Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

Microsoft ออกแพตช์ Patch Tuesday เดือนมกราคม 2026 อุดช่องโหว่ 114 รายการ พบ Zero-day ถูกโจมตีจริงแล้ว

Microsoft Patch Tuesday

Microsoft เปิดตัวแพตช์ความปลอดภัยประจำเดือนมกราคม 2026 หรือ Patch Tuesday โดยรอบนี้มีการแก้ไขช่องโหว่ด้านความปลอดภัยรวมทั้งหมด 114 รายการ พร้อมยืนยันว่ามี Zero-day ถึง 3 รายการ และหนึ่งในนั้นถูกนำไปใช้โจมตีจริงแล้ว

แพตช์รอบนี้ถือว่ามีความสำคัญสูงสำหรับผู้ใช้ Windows ทั้งในระดับบุคคลและองค์กร เนื่องจากมีช่องโหว่ระดับร้ายแรงหลายรายการ โดยเฉพาะกลุ่ม Remote Code Execution และ Elevation of Privilege ซึ่งเป็นช่องทางหลักที่แฮกเกอร์นิยมใช้โจมตีระบบ

Advertisement

สรุปภาพรวมช่องโหว่ที่ถูกแก้ไข

Microsoft ระบุว่า Patch Tuesday เดือนมกราคม 2026 ครอบคลุมช่องโหว่ในหมวดต่าง ๆ ดังนี้

  • Elevation of Privilege จำนวน 57 รายการ
  • Security Feature Bypass จำนวน 3 รายการ
  • Remote Code Execution จำนวน 22 รายการ
  • Information Disclosure จำนวน 22 รายการ
  • Denial of Service จำนวน 2 รายการ
  • Spoofing จำนวน 5 รายการ

นอกจากนี้ยังมีช่องโหว่ระดับ Critical รวมทั้งหมด 8 รายการ แบ่งเป็น

  • Remote Code Execution ระดับ Critical จำนวน 6 รายการ
  • Elevation of Privilege ระดับ Critical จำนวน 2 รายการ

Microsoft ระบุว่าตัวเลขดังกล่าวเป็นเฉพาะแพตช์ที่ปล่อยในรอบนี้เท่านั้น ไม่รวมแพตช์ของ Microsoft Edge และ Mariner ที่ปล่อยไปก่อนหน้านี้ในเดือนเดียวกัน


พบ Zero-day 3 รายการ และมีหนึ่งรายการถูกโจมตีจริง

Microsoft ยืนยันว่า Patch Tuesday เดือนนี้มี Zero-day ทั้งหมด 3 รายการ โดยหนึ่งในนั้นถูกนำไปใช้โจมตีจริงแล้ว

CVE-2026-20805

ช่องโหว่นี้อยู่ในระบบ Desktop Window Manager และอยู่ในกลุ่ม Information Disclosure โดยผู้โจมตีสามารถใช้ช่องโหว่นี้เพื่อเข้าถึงข้อมูลในหน่วยความจำของระบบบางส่วน ซึ่งอาจถูกนำไปใช้เป็นส่วนหนึ่งของกระบวนการโจมตีแบบหลายขั้นตอน

Microsoft ระบุว่าพบการโจมตีจริงแล้ว แต่ไม่ได้เปิดเผยรายละเอียดเชิงเทคนิคเพิ่มเติม


CVE-2026-21265

ช่องโหว่นี้เกี่ยวข้องกับระบบ Secure Boot ของ Windows โดย Microsoft เตือนว่าใบรับรอง Secure Boot รุ่นปี 2011 กำลังจะหมดอายุในปี 2026 และหากระบบไม่ได้อัปเดต อาจเปิดช่องให้ผู้ไม่หวังดีสามารถหลบเลี่ยงระบบความปลอดภัยได้

แพตช์รอบนี้จะทำการอัปเดตใบรับรองใหม่เพื่อรักษาความปลอดภัยของระบบตั้งแต่ระดับการบูตเครื่อง


CVE-2023-31096

ช่องโหว่นี้เกี่ยวข้องกับไดรเวอร์ Agere Soft Modem ซึ่งเคยถูกใช้เป็นช่องทางยกระดับสิทธิ์เป็นผู้ดูแลระบบใน Windows

Microsoft ระบุว่าใน Patch Tuesday เดือนมกราคม 2026 ได้ทำการลบไดรเวอร์ agrsm64.sys และ agrsm.sys ออกจาก Windows อย่างถาวร เพื่อลดความเสี่ยงด้านความปลอดภัยในระยะยาว


แนะนำผู้ใช้ Windows อัปเดตทันที

Microsoft แนะนำให้ผู้ใช้ Windows 10 และ Windows 11 อัปเดตแพตช์ความปลอดภัยรอบนี้โดยเร็วที่สุด ผ่านเมนู

Settings → Windows Update → Check for updates

เนื่องจากมี Zero-day ที่ถูกโจมตีจริง และมีช่องโหว่ระดับ Critical หลายรายการ หากไม่อัปเดต ระบบอาจตกเป็นเป้าหมายของมัลแวร์และการโจมตีทางไซเบอร์ได้ง่ายขึ้น


สรุป

Patch Tuesday เดือนมกราคม 2026 เป็นแพตช์ความปลอดภัยที่มีความสำคัญสูง โดยแก้ไขช่องโหว่รวม 114 รายการ และมี Zero-day ถึง 3 รายการ ซึ่งหนึ่งในนั้นถูกนำไปใช้โจมตีจริงแล้ว

ผู้ใช้ Windows ทุกคนควรอัปเดตระบบโดยเร็ว เพื่อป้องกันความเสี่ยงด้านความปลอดภัยที่อาจส่งผลต่อข้อมูลและความปลอดภัยของเครื่องในระยะยาว

ที่มา: bleepingcomputer

Click to comment

บทความน่าสนใจ

IT NEWS

AMD ประกาศเปิดตัว AMD Software: Adrenalin Edition AI Bundle หรือที่เรียกสั้น ๆ ว่า Adrenalin AI ซึ่งเป็นชุดเครื่องมือ AI แบบครบวงจร ที่ผู้ใช้การ์ดจอ Radeon สามารถติดตั้งเพิ่มได้แบบออปชันผ่านไดรเวอร์ Adrenalin โดยตรง จุดเด่นของ Adrenalin AI...

IT NEWS

ตลอดหลายเดือนที่ผ่านมา โลกเทคโนโลยีต่างพูดถึงความเร็วที่แตกต่างกันอย่างชัดเจนระหว่าง Apple กับค่าย AI รายอื่น ฝั่งหนึ่งเร่งพัฒนา AI กันแบบก้าวกระโดด ขณะที่ Apple ถูกมองว่าเดินเกมช้ากว่าใครเพื่อน แต่ล่าสุดดูเหมือน “เต่าตัวนี้” จะหยิบไพ่ใบสำคัญขึ้นมาเล่น ด้วยการจับมือกับ Google และเลือกใช้โมเดล AI ตระกูล Gemini มาเป็นแกนหลักให้ Siri เวอร์ชันใหม่...

IT NEWS

ASUS เดินหน้าขยายเทคโนโลยี NitroPath DRAM ลงสู่เมนบอร์ดระดับเมนสตรีมอย่างเป็นทางการ หลังจากก่อนหน้านี้ฟีเจอร์นี้จะมีเฉพาะในเมนบอร์ดระดับเรือธงเท่านั้น โดยล่าสุด ASUS ยืนยันว่าเมนบอร์ดซีรีส์ X870 NEO รุ่นใหม่ทั้งหมด จะมาพร้อม NitroPath DRAM ที่ช่วยเพิ่มประสิทธิภาพหน่วยความจำ DDR5 ได้สูงขึ้นอีกระดับ การประกาศดังกล่าวมีขึ้นในช่วงงาน CES 2026 ที่ ASUS เปิดตัวเมนบอร์ดตระกูล...

IT NEWS

ปี 2026 กำลังจะเป็นอีกหนึ่งปีที่อุตสาหกรรมสมาร์ตโฟนต้องเผชิญแรงกดดันด้านต้นทุนอย่างหนัก จากวิกฤต DRAM และหน่วยความจำแฟลชที่ราคาพุ่งขึ้นในระดับที่ไม่เคยเกิดขึ้นมาก่อน ส่งผลโดยตรงต่อสเปกเครื่อง ราคาขาย และทางเลือกของผู้บริโภคทั่วโลก รายงานจากหลายสำนักวิจัยชี้ตรงกันว่า ราคา LPDDR RAM สำหรับมือถือเพิ่มขึ้นมากกว่า 70% ขณะที่ NAND Flash ซึ่งเป็นหน่วยความจำสำหรับเก็บข้อมูลภายในเครื่อง มีราคาสูงขึ้นมากกว่า 100% เมื่อเทียบกับช่วงก่อนเกิดวิกฤต ทำให้ต้นทุนการผลิตสมาร์ตโฟนโดยรวมในปี 2026...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก