Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

Windows Update มิถุนายน 2025: อัปเดตใหญ่จาก Microsoft แก้ช่องโหว่ร้ายแรงและ Zero-Day

Windows Update

Microsoft เริ่มปล่อย Windows Update ประจำเดือนมิถุนายน 2025 แล้ว ซึ่งรอบนี้มีเนื้อหาที่ควรให้ความสนใจเป็นพิเศษ เพราะมีการอัปเดตด้านความปลอดภัยจำนวนมากถึง 66 รายการ และมีช่องโหว่แบบ Zero-Day ที่ถูกใช้โจมตีจริงรวมอยู่ด้วย

Advertisement

ช่องโหว่ Zero-Day ในอัปเดตนี้

CVE-2025-33053 – WEBDAV Remote Code Execution

ช่องโหว่นี้เปิดทางให้แฮกเกอร์สามารถรันโค้ดจากระยะไกลได้ โดยหลอกให้เหยื่อคลิกลิงก์ WebDAV ที่สร้างขึ้นมาอย่างแนบเนียน ถูกใช้โจมตีจริงโดยกลุ่ม Stealth Falcon ซึ่งพุ่งเป้าไปที่องค์กรด้านความมั่นคงในตุรกี

อ่านรายงานจาก Check Point Research

CVE-2025-33073 – SMB Client Elevation of Privilege

ช่องโหว่นี้เกิดในระบบ SMB ของ Windows เมื่อเหยื่อเชื่อมต่อกลับไปยังเครื่องของผู้โจมตีผ่านคำสั่งพิเศษ อาจทำให้แฮกเกอร์ยกระดับสิทธิ์ตัวเองขึ้นเป็น SYSTEM ได้


ประเภทช่องโหว่ทั้งหมดที่แก้ใน Windows Update รอบนี้

Microsoft แบ่งช่องโหว่ที่ได้รับการแก้ไขออกเป็น 6 หมวดหมู่ ได้แก่:

  • Remote Code Execution: 25 จุด
  • Elevation of Privilege: 13 จุด
  • Information Disclosure: 17 จุด
  • Denial of Service: 6 จุด
  • Security Feature Bypass: 3 จุด
  • Spoofing: 2 จุด

ช่องโหว่หลายจุดมีความเกี่ยวข้องกับซอฟต์แวร์ยอดนิยมอย่าง Microsoft Office, Remote Desktop, WebDAV และ Windows Kernel


โปรแกรมที่ได้รับผลกระทบจาก Windows Update

บริการและโปรแกรมที่มีการออกแพตช์ในรอบนี้ ได้แก่:

  • Microsoft Office (Word, Excel, Outlook, SharePoint)
  • Windows Components: Kernel, Shell, DHCP, Installer, Netlogon
  • บริการเครือข่าย: WebDAV, SMB, RRAS
  • เครื่องมือพัฒนา: Visual Studio, .NET, Windows SDK

หมายเลขอัปเดต Windows 10 และ 11

ผู้ใช้ Windows ทุกคนสามารถอัปเดตได้ทันทีผ่านเมนู Windows Update:

  • Windows 11: KB5060842 และ KB5060999
  • Windows 10: KB5060533

แนะนำให้รีสตาร์ตเครื่องหลังการอัปเดต เพื่อให้การติดตั้งสมบูรณ์


บริษัทอื่นที่ปล่อยแพตช์ความปลอดภัยช่วงเดียวกัน

นอกจาก Microsoft แล้ว ยังมีบริษัทไอทีใหญ่ ๆ ที่ปล่อยอัปเดตความปลอดภัยช่วงต้นเดือนนี้ เช่น:

  • Adobe: แก้ช่องโหว่ใน InDesign, Acrobat Reader, Substance 3D
  • Google: อัปเดต Zero-Day บน Chrome และ Android
  • Fortinet, Cisco, Qualcomm: แก้ช่องโหว่ระดับระบบในผลิตภัณฑ์องค์กร
  • SAP, HPE, Ivanti: ออกแพตช์เสริมความปลอดภัยหลายรายการ

คำถามที่พบบ่อยเกี่ยวกับ Windows Update

Windows Update รอบนี้สำคัญแค่ไหน?
อัปเดตนี้อุดช่องโหว่ระดับร้ายแรงรวม 66 จุด รวมถึงช่องโหว่ Zero-Day ที่แฮกเกอร์ใช้โจมตีจริงแล้ว

ใครควรรีบอัปเดต?
ผู้ดูแลระบบองค์กร, แอดมินไอที, ผู้ใช้ Windows 10/11 ที่เปิดใช้งาน WebDAV, SMB หรือระบบเครือข่ายใด ๆ

ทำไมช่องโหว่นี้จึงน่ากังวล?
เพราะแฮกเกอร์สามารถรันโค้ดจากระยะไกล หรือยกระดับสิทธิ์ตัวเองได้โดยไม่ต้องมีสิทธิ์แอดมินในเครื่อง


สรุป

Windows Update รอบเดือนมิถุนายน 2025 เป็นอัปเดตที่มีความสำคัญระดับสูง โดยเฉพาะกับผู้ที่ใช้งานระบบเครือข่าย หรืออยู่ในสภาพแวดล้อมองค์กร แนะนำให้รีบดำเนินการอัปเดตทันทีเพื่อป้องกันความเสี่ยงในระบบ

ที่มา: bleepingcomputer

Click to comment

บทความน่าสนใจ

IT NEWS

ภาพรวมของ Windows 11 ช่วงนี้พูดตรง ๆ คือ “เหนื่อยใจ” สำหรับผู้ใช้จำนวนมาก ไม่ว่าจะเป็นอัปเดตที่พังเป็นระยะ ระบบที่ช้าลงในบางจุด หรือฟีเจอร์ใหม่ที่หลายคนรู้สึกว่าไม่ได้ร้องขอ แต่กลับถูกดันเข้ามาเรื่อย ๆ โดยเฉพาะฝั่ง AI จนเกิดแรงตีกลับหนักขึ้นเรื่อย ๆ ท่ามกลางกระแสความไม่พอใจนั้น Microsoft ออกมาส่งสัญญาณว่า ปี 2026 จะเป็นปีที่ทีม Windows...

IT NEWS

อัปเดตดีลล่าสุด Apple ยืนยันซื้อ QAI จริง มูลค่าประเมินระดับ “หมื่นล้านบาท” Apple ยืนยันกับ Reuters ว่าได้เข้าซื้อกิจการ QAI (Q.ai) สตาร์ทอัพจากอิสราเอล ที่ทำเทคโนโลยี AI ด้านเสียง และการรู้จำคำพูด โดย Apple ไม่ได้เปิดเงื่อนไขทางการเงินอย่างเป็นทางการ แต่แหล่งข่าวประเมินมูลค่าดีลไว้ราว 1.6 พันล้านดอลลาร์...

IT NEWS

สรุปสั้น ๆ ก่อน: KB5074105 คืออัปเดตแบบไหน Microsoft ปล่อย อัปเดตแบบไม่ใช่ความปลอดภัย (non-security) และเป็น “Preview” สำหรับ Windows 11 เวอร์ชัน 24H2 และ 25H2 โดยระบุวันปล่อยเป็น 29 มกราคม 2026 พร้อมหมายเลขบิลด์ 26100.7705...

IT NEWS

เกริ่นให้เข้าใจภาพรวมก่อน: iGPU เหมือนกัน แต่ “กรอบพลังงาน” คนละโลก การเทียบครั้งนี้น่าสนใจตรงที่เป็นโน้ตบุ๊กสายทำงานจอ 14 นิ้วเหมือนกัน แต่ใช้แพลตฟอร์มคนละแนวชัดเจน จุดสำคัญคือ Radeon 8060S ทำงานบน “เพดานพลังงาน” ที่สูงกว่า จึงไม่แปลกที่ทำคะแนนดีกว่าในหลายบททดสอบ แต่สิ่งที่ต้องดูควบคู่กันคือ “แรงขึ้นเท่าไร แลกกับการกินไฟ/ความร้อน/ความหนาหนักแค่ไหน” เพราะสุดท้ายมันสะท้อนถึงการใช้งานจริง ทั้งแบตเตอรี่และความพกพา Advertisement สรุปผลเร็ว:...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก