ Zero-day
วันอังคารที่ 12 พฤษภาคมที่ผ่านมา Microsoft ออก Patch Tuesday ประจำเดือนพฤษภาคม 2026 ซึ่งมาพร้อมกับการอัปเดตด้านความปลอดภัยสำหรับแก้ไขช่องโหว่จำนวน 120 รายการ และไม่มีการเปิดเผยช่องโหว่แบบ Zero-day แต่อย่างใด (more…)
Microsoft ยอมรับว่าคำเตือนการใช้งาน Remote Desktop อาจแสดงผลไม่ถูกต้องหลังการอัปเดตในเดือนเมษายน
Microsoft ได้ออกมายอมรับอย่างเป็นทางการเกี่ยวกับปัญหาที่พบใน Cumulative Update ของ Windows 11 ประจำเดือนเมษายน 2026 โดยระบุว่า คำเตือนความปลอดภัยของ Remote Desktop Protocol อาจแสดงผลไม่ถูกต้องในบางการตั้งค่าระบบ ซึ่งถือเป็นปัญหาด้านการใช้งาน (more…)
Microsoft แจ้งเตือน Teams ถูกแฮ็กเกอร์ใช้สวมรอยเป็นเจ้าหน้าที่ Helpdesk ในการโจมตีผู้ใช้งานมากขึ้น
Microsoft แจ้งเตือนว่า พบกลุ่มผู้ไม่หวังดีได้นำฟีเจอร์การทำงานร่วมกับบุคคลภายนอกของ Microsoft Teams มาใช้ในการโจมตีเพิ่มมากขึ้นเรื่อย ๆ โดยอาศัยเครื่องมือที่มีอยู่ตามปกติในการเข้าถึง และแฝงตัวขยายผลเข้าสู่ระบบเครือข่ายขององค์กร (more…)
เซิร์ฟเวอร์ Microsoft SharePoint มากกว่า 1,300 เครื่อง มีช่องโหว่ที่เสี่ยงต่อการถูกโจมตีแบบ Spoofing
เซิร์ฟเวอร์ Microsoft SharePoint มากกว่า 1,300 เครื่องที่เปิดรับการเชื่อมต่อผ่านออนไลน์ยังคงไม่ได้รับการแพตช์แก้ไขช่องโหว่ประเภท Spoofing ซึ่งช่องโหว่ดังกล่าวเคยถูกนำมาใช้ในการโจมตีในลักษณะ Zero-day มาก่อน และปัจจุบันก็ยังคงถูกนำมาใช้ในการโจมตีที่กำลังดำเนินอยู่ในขณะนี้
(more…)
Microsoft ปล่อยแพตช์ฉุกเฉินสำหรับช่องโหว่ระดับ Critical ใน ASP.NET
Microsoft ได้เผยแพร่ out-of-band (OOB) security updates ซึ่งเป็นแพตช์ฉุกเฉินเพื่อแก้ไขช่องโหว่การยกระดับสิทธิ์ (Privilege Escalation) ระดับร้ายแรงใน ASP.NET Core
(more…)
