Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

Microsoft Patch Tuesday ประจำเดือนพฤศจิกายน 2025 แก้ช่องโหว่ 63 รายการ รวมถึง 1 Zero-Day ที่ถูกโจมตีแล้ว

Microsoft Patch Tuesday

ภาพรวมของการอัปเดตเดือนพฤศจิกายน 2025

Microsoft ปล่อยอัปเดต Patch Tuesday ประจำเดือนพฤศจิกายน 2025 โดยมีการแก้ไขช่องโหว่ความปลอดภัยทั้งหมด 63 รายการ ซึ่งรวมถึง 1 ช่องโหว่แบบ Zero-Day ที่กำลังถูกโจมตีอยู่จริงในเวลานี้

จากช่องโหว่ทั้งหมด มีจำนวน 4 รายการที่จัดอยู่ในระดับ Critical (ร้ายแรงมาก) ส่วนที่เหลือจัดอยู่ในระดับ Important หรือมีผลกระทบเฉพาะบางส่วนของระบบ

Advertisement

เดือนนี้ยังถือเป็นครั้งแรกที่ Microsoft ปล่อยแพตช์สำหรับผู้ใช้ Windows 10 ผ่านโครงการ Extended Security Update (ESU) ซึ่งออกแบบมาให้ผู้ใช้ที่ยังไม่ได้อัปเกรดเป็น Windows 11 สามารถรับการอัปเดตความปลอดภัยต่อไปได้ หากคุณยังใช้ Windows 10 อยู่ แนะนำให้รีบอัปเกรดเป็น Windows 11 หรือเข้าร่วมโปรแกรม ESU ทันทีเพื่อความปลอดภัยของระบบ


รายละเอียดช่องโหว่ที่ได้รับการแก้ไข

Microsoft ระบุว่าช่องโหว่ทั้งหมด 63 รายการ ในอัปเดตรอบนี้ แบ่งออกเป็นหมวดหมู่ดังนี้

  • Elevation of Privilege (เพิ่มสิทธิ์ในระบบ) → 29 รายการ
  • Remote Code Execution (รันโค้ดจากระยะไกล) → 16 รายการ
  • Information Disclosure (เปิดเผยข้อมูล) → 11 รายการ
  • Denial of Service (ทำให้ระบบล่ม) → 3 รายการ
  • Security Feature Bypass (ข้ามฟีเจอร์ป้องกันความปลอดภัย) → 2 รายการ
  • Spoofing (ปลอมแปลงข้อมูล) → 2 รายการ

กลุ่มช่องโหว่ที่ต้องระวังเป็นพิเศษคือ Remote Code Execution และ Elevation of Privilege เพราะเปิดโอกาสให้แฮ็กเกอร์เข้าควบคุมระบบได้โดยตรงหากยังไม่ได้อัปเดต


ช่องโหว่ Zero-Day ที่ถูกใช้โจมตีจริง

ในรอบนี้ Microsoft ยืนยันว่ามี 1 ช่องโหว่ Zero-Day ที่ถูกใช้โจมตีจริงแล้ว คือ

CVE-2025-62215 – Windows Kernel Elevation of Privilege Vulnerability

ช่องโหว่นี้อยู่ใน Windows Kernel ซึ่งเป็นหัวใจหลักของระบบปฏิบัติการ โดยแฮ็กเกอร์สามารถใช้ช่องโหว่นี้เพื่อ ยกระดับสิทธิ์ (Privilege Escalation) จากผู้ใช้ปกติให้กลายเป็นระดับ SYSTEM ซึ่งสามารถเข้าถึงไฟล์ บริการ และตั้งค่าระดับลึกของระบบได้ทั้งหมด

Microsoft อธิบายว่าช่องโหว่นี้เกิดจาก race condition หรือการประมวลผลพร้อมกันของทรัพยากรที่ไม่ได้รับการซิงโครไนซ์อย่างถูกต้อง ส่งผลให้ผู้โจมตีสามารถแทรกคำสั่งระหว่างกระบวนการ แล้วได้สิทธิ์สูงสุดในระบบ

แม้ Microsoft จะยังไม่เปิดเผยรายละเอียดเชิงเทคนิคของการโจมตี แต่ยืนยันว่าช่องโหว่นี้ถูกพบการใช้งานจริงแล้ว และได้ออกแพตช์แก้ไขเรียบร้อย ดังนั้นผู้ใช้ควรอัปเดตทันทีเพื่อป้องกันการเข้าถึงจากผู้ไม่หวังดี


แพตช์สำคัญอื่น ๆ ที่ควรติดตั้ง

นอกจากช่องโหว่หลักข้างต้น อัปเดตรอบนี้ยังแก้ไขปัญหาในผลิตภัณฑ์อื่นของ Microsoft อีกหลายรายการ เช่น

  • Microsoft Office และ Excel – แก้ช่องโหว่ Remote Code Execution และ Information Disclosure หลายรายการ
  • Visual Studio และ Copilot Chat Extension – แก้ช่องโหว่ที่เกี่ยวกับการ Security Bypass และ Remote Execution
  • Windows DirectX และ Windows OLE – แก้ปัญหาการรันโค้ดจากระยะไกล และ Privilege Escalation
  • Windows Routing and Remote Access Service (RRAS) – อุดช่องโหว่ RCE และ DoS
  • Windows Subsystem for Linux (WSL) – แก้ช่องโหว่รันโค้ดบนระบบ GUI ภายใน WSL

คำแนะนำสำหรับผู้ใช้ทั่วไป

  1. อัปเดตทันที ผ่าน Windows Update ในเครื่องของคุณ
  2. รีสตาร์ทหลังติดตั้ง เพื่อให้แพตช์มีผลสมบูรณ์
  3. สำรองข้อมูลก่อนอัปเดต หากใช้เครื่องสำหรับงานสำคัญหรือเซิร์ฟเวอร์องค์กร
  4. ผู้ใช้ Windows 10 ที่หมดระยะซัพพอร์ต ควรอัปเกรดเป็น Windows 11 หรือสมัครโปรแกรม ESU ทันที
  5. องค์กรขนาดใหญ่ ควรใช้ระบบ Patch Management เพื่อจัดการอัปเดตให้ครบทุกเครื่อง

สรุป

Patch Tuesday พฤศจิกายน 2025 ถือเป็นอัปเดตที่มีความสำคัญสูงมาก เพราะมีการอุดช่องโหว่จำนวนมากถึง 63 รายการ และมี 1 ช่องโหว่ Zero-Day ที่ถูกใช้โจมตีจริงในวงกว้าง ใครที่ยังไม่ได้อัปเดต ถือว่ามีความเสี่ยงอย่างยิ่ง

แนะนำให้รีบตรวจสอบและติดตั้งอัปเดตโดยด่วน เพื่อปกป้องเครื่องของคุณจากการถูกโจมตีในอนาคต

ที่มา: bleepingcomputer

Click to comment

บทความน่าสนใจ

IT NEWS

ช่วงอัปเดตเดือนมกราคม 2026 ของ Microsoft กลายเป็นอีกหนึ่งเดือนที่ทีม IT หลายองค์กร “ปวดหัว” จากบั๊กหลายระลอก และหนึ่งในเคสที่ดูเหมือนเล็กแต่สร้างผลกระทบกับงานจริง คืออาการ กด Shut down หรือเข้า Hibernation แล้วเครื่องไม่ยอมดับ แต่รีสตาร์ทแทน หลังติดตั้ง Windows Update บางตัว ล่าสุด Microsoft...

IT NEWS

ในช่วงไม่กี่วันที่ผ่านมา ข่าวความสัมพันธ์ระหว่าง NVIDIA กับ OpenAI ถูกหยิบขึ้นมาพูดถึงอีกครั้ง หลัง Jensen Huang ซีอีโอของ NVIDIA ออกมาชี้แจงที่ไทเปว่า ตัวเลข “1 แสนล้านดอลลาร์สหรัฐ” (ประมาณ 3.16 ล้านล้านบาท) ที่ถูกพูดถึงกันนั้น ไม่เคยเป็นคำมั่นสัญญา และบริษัทจะพิจารณาการลงทุนแบบ “ค่อยเป็นค่อยไป” มากกว่าการทุ่มเงินตามตัวเลขเพดานตั้งแต่แรก. NVIDIA...

IT NEWS

ภาพรวมข่าวลือ M5 Pro / M5 Max รอบนี้ กระแสข่าวของ MacBook Pro รุ่นใหม่ที่ใช้ชิป M5 Pro และ M5 Max กลับมาร้อนแรงอีกครั้ง หลังมีรายงานว่าการเปิดตัวฮาร์ดแวร์รอบนี้ อาจ “ผูก” กับจังหวะปล่อยอัปเดตซอฟต์แวร์อย่าง macOS 26.3 ที่ตอนนี้ยังอยู่ในช่วง...

IT NEWS

คดีขโมยความลับด้าน AI ที่ถูกจับตาในสหรัฐฯ เดินมาถึงจุดสำคัญแล้ว หลังคณะลูกขุนศาลรัฐบาลกลางใน San Francisco ตัดสินว่า Linwei Ding (หรือที่ใช้ชื่อ Leon Ding) อดีตวิศวกรของ Google มีความผิดรวม 14 กระทง จากข้อกล่าวหาว่าลักลอบนำเอกสารลับจำนวนมากออกไป เพื่อเอื้อประโยชน์ให้บริษัทเทคโนโลยีที่มีฐานในจีน 2 แห่ง คำตัดสินของคณะลูกขุนเกิดขึ้นเมื่อวันที่ 29...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก