พบการโจมตี Microsoft SharePoint ด้วยช่องโหว่ RCE จาก PoC exploit

 

Defused บริษัทผู้เชี่ยวชาญด้าน threat intelligence ได้รายงานพบการโจมตี Microsoft SharePoint ด้วยช่องโหว่ 2 รายการ ที่ทำให้ Hacker สามารถเรียกใช้คำสั่งที่เป็นอันตรายบน SharePoint Server ที่มีช่องโหว่ (more…)

แฮ็กเกอร์เริ่มโจมตีช่องโหว่ Authentication bypass ใน SharePoint หลังมีการเผยแพร่ PoC สู่สาธารณะ

กลุ่มผู้โจมตีได้เริ่มใช้ประโยชน์จากช่องโหว่ใน Microsoft SharePoint ที่เพิ่งถูกเปิดเผย หลังจากมีการปล่อยโค้ด Proof-of-Concept (PoC) ออกมา (more…)

CISA แจ้งเตือนช่องโหว่ของ Microsoft SharePoint ที่กำลังถูกนำไปใช้ในการโจมตีด้วย Ransomware

CISA ยืนยันว่ากลุ่ม Ransomware ได้เริ่มใช้ประโยชน์จากช่องโหว่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) ที่มีความรุนแรงระดับสูงของ Microsoft SharePoint ซึ่งถูกตั้งสถานะว่ามีการถูกนำไปใช้ในการโจมตีจริงมาตั้งแต่ช่วงต้นเดือนกรกฎาคมที่ผ่านมา

(more…)

ช่องโหว่ RCE ระดับ Critical ใน SharePoint ถูกใช้ในการโจมตีเพื่อขโมย Machine Keys

 

กลุ่มผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ระดับ Critical หมายเลข CVE-2026-50522 ใน Microsoft SharePoint ในการโจมตีจริง เพื่อขโมย Machine Keys และสร้างการเข้าถึงระบบเอาไว้ แม้ว่าเซิร์ฟเวอร์ที่ได้รับผลกระทบจะได้รับการติดตั้งแพตช์ไปแล้วก็ตาม

(more…)

Helix กลุ่มแฮ็กเกอร์รายใหม่ใช้ Vishing ขโมยข้อมูลจาก SharePoint

กลุ่มผู้โจมตีรายใหม่ที่ชื่อว่า Helix กำลังใช้เทคนิคการโจมตีที่มุ่งเป้าไปยังตัวตนของผู้ใช้งานเพื่อขโมยข้อมูลจากระบบจัดเก็บข้อมูล (Environment) ของ SharePoint โดยเทคนิคที่พบ ได้แก่ Voice Phishing (Vishing), Device Code Phishing และการโจมตีที่อาศัยการใช้ Multi-Factor (more…)

การโจมตีรูปแบบใหม่เปลี่ยน Microsoft 365 Copilot ให้กลายเป็นเครื่องมือขโมยข้อมูลในคลิกเดียว

ช่องโหว่ระดับ Critical ที่ชื่อว่า SearchLeak ใน Microsoft 365 Copilot Enterprise อาจทำให้ผู้โจมตีสามารถขโมยข้อมูลสำคัญจาก Mailbox, OneDrive หรือบัญชี SharePoint ของเป้าหมายผ่านทาง URL ที่ถูกสร้างขึ้นมาเป็นพิเศษได้ (more…)

ช่องโหว่บน Microsoft SharePoint Server อาจทำให้เกิดการโจมตีแบบ Remote Code Execution

Microsoft ได้เปิดเผยช่องโหว่ด้านความปลอดภัยที่สำคัญใน SharePoint Server ซึ่งอาจอนุญาตให้ผู้โจมตีที่ผ่านการยืนยันตัวตนสามารถเรียกใช้โค้ดที่ต้องการจากระยะไกลได้ในหลายเวอร์ชันของแพลตฟอร์ม (more…)

Microsoft Self-Service Password Reset ถูกนำไปใช้เพื่อโจมตี และขโมยข้อมูลบน Azure

ผู้โจมตีได้มุ่งเป้าโจมตีระบบ Production environments ของ Microsoft 365 และ Azure โดยกำลังขโมยข้อมูลผ่านการโจมตีในรูปแบบแอปพลิเคชัน และฟีเจอร์ administration ที่ถูกต้องตามปกติ (more…)

เซิร์ฟเวอร์ Microsoft SharePoint มากกว่า 1,300 เครื่อง มีช่องโหว่ที่เสี่ยงต่อการถูกโจมตีแบบ Spoofing

เซิร์ฟเวอร์ Microsoft SharePoint มากกว่า 1,300 เครื่องที่เปิดรับการเชื่อมต่อผ่านออนไลน์ยังคงไม่ได้รับการแพตช์แก้ไขช่องโหว่ประเภท Spoofing ซึ่งช่องโหว่ดังกล่าวเคยถูกนำมาใช้ในการโจมตีในลักษณะ Zero-day มาก่อน และปัจจุบันก็ยังคงถูกนำมาใช้ในการโจมตีที่กำลังดำเนินอยู่ในขณะนี้

(more…)

ช่องโหว่ระดับ Critical บน Microsoft SharePoint กำลังถูกนำไปใช้ในการโจมตีแล้ว

หน่วยงานความปลอดภัยทางไซเบอร์ และโครงสร้างพื้นฐาน (CISA) เตือนว่า ช่องโหว่ระดับ Critical ของ Microsoft SharePoint ที่ได้รับการแก้ไขไปแล้วในเดือนมกราคม กำลังถูกนำไปใช้ในการโจมตี (more…)