พบช่องโหว่บน Windows WalletService

พบช่องโหว่บน Windows WalletService เปิดช่องให้มัลแวร์อัปเกรดสิทธิ์ตัวเองสูงถึงระดับ SYSTEM

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยในส่วนของบริการ (Service) บนระบบ Windows ที่มีชื่อว่า WalletService ซึ่งเป็นบริการสำหรับใช้ในการจัดการกระเป๋าเงินดิจิทัลต่าง ๆ โดยช่องโหว่ดังกล่าวนั้นมีรหัสว่า CVE-2026-49176 ซึ่งเป็นช่องโหว่ที่เกิดขึ้นในส่วนของระบบการจัดการสิทธิ์ (Privilege Management) ของตัว WalletService ที่มีการจัดการที่ไม่เรียบร้อย (Improper Management) โดยช่องโหว่นี้นั้นจะช่วยให้แฮกเกอร์สามารถอัปเกรดสิทธิ์ตัวเองได้สูงถึงระบบ SYSTEM ได้ แต่ช่องโหว่นี้ก็ยังมีข้อจำกัด นั่นคือ ผู้ใช้งานช่องโหว่นั้นจะต้องมีสิทธิ์เข้าถึงระบบอย่างน้อยในระดับพื้นฐาน (Standard Account) อยู่แล้ว เพราะต้องใช้งานจากบนระบบของเหยื่อ (Local) กระนั้นข้อจำกัดนี้ก็เพียงพอให้มัลแวร์ที่ฝังอยู่ในเครื่อง หรือแฮกเกอร์ที่สามารถเข้าถึงระบบได้ผ่านทางการหลอกลวงเหยื่อแบบ Phishing สามารถใช้งานช่องโหว่ดังกล่าวอัปเกรดสิทธิ์ของตนเองได้

หลังจากที่ช่องโหว่ดังกล่าวถูกตรวจพบ ก็ได้มีนักวิจัยด้านความปลอดภัยไซเบอร์ชื่อ David Carliez ได้ทำการเผยแพร่รายงานการใช้ช่องโหว่เพื่อเจาะระบบ หรือ PoC (Proof-of-Concept) ผ่านทาง GitHub โดยผู้ทดลองนั้นสามารถใช้งานช่องโหว่ดังกล่าว โหลดไฟล์ DLL ลงเครื่องด้วยสิทธิ์ผู้ดูแลระดับสูงสุด LocalSystem (หรือ SYSTEM) ได้สำเร็จ โดยการทดลองดังกล่าวนั้นผู้ทดลองได้ทำการทดลองบนระบบปฏิบัติการ Windows 11 เวอร์ชัน 25H2 รุ่น Build 26200.8737 เพื่อยืนยันว่าช่องโหว่ดังกล่าวนั้นสามารถใช้งานได้จริง ไม่ได้เป็นเพียงแค่ทฤษฎีบนกระดาษ

แต่ก็ยังมีข่าวดีก็คือ ทางไมโครซอฟท์ได้ทำการออกแพทช์เพื่ออุดช่องโหว่ดังกล่าวไปตั้งแต่เดือนกรกฎาคมที่ผ่านมาเป็นที่เรียบร้อยแล้ว ดังนั้นผู้ใช้งานรายใดที่ยังไม่ได้อัปเดต Windows 11 มายาวนาน ขอให้ทำการอัปเดตเป็นรุ่นล่าสุดโดยไว

#windows11 #ติดเทรนด์ #lemon8ไดอารี่ #Walletservice #freedomhack

9/7 แก้ไขแล้ว

... อ่านเพิ่มเติมในฐานะผู้ใช้ Windows 11 ผมอยากแชร์ประสบการณ์ส่วนตัวเกี่ยวกับช่องโหว่ WalletService นี้ที่เพิ่งได้รู้จากแหล่งข่าวความปลอดภัยต่างๆ ช่องโหว่ CVE-2026-49176 เกี่ยวข้องกับระบบจัดการสิทธิ์ของบริการ WalletService ซึ่งหลายคนอาจไม่ค่อยได้ใส่ใจกับ Service นี้เท่าไรนัก เพราะส่วนใหญ่จะรู้จัก Windows Defender หรือ Service ที่เกี่ยวข้องกับระบบโดยตรงมากกว่า แต่จากการศึกษาข้อมูลอย่างละเอียด พบว่า WalletService เป็นบริการที่เกี่ยวกับกระเป๋าเงินดิจิทัลใน Windows ซึ่งถ้าถูกแฮกเกอร์เจาะผ่านช่องโหว่นี้ เขาจะสามารถอัปเกรดสิทธิ์ตัวเองขึ้นมาสูงถึงระดับ SYSTEM ซึ่งถือเป็นระดับสูงสุดในเครื่อง ทำให้แฮกเกอร์สามารถแทรกซึมระบบได้อย่างสมบูรณ์แบบและควบคุมเครื่องได้เต็มที่ โดยเฉพาะถ้ามัลแวร์ตัวใดฝังอยู่และผ่านการหลอกลวงเหยื่อในรูปแบบ Phishing เพื่อให้ได้สิทธิ์ใช้งานในระดับ Standard Account แล้ว ช่องโหว่นี้ก็เปิดทางให้มัลแวร์เลื่อนสิทธิ์ตัวเองได้อย่างง่ายดาย จากรายงานของนักวิจัยด้านความปลอดภัยไซเบอร์ ชื่อ David Carliez ที่มีการเผยแพร่ PoC หรือการทดสอบช่องโหว่บน GitHub เพื่อแสดงให้เห็นว่าช่องโหว่นี้สามารถใช้ได้จริง ไม่ใช่แค่ทฤษฎีเท่านั้น ซึ่งการทดสอบนี้เกิดขึ้นบน Windows 11 รุ่น Build ล่าสุด ทำให้ต้องใส่ใจเป็นพิเศษ อย่างไรก็ดี สิ่งที่น่าดีใจคือไมโครซอฟท์ได้ออกแพตช์มาแก้ไขช่องโหว่นี้แล้วตั้งแต่เดือนกรกฎาคมที่ผ่านมา ฉะนั้นถ้าคุณยังไม่ได้อัปเดต Windows 11 เป็นเวอร์ชันล่าสุด ผมขอแนะนำอย่างยิ่งให้รีบอัปเดตทันที เพราะนอกจากจะช่วยป้องกันช่องโหว่ WalletService แล้วยังซ่อนความเสี่ยงทางด้านความปลอดภัยอื่นๆ อีกหลายจุด ผมเองหลังจากได้ทราบข่าว ก็รีบอัปเดตเครื่องทันที และตรวจสอบว่าบริการ WalletService ทำงานปกติหรือไม่ โดยใช้ Task Manager และตรวจสอบ Security Center พบว่าเครื่องปลอดภัยขึ้นเยอะ และไม่มีพฤติกรรมแปลกประหลาดจากมัลแวร์ในระบบเลย สำหรับผู้ใช้ Windows 11 ทุกคน ผมอยากฝากให้ติดตามข่าวสารการอัปเดต และควรตั้งเวลาตรวจสอบ Windows Update เป็นประจำ เพราะไม่ใช่แค่เรื่องความสวยงามของฟีเจอร์ใหม่ๆ เท่านั้น แต่ยังเกี่ยวกับความปลอดภัยที่ค่อนข้างสำคัญในยุคไซเบอร์ที่เต็มไปด้วยความเสี่ยงมากมายเช่นนี้ด้วยครับ

โพสต์ที่เกี่ยวข้อง

พบช่องโหว่บน Windows Imaging Component
พบช่องโหว่บน Windows Imaging Component ถูกใช้ปล่อยมัลแวร์ผ่านไฟล์ JPEG อีกหนึ่งวิธีการที่เริ่มจะเป็นที่นิยมในการรันโค้ดติดตั้งมัลแวร์ หรือใช้โค้ดในการเปิดทางให้แฮกเกอร์สามารถเข้าสู่เครื่องของเหยื่อได้ นั่นคือ การซ่อนโค้ดในไฟล์รูปภาพที่ดูไม่มีพิษมีภัยเพื่อทำการรันโค้ดจากระยะไกล หรือ RCE (Remote C
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

Malwarebyte พบช่องโหว่บน Windows Defender
Malwarebyte พบช่องโหว่บน Windows Defender ที่ถูกแฮกเกอร์ใช้งานประจำ จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต้านภัยไซเบอร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยบน Windows Defender ที่ทางองค์กร CISA (Cybersecurity and Infrastructure Security Agency) ได้จัดเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

โลโก้ Windows และข้อความ “Windows Server” สีขาวเด่นชัด บนพื้นหลังสีน้ำเงินเข้มที่มีลวดลายวงจรไฟฟ้าเรืองแสง สื่อถึงระบบปฏิบัติการ Windows Server ที่มีช่องโหว่ความปลอดภัย พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101
พบช่องโหว่ความปลอดภัยบน Windows Active Directory
พบช่องโหว่ความปลอดภัยบน Windows Active Directory เปิดช่องให้แฮกเกอร์รันโคดอันตรายลงเครื่อง ระบบปฏิบัติการ Windows นั้นนอกจากจะเป็นที่นิยมในการใช้งานทั่วไปแล้ว ยังเป็นที่นิยมในการนำมาใช้ในการจัดการระบบภายในองค์กรอีกด้วย ทำให้ Windows บางรุ่นจะมีระบบจัดการสำหรับใช้งานภายในองค์กรอย่างมืออาชีพ เช่น
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพพื้นหลังสีน้ำเงิน มีไอคอนรูปหน้ายิ้มสีขาว และข้อความ "Windows Hello" อยู่ตรงกลางด้านล่างซ้ายมีโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101 ภาพนี้เกี่ยวข้องกับช่องโหว่ใน Windows Hello for Business
พบช่องโหว่บน Windows Hello for Business
พบช่องโหว่บน Windows Hello for Business ที่สามารถถูกใช้งานโดยมัลแวร์ได้ จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการตรวจพบช่องโหว่บนฟีเจอร์ Windows Hello for Business ซึ่งเป็นฟีเจอร์สำหรับใช้ในการยืนยันตัวตน (Authentication) บนระบบ Windows ในระดับองค์กร โดยช่องโหว่นี้นั้นทางนักวิจัยภัยไซเบอร์รายห
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบช่องโหว่ BlueHammer บน Windows
พบช่องโหว่ BlueHammer บน Windows สามารถใช้เพื่อฝังแรนซัมแวร์ได้ รายงานโดยเว็บไซต์ Security Week ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยร้ายแรงบนระบบปฏิบัติการ Windows 11 โดยนักวิจัยด้านความปลอดภัยไซเบอร์อิสระ 2 ราย คือ Chaotic Eclipse และ Nightmare Eclipse ซึ่งนักวิจัยทั้ง 2 รายนั้นต่างเป็นกลุ่ม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ไมโครซอฟท์เตือนให้อัปเดต ! หลังพบช่องโหว่ระดับ Zero-day บน Windows ถึง 6 รู ที่แฮกเกอร์นิยมใช้งาน #ติดเทรนด์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหน้าแอป Windows Notepad ใน Microsoft Store บน Windows 11 พร้อมคำเตือนถึงช่องโหว่ร้ายแรงที่ทำให้ถูกแฮกได้ง่ายๆ เพียงแค่เปิดไฟล์ โดยมีความรุนแรง CVSS 8.8/10 คะแนน
ใช้ Notepad อัปเดตด่วน 🚨
Microsoft ออกแพตช์อุดช่องโหว่ร้ายแรงใน Notepad บน Windows 11 หลังพบปัญหาด้านความปลอดภัยรหัส CVE-2026-20841 ซึ่งถูกจัดเป็นช่องโหว่ประเภท Remote Code Execution (RCE) และมีคะแนนความรุนแรงสูงถึง 8.8 ตามมาตรฐาน CVSS ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีสามารถสั่งรันโค้ดอันตรายบนเครื่องเหยื่อจากระยะไกลได้ หากผ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 3 ครั้ง

ภาพแสดงไอคอนแฮกเกอร์และข้อความ "Zero - Day" พร้อมโล่ Windows สีน้ำเงินที่มีรอยกระสุน ซึ่งสื่อถึงช่องโหว่ Zero-Day ในระบบ Windows นอกจากนี้ยังมีโลโก้ Windows 7, Windows 8, Windows 10 และ Windows 11 แสดงถึงเวอร์ชันที่ได้รับผลกระทบ
พบช่องโหว่ Zero-Day ใหม่ใน Windows
พบช่องโหว่ Zero-Day ใหม่ใน Windows ที่ทำให้แฮกเกอร์สามารถขโมย NTLM credentials ได้เพียงแค่เหยื่อเปิดดูไฟล์ใน Windows Explorer โดยไม่ต้องเปิดไฟล์ แค่เปิดโฟลเดอร์หรือไดรฟ์ที่มีไฟล์อันตรายก็สามารถโดนโจมตีได้ทันที เมื่อดูไฟล์ ระบบ Windows จะเชื่อมต่อกับเซิร์ฟเวอร์ที่แฮกเกอร์ควบคุมและส่ง NTLM hashes
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One
พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One เปิดทางให้แฮกเกอร์ทำ RCE ได้ เครื่องมือรักษาความปลอดภัยไซเบอร์นั้นนับว่าเป็นส่วนสำคัญอย่างยิ่งในระบบป้องกันที่จะช่วยให้ตัวระบบในภาพรวมปลอดภัยจากมัลแวร์ และแฮกเกอร์ แต่ถ้าตัวระบบป้องกันนั้นมีจุดอ่อน หรือช่องโหว่ความปลอดภัยเสียเอง ก็อาจจะนำมาซึ่งภัยอันต
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอการตั้งค่า Chrome ที่ระบุว่าอัปเดตเป็นเวอร์ชัน 138.0.7204.97 พร้อมโลโก้ Chrome ที่มีสัญลักษณ์เตือนภัย และข้อความ “อัปเดต Chrome ด่วน” เพื่อแก้ไขช่องโหว่ Zero-day บน Windows, macOS และ Linux
พบช่องโหว่ใหม่บน Chrome อีกแล้ว !
Google ปล่อยอัปเดตฉุกเฉินอุดช่องโหว่ Zero-day ตัวที่ 4 ของปีนี้ โดยคราวนี้เป็นช่องโหว่รหัส CVE-2025-6554 ซึ่งอยู่ใน V8 JavaScript engine ของ Chrome หากยังไม่อัปเดต แฮ็กเกอร์อาจใช้ช่องนี้รันโค้ดอันตรายบนเครื่องของเราได้ทันที โดยตอนนี้มีรายงานแล้วว่าถูกใช้โจมตีจริงแล้ว . ช่องโหว่นี้ถูกค้นพบโดย Clém
คอมคร้าบ

คอมคร้าบ

ถูกใจ 8 ครั้ง

พบช่องโหว่ Zero-Day "MiniPlasma" บน Windows 11
ตรวจพบช่องโหว่ Zero-Day "MiniPlasma" บน Windows 11 ใข้อัปเกรดสิทธิ์ระดับ System โดยไม่ได้รับอนุญาตได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบช่องโหว่ที่ตั้งชื่อว่า MiniPlasma ซึ่งเป็นช่องโหว่ที่เกิดขึ้นในส่วนของไดร์เวอร์ (Driver) สำหรับ Windows Cloud Files Mini Filter ท
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงโลโก้ Windows 11 และหน้าต่างไฟล์ที่โฟลเดอร์ 'inetpub' ถูกเน้น พร้อมคำเตือน 'Folder นี้ห้ามยุ่งเด็ดขาด' และข้อความเกี่ยวกับช่องโหว่ใหม่ที่โฟลเดอร์นี้อาจทำให้ผู้ใช้ทั่วไปปิดระบบความปลอดภัยได้ มีภาพชายคนหนึ่งทำท่าเตือนด้วยดวงตาเลเซอร์.
โฟลเดอร์นี้ ห้ามลบ ห้ามยุ่งเด็ดขาด !🍋
ผู้ใช้ Windows 11 หลายคนตกใจเมื่อพบว่า หลังการอัปเดต KB5055523 เมื่อต้นสัปดาห์ โฟลเดอร์ปริศนาชื่อ inetpub โผล่ขึ้นมาบนไดรฟ์ C: ทั้งที่ไม่ได้ติดตั้งอะไรเพิ่มเติม ภายในโฟลเดอร์ก็ว่างเปล่า ทำให้หลายคนเดาว่าอาจเกี่ยวกับฟีเจอร์ IIS (Internet Information Services) ของ Windows ที่ใช้รันเว็บไซต์ แต่ปกติจะไ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 10 ครั้ง

ภาพ Mark Zuckerberg กำลังพูด พร้อมภาพซ้อนมือถือเปิดแอป WhatsApp และข้อความ 'อัปเดต WHATSAPP ด่วน! อุด 2 ช่องโหว่สำคัญ ป้องกันไฟล์และลิงก์อันตรายแฝงตัวในแชท' เน้นย้ำถึงการแก้ไขช่องโหว่ความปลอดภัยและกระตุ้นให้ผู้ใช้อัปเดตแอปทันที
ใครที่ใช้ WhatsApp เป็นประจำ แนะนำให้เข้าไปกดอัปเดตแอปพลิเคชันเป็นเวอร์ชันล่าสุดกันด่วนๆ เลยครับ!
ใครที่ใช้ WhatsApp เป็นประจำ แนะนำให้เข้าไปกดอัปเดตแอปพลิเคชันเป็นเวอร์ชันล่าสุดกันด่วนๆ เลยครับ! ล่าสุดมีการค้นพบช่องโหว่ด้านความปลอดภัย 2 จุด แต่ไม่ต้องตกใจไป เพราะทาง Meta ได้จัดการอุดช่องโหว่เรียบร้อยแล้ว 🔍 สรุป 2 ช่องโหว่ที่พบ (และแก้ไขแล้ว): 1️⃣ ช่องโหว่บนมือถือ (iOS & Android): เกี่ย
DEEPKUB

DEEPKUB

ถูกใจ 0 ครั้ง

ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีน.
ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีนนำไปใช้ติดตั้งมัลแวร์ลงเครื่อง ซอฟต์แวร์สำหรับช่วยเหลือผู้ใช้งานคอมพิวเตอร์ที่เป็นซอฟต์แวร์เฉพาะของแต่ละแบรนด์นั้น มักจะมีฟีเจอร์ดี ๆ หลากหลายอย่าง แต่ถ้าซอฟต์แวร์เหล่านั้นมีช่องโหว่ ก็อาจจะก่อปัญหาที่คาดไม่ถึงได้ จากรายงานโดยเว็บไซต์ Cyberpres
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบช่องโหว่ใน Bonjour Network Service ทั้งบน Windows และ macOS เปิดช่องแฮกเกอร์อัปเกรดสิทธิ์เข้าควบคุมระบบ #ติดเทรนด์ #ป้ายยากับlemon8
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าต่าง Activation ของ Windows 11 Pro ที่ขึ้นสถานะ “Not active” พร้อมโลโก้ Windows 11 และไอคอนฟันเฟืองกับกุญแจ ด้านล่างมีข้อความ “จุดจบสายเถื่อน KMS” และอธิบายว่า Microsoft ปิดช่องโหว่ KMS38 ทำให้การ Activate Windows 10 และ 11 ด้วยสคริปต์ MAS ใช้ไม่ได้แล้ว
จุดจบสายเถื่อน KMS ใช้ Activate Windows ไม่ได้แล้ว
Microsoft เพิ่งปิดช่องโหว่การแคร็ก Windows 10 และ 11 ที่ของ KMS38 ไปเรียบร้อยแล้วในอัปเดต Patch Tuesday เดือนพฤศจิกายน 2025 โดยช่องทางการ Activate แบบออฟไลน์นี้คือดังมากในกลุ่มผู้ใช้สคริปต์ MAS จาก MASSGRAVE เพราะมันสามารถหลอกระบบให้ขยายอายุการใช้งานออกไปได้ยาวจนถึงปี 2038 แทนที่จะต้องต่ออายุทุก 18
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

พบช่องโหว่บนระบบแชร์หน้าจอของ macOS
ตรวจพบช่องโหว่บนระบบแชร์หน้าจอของ macOS ที่สามารถใช้ในการฝังมัลแวร์ขุดเหรียญ Moneroได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยของฟีเจอร์แชร์หน้าจอ หรือ Screen Sharing บนระบบปฏิบัติการ macOS ที่มีรหัสว่า CVE-2026-65400 โดยได้รับคะแนนความอันตราย หรือ CVSS Score
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอคอมพิวเตอร์ที่ถูกล็อก พร้อมข้อความภาษาจีนเรียกเก็บเงิน 98 หยวน เพื่อปลดล็อกหลังการติดตั้ง Windows ปลอม โดยมีตัวเลือกชำระเงินผ่าน WeChat Pay หรือ Alipay และมีรูป USB กับลูกศรดาวน์โหลดประกอบ
ลง Windows ใหม่ ระวังเจอของแถม 🚨
หลายคนคงเคยรู้สึกว่าใช้คอมไปนาน ๆ แล้วเครื่องเริ่มอืด อยากให้กลับมาลื่นเหมือนตอนลง Windows ใหม่ ๆ แต่ก็ขี้เกียจเสียเวลาล้างเครื่องติดตั้งใหม่หมด โชคดีที่ Windows 11 รุ่นใหม่ ๆ มีฟีเจอร์ Reset หรือ Reinstall ที่ช่วยให้ระบบกลับมาใหม่โดยไม่ลบข้อมูลส่วนตัว ซึ่งสะดวกและตอบโจทย์มากขึ้นสำหรับผู้ใช้ทั่วไป
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

ภาพแสดงกล่องผลิตภัณฑ์ Microsoft Office หลายเวอร์ชัน (2016, 2019, 2021, 2024) และไอคอน Word, Excel, PowerPoint พร้อมคำเตือนให้ผู้ใช้ MS Office อัปเดตด่วนเพื่ออุดช่องโหว่ Zero-day ที่มีความอันตราย 7.8/10 คะแนน
Microsoft ปล่อยอัปเดตฉุกเฉินบน Office 2016-2024 🚨
Microsoft ได้ออกอัปเดตความปลอดภัยฉุกเฉินแบบ Out-of-band เพื่อแก้ไขช่องโหว่ Zero-Day บน Microsoft Office ที่กำลังถูกนำไปใช้โจมตีจริงในขณะนี้ โดยช่องโหว่ดังกล่าวมีรหัส CVE-2026-21509 และถูกจัดอยู่ในระดับความรุนแรงสูง 7.8/10 คะแนน . ช่องโหว่นี้เป็นประเภท Security Feature Bypass เกิดจากการที่ Office
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

อย่าลืมอัปเดต Acrobat ด้วยนะ 🚨
Adobe ปล่อยอัปเดตความปลอดภัยแบบเร่งด่วนเพื่อแก้ไขช่องโหว่ร้ายแรงระดับ Zero-Day ใน Acrobat และ Acrobat Reader ที่ถูกใช้โจมตีจริงมาแล้วตั้งแต่เดือนธันวาคมที่ผ่านมา โดยจุดอ่อนนี้มีความอันตรายสูง เพราะผู้ใช้เพียงแค่เปิดไฟล์ PDF ก็อาจถูกโจมตีได้ทันทีโดยไม่ต้องทำอะไรเพิ่ม Zero Click . ช่องโหว่ดังกล่าวถ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอ Windows Update ที่แจ้งให้รีสตาร์ทเพื่อติดตั้งอัปเดตความปลอดภัย KB5074109 พร้อมโลโก้ Windows 10 และ 11 ที่มีสัญลักษณ์เตือนภัย ด้านล่างมีข้อความว่า Microsoft ปล่อยแพตช์เดือนมกราคม 2026 แก้ไข 114 ช่องโหว่ และ 3 Zero-day บน Windows 10, 11.
ประเดิมแพตช์แรกของปีจะเจออะไรบ้างนะ 🚨
Microsoft ปล่อยอัปเดตความปลอดภัย (Patch Tuesday) ประจำเดือนมกราคม 2026 แก้ไขช่องโหว่รวมทั้งหมด 114 รายการ โดยมีรหัสดังนี้ Windows 11 KB5074109 และ KB5073455 ส่วน Windows 10 ที่เข้าโปรแกรมก็มีอัปเดตด้วยรหัส KB5073724 . โดยมีช่องโหว่ Zero-Day จำนวน 3 รายการ ซึ่งในจำนวนนี้พบว่ามี 1 รายการถูกนำไปใช้
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงโลโก้ Notepad++ พร้อมสัญลักษณ์เตือนภัย และหน้าจอ changelog ของ Notepad++ v8.8.9 ที่ระบุการปรับปรุงความปลอดภัย โดยเฉพาะการตรวจสอบใบรับรองและลายเซ็นดิจิทัลของตัวติดตั้งอัปเดต เพื่อแก้ไขช่องโหว่ WinGUp ตามที่บทความกล่าวถึง.
ตรวจพบช่องโหว่บน Notepad++ เปิดช่องให้แฮกเกอร์
ตรวจพบช่องโหว่บน Notepad++ เปิดช่องให้แฮกเกอร์ติดตั้งมัลแวร์ผ่านทางอัปเดต แอปพลิเคชัน และซอฟต์แวร์ต่าง ๆ นั้นถึงแม้จะช่วยอำนวยความสะดวกให้กับผู้ใช้งาน แต่ก็มักจะมีบั๊ก และช่องโหว่ความปลอดภัยต่าง ๆ แฝงตัวอยู่มากมาย บางช่องโหว่ก็อันตรายมาก ดังเช่นในข่าวนี้ จากรายงานโดยเว็บไซต์ Cyber Security Ne
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 6 ครั้ง

ภาพแสดงโลโก้ Windows 11 และหน้าต่าง File Explorer ที่มีโฟลเดอร์ inetpub ถูกเน้นด้วยเครื่องหมายคำถาม พร้อมข้อความเตือนจาก Microsoft ไม่ให้ลบโฟลเดอร์นี้ และมีรูป Satya Nadella ยิ้มพร้อมข้อความว่าสามารถกู้คืนได้ง่ายๆ หลังผู้ใช้หลายคนเผลอลบไป.
Microsoft แจกสคริปต์ช่วยกู้โฟลเดอร์ inetpub หลังมีคนมือลั่น !
หลังจาก Microsoft ปล่อยอัปเดต KB5055523 สำหรับ Windows 11 ไปไม่นาน ผู้ใช้หลายคนก็สังเกตเห็นว่ามีโฟลเดอร์ใหม่ที่ชื่อ inetpub โผล่ขึ้นมาเองเฉยเลยบนไดรฟ์ C: ทำให้หลายคนงงและสงสัยว่าโฟลเดอร์นี้มันคืออะไร จะใช่มัลแวร์หรือเปล่า หรือแค่ไฟล์ไร้สาระที่ไม่จำเป็นของระบบกันแน่ . ล่าสุดทาง Microsoft ก็ออกมาอธ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 8 ครั้ง

Microsoft ปล่อยอัปเดตความปลอดภัยประจำเดือน มิ.ย. 🚨
Microsoft ปล่อยอัปเดตความปลอดภัย (Patch Tuesday) ประจำเดือนมิถุนายน 2025 สำหรับ Windows 11 รหัส KB5060842 และ KB5060999 ส่วนของ Windows 10 รหัส KB5060533 . โดยมีการแก้ไขช่องโหว่รวมทั้งหมด 66 รายการ ในจำนวนนี้มีช่องโหว่แบบ Zero-Day ที่ถูกนำไปใช้โจมตีแล้วจริง 1 รายการ และอีก 1 รายการถูกเปิดเผยต่อสา
คอมคร้าบ

คอมคร้าบ

ถูกใจ 11 ครั้ง

ภาพแสดงหน้าต่างโปรแกรม 7-Zip เวอร์ชัน 25.01 พร้อมไอคอนไฟล์ซิปและเครื่องหมายตกใจ เตือนถึงช่องโหว่ร้ายแรง (CVSS 7/10) ใน 7-Zip เวอร์ชัน 25.00 ลงไป ที่อาจทำให้ถูกแฮกจากการแตกไฟล์ แนะนำให้อัปเดตเป็นเวอร์ชัน 25.01 ขึ้นไปเพื่อความปลอดภัย
หนี WinRAR มาใช้ 7-Zip ก็อย่าคิดว่าจะรอด 🚨
หลังจากเพิ่งมีข่าวช่องโหว่ของ WinRAR ไปไม่นาน ตอนนี้ถึงคิวของ 7-Zip โปรแกรมแตกไฟล์ฟรียอดนิยมที่หลายคนใช้กันอยู่ทุกวัน โดยมีรายงานจาก NHS England Digital ของสหราชอาณาจักรยืนยันว่าแฮกเกอร์เริ่มใช้ช่องโหว่ใหม่ใน 7-Zip เพื่อโจมตีจริงแล้ว ทำให้ผู้ใช้ที่ยังไม่อัปเดตมีความเสี่ยงทันที โดยเฉพาะองค์กรที่ใช้ร
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

ภาพแสดงหน้าจอการตั้งค่า Recovery ของ Windows 10/11 ที่ฟังก์ชัน Reset และ Reinstall ถูกกากบาทสีแดง บ่งชี้ว่าใช้งานไม่ได้ พร้อมโลโก้ Windows 10 และ 11 ที่มีเครื่องหมายเตือนภัย ข้อความระบุว่า Windows 10, 11 เวอร์ชัน 24H2 ลงไปเจอบั๊ก Reset/Recovery ไม่ได้ แต่มีแพตช์แก้ไขแล้ว
Windows 10 ,11 เจอบั๊ก Reset/Recovery ไม่ได้ 🚨
Microsoft เจอปัญหาอีกครั้งกับอัปเดต Patch Tuesday เดือนสิงหาคม 2025 ที่เพิ่งปล่อยไปได้ไม่นาน จากเดิมที่ควรจะเป็นอัปเดตเพื่อแก้ช่องโหว่และปรับปรุงความเสถียร กลับกลายเป็นว่ามีผู้ใช้จำนวนไม่น้อยเจอปัญหาตามมา ทั้งติดตั้งไม่ผ่าน SSD พัง ไปจนถึงบันทึกใน Event Viewer แสดงผลผิดพลาด ล่าสุด Microsoft ออกมายื
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอ Windows Update พร้อมโลโก้ Windows 10 และ 11 ที่มีเครื่องหมายเตือนภัย เน้นย้ำให้ผู้ใช้รีบอัปเดตแพตช์ความปลอดภัยประจำเดือนพฤศจิกายนจาก Microsoft เพื่อแก้ไข 63 ช่องโหว่ รวมถึง 1 Zero-Day
รอดูเลยว่าจะเจอบั๊กอะไรอีก
Microsoft ปล่อยอัปเดตความปลอดภัย (Patch Tuesday) ประจำเดือนพฤศจิกายน 2025 รวมทั้งหมด 63 รายการ ครอบคลุม Windows 11 หลายเวอร์ชัน พร้อมแก้ไขช่องโหว่แบบ Zero-Day ที่ถูกโจมตีจริงแล้ว 1 รายการ . มีรายการดังนี้ Windows 11 KB5068861, KB5068865, KB5066835, KB5066793 และ Windows 10 ที่เข้าร่วมโครงการ ESU
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ไมโครซอฟต์กำลังพัฒนาตัวอุดช่องโหว่อันตราย
ไมโครซอฟต์กำลังพัฒนาตัวอุดช่องโหว่อันตราย RoguePlanet ที่แฮกเกอร์ใช้ยึดเครื่องอย่างเต็มที่ จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ RoguePlanet หรือ CVE-2026-50656 ซึ่งเป็นช่องโหว่ในการอัปเกรดสิทธิ์ในการเข้าถึง (EoP หร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Microsoft แอบออกแพตช์อุดช่องโหว่ไฟล์ LNK
Microsoft แอบออกแพตช์อุดช่องโหว่ไฟล์ LNK ที่แฮกเกอร์ใช้ส่งมัลแวร์มาอย่างยาวนาน ไฟล์ประเภทหนึ่งที่มักตกเป็นข่าวในด้านการนำเอามาใช้งานในการส่งมัลแวร์เข้าเครื่อง คงจะหนีไม่พ้นไฟล์ประเภท .LNK หรือไฟล์ Internet Shortcut ซึ่งทั้งหมดก็มาจากช่องโหว่ของตัว Windows เอง หลังจากที่ช่องโหว่ได้ถูกปล่อยเฉยมาอย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหน้าจอ Windows Update ของ Windows 11 ที่มีข้อความ 'Restart required' และรายการอัปเดต KB5055523 พร้อมข้อความเน้นย้ำว่าเป็นการอัปเดตด่วนเพื่อแก้ไขช่องโหว่กว่า 134 รายการ รวมถึง Zero-Day ที่ถูกโจมตีแล้ว
แพตช์อุดช่องโหว่ประจำเดือนหรือแพตช์เพิ่มบั๊กกันแน่เอาดี ๆ !
Microsoft ปล่อยอัปเดตความปลอดภัย (Patch Tuesday) ประจำเดือนเมษายน 2025 หมายเลข Windows 11 KB5055523 และ KB5055528 สำหรับ Windows 11 และ Windows Server โดยในรอบนี้มีการแก้ไขช่องโหว่รวม 134 รายการ โดยมีรายงานว่ามีการนำช่องโหว่แบบ Zero-Day ไปใช้โจมตีจริงแล้ว 1 รายการ . ในบรรดาช่องโหว่ทั้งหมด มี 11 ช
คอมคร้าบ

คอมคร้าบ

ถูกใจ 4 ครั้ง

บอกเลยว่าแตก...ครับงานนี้ ! 🚨
WinRAR เวอร์ชันเก่าเวอร์ชัน 7.11 ลงไป มีช่องโหว่ร้ายแรง (CVE-2025-6218) ที่เปิดทางให้แฮกเกอร์ฝังโค้ดอันตรายไว้ในไฟล์ .RAR ได้ และถ้าเผลอแตกไฟล์นั้น พอเปิดเครื่องครั้งถัดไป โค้ดมัลแวร์ก็จะถูกรันอัตโนมัติทันที แม้จะไม่ใช่สิทธิ์ระดับแอดมินก็ตาม แต่ก็อันตรายพอจะขโมยคุกกี้เบราว์เซอร์ รหัสผ่าน หรือเปิดทา
คอมคร้าบ

คอมคร้าบ

ถูกใจ 6 ครั้ง

ภาพแสดงโล่ Windows Defender ที่มีรอยกระสุนทะลุ พร้อมรูปแฮกเกอร์และแล็ปท็อปที่ขึ้นข้อความ "VIRUS ALERT!" สื่อถึงการที่แฮกเกอร์ใช้ช่องโหว่ไดรเวอร์ Intel ปิดการทำงาน Microsoft Defender เพื่อเปิดทางให้มัลแวร์โจมตีระบบ
ใช้ช่องโหว่ Bypass ไปปิด Microsoft Defender 🚨
Windows Defender ที่เคยเป็นเหมือนเกราะป้องกันด่านแรกของ Windows ตอนนี้กลายเป็นเป้าหมายใหม่ของแก๊ง Akira ransomware ไปเรียบร้อย ทั้งที่ตลอดหลายปีมันพัฒนาจนแทบจะเป็นแอนตี้ไวรัสที่หลายคนพึ่งพาได้สบาย แต่แฮกเกอร์กลับหาวิธีปิดมันได้เนียน ๆ ผ่านการโจมตีแบบ “Bring Your Own Vulnerable Driver” (BYOVD) หรือก
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพหน้าจอ Windows Update แสดงการแจ้งเตือนให้รีสตาร์ทเพื่อติดตั้งอัปเดตความปลอดภัยสำหรับ Windows 11 พร้อมโลโก้ Windows 10 และ 11 ที่มีเครื่องหมายเตือนภัย ข้อความระบุว่า Microsoft ปล่อยแพตช์เดือนพฤษภาคม 2025 เพื่ออุด 7 ช่องโหว่ Zero-Day และ 72 จุดเสี่ยงที่ถูกโจมตีแล้ว
ปลอดภัยจากแฮกเกอร์แต่ไม่ค่อยปลอดภัยจาก...
Microsoft ปล่อยอัปเดตความปลอดภัย (Patch Tuesday) ประจำเดือนพฤษภาคม 2025 สำหรับ Windows 11 หมายเลข KB5058411 และ KB5058405 ส่วน Windows 10 หมายเลข KB5058379 แต่ของ Windows Server ยังไม่มีหลายเลขระบุออกมา . ซึ่งในรอบนี้มีการแก้ไขช่องโหว่รวมทั้งหมด 72 รายการ โดยมีช่องโหว่แบบ Zero-Day ที่ถูกนำไปใช้โจ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 4 ครั้ง

ภาพแสดง iPhone, iPad, MacBook และโลโก้ Google Chrome พร้อมสัญลักษณ์เตือนภัยและรูปแฮกเกอร์ สื่อถึงการอัปเดตฉุกเฉินเพื่ออุดช่องโหว่ Zero-day ใน iOS, iPadOS, macOS และ Chrome หลังพบการโจมตีจริง
อย่าลืมอัปเดตกันด้วย 🚨
Apple และ Google ปล่อยอัปเดตความปลอดภัยฉุกเฉินอุดช่องโหว่ Zero-day ที่ยืนยันแล้วว่าถูกนำไปใช้โจมตีจริง โดยเป็นการโจมตีที่มีความซับซ้อนสูงและมุ่งเป้าไปยังบุคคลเฉพาะกลุ่ม . ฝั่ง Apple ระบุว่าได้รับรายงานว่าช่องโหว่ดังกล่าวอาจถูกใช้ในปฏิบัติการโจมตีขั้นสูงกับอุปกรณ์ที่ยังใช้งานระบบเวอร์ชันก่อน iOS
คอมคร้าบ

คอมคร้าบ

ถูกใจ 5 ครั้ง

Microsoft เตือนผู้ที่ยังใช้ Windows 8.1 หรือต่ำกว่า ว่าควรอัปเดต Windows 11 หรืออย่างน้อยก็ Windows 10 เพื่อความปลอดภัย เพราะ Windows 8.1 นั้นมีการค้นพบช่องโหว่หลายจุด แต่เพราะมันยุติการสนับสนุนไปแล้ว จึงไม่ได้รับการแก้ไขอีกต่อไป #windows11 #ติดเทรนด์ #ป้ายยากับlemon8 #Lemon8Club #caas
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหน้าจอ Windows Update ที่กำลังดาวน์โหลดอัปเดตความปลอดภัย KB5077181 สำหรับ Windows 10/11 พร้อมโลโก้ Windows 10 และ 11 ที่มีเครื่องหมายเตือนภัย และข้อความกระตุ้นให้รีบอัปเดตแพตช์เดือนกุมภาพันธ์ 2026 เพื่อแก้ไข 58 ช่องโหว่ รวมถึง 6 Zero-day.
รอบนี้แก้บั๊กของเก่ายังนะ 🚨
Microsoft ปล่อยอัปเดตความปลอดภัย (Patch Tuesday) ประจำเดือนกุมภาพันธ์ 2026 แก้ไขช่องโหว่รวมทั้งหมด 58 รายการ ครอบคลุม Windows 11 รหัส KB5077181, KB5075941 และ Windows 10 ที่ต่อ ESU รหัส KB5075912 โดยในจำนวนนี้มีช่องโหว่แบบ Zero-Day ที่ถูกโจมตีจริงแล้ว 6 รายการ และถูกเปิดเผยต่อสาธารณะ 3 รายการ .
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

พบช่องโหว่ในส่วนไดร์เวอร์ของ Windows Common Log File System (CLFS) ช่วยให้แฮกเกอร์สามารถอัปเกรดระดับสิทธิ์ในการเข้าถึงระบบได้ถึงระดับ SYSTEM #ติดเทรนด์ #ป้ายยากับlemon8 #Lemon8Club #it
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงแฮกเกอร์สวมหน้ากากกำลังใช้แล็ปท็อป พร้อมโลโก้ Windows ที่มีรอยกระสุน และข้อความเตือน “ใช้ Windows 10 ระวังโดน Hack” และ “Microsoft เตือนผู้ที่ยังใช้ Windows 10 ต่อ เสี่ยงโจมตีได้ง่าย แนะรีบย้ายไป Windows 11” สื่อถึงความเสี่ยงด้านความปลอดภัย
อยากดันให้เปลี่ยนเป็น Windows 11 แหละครับ 🚨
Microsoft เตือนผู้ใช้ทั่วโลกว่าการยังใช้ Windows 10 ต่อไปหลังหมดซัพพอร์ตอาจกลายเป็นหายนะทางไซเบอร์ เพราะตอนนี้ระบบปฏิบัติการรุ่นนี้สิ้นสุดการสนับสนุนไปแล้วกว่า 10 วัน แม้ผู้ใช้บางรายจะเลือกอัปเกรดไปใช้โปรแกรม Extended Security Updates (ESU) แล้ว หรือไม่สนใจอัปเดตก็ตาม แต่ Microsoft ย้ำว่าการอยู่บนร
คอมคร้าบ

คอมคร้าบ

ถูกใจ 3 ครั้ง

บอกเลยว่ารอบนี้โดนกันถ้วนหน้า
Microsoft ประกาศเตือนช่องโหว่ความปลอดภัยร้ายแรงในชุดโปรแกรม Microsoft Office ที่อาจเปิดทางให้แฮกเกอร์รันโค้ดจากระยะไกลบนเครื่องของเราได้ โดยช่องโหว่นี้มีอยู่ 3 รายการ คือ CVE-2025-53731, CVE-2025-53740 และ CVE-2025-53730 ถูกจัดอยู่ในระดับวิกฤต มีความรุ่นแรงสูงถึง 8.4 / 10 คะแนน ตามเกณฑ์ CVSS . โด
คอมคร้าบ

คอมคร้าบ

ถูกใจ 11 ครั้ง

Windows 11 25H2 จะ QC ไดรเวอร์เข้มขึ้น ! 🚨
Microsoft เดินหน้ายกระดับความปลอดภัยของ Windows 11 เวอร์ชั่น 25H2 ด้วยการปรับกระบวนการตรวจสอบไดรเวอร์ใหม่ โดยเพิ่มข้อกำหนดให้ไดรเวอร์ที่ทำงานในระดับ Kernel-mode ต้องผ่านการวิเคราะห์โค้ดแบบ static analysis ด้วยเครื่องมือ GitHub CodeQL ก่อนจะผ่านการรับรองในโครงการ Windows Hardware Certification Progr
คอมคร้าบ

คอมคร้าบ

ถูกใจ 3 ครั้ง

กลุ่มแฮกเกอร์จีนใช้ประโยชน์จากWindows ปล่อยมัลแวร์
กลุ่มแฮกเกอร์จีน ใช้ประโยชน์จาก Windows Group Policy ปล่อยมัลแวร์ใส่บริษัทต่าง ๆ Windows Group Policy เป็นอีกหนึ่งเครื่องมือสำคัญสำหรับเหล่าผู้ดูแลระบบ หรือ Admin (Administrator) ฝ่ายไอทีขององค์กรในการจัดการนโยบายการใช้งานระบบ Windows ระดับทั้งองค์กร แต่ฟีเจอร์นี้ก็มีช่องโหว่ให้แฮกเกอร์ได้ใช้งาน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ดูเพิ่มเติม