Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

Microsoft ออกแพตช์ Patch Tuesday เดือนมกราคม 2026 อุดช่องโหว่ 114 รายการ พบ Zero-day ถูกโจมตีจริงแล้ว

Microsoft Patch Tuesday

Microsoft เปิดตัวแพตช์ความปลอดภัยประจำเดือนมกราคม 2026 หรือ Patch Tuesday โดยรอบนี้มีการแก้ไขช่องโหว่ด้านความปลอดภัยรวมทั้งหมด 114 รายการ พร้อมยืนยันว่ามี Zero-day ถึง 3 รายการ และหนึ่งในนั้นถูกนำไปใช้โจมตีจริงแล้ว

แพตช์รอบนี้ถือว่ามีความสำคัญสูงสำหรับผู้ใช้ Windows ทั้งในระดับบุคคลและองค์กร เนื่องจากมีช่องโหว่ระดับร้ายแรงหลายรายการ โดยเฉพาะกลุ่ม Remote Code Execution และ Elevation of Privilege ซึ่งเป็นช่องทางหลักที่แฮกเกอร์นิยมใช้โจมตีระบบ

Advertisement

สรุปภาพรวมช่องโหว่ที่ถูกแก้ไข

Microsoft ระบุว่า Patch Tuesday เดือนมกราคม 2026 ครอบคลุมช่องโหว่ในหมวดต่าง ๆ ดังนี้

  • Elevation of Privilege จำนวน 57 รายการ
  • Security Feature Bypass จำนวน 3 รายการ
  • Remote Code Execution จำนวน 22 รายการ
  • Information Disclosure จำนวน 22 รายการ
  • Denial of Service จำนวน 2 รายการ
  • Spoofing จำนวน 5 รายการ

นอกจากนี้ยังมีช่องโหว่ระดับ Critical รวมทั้งหมด 8 รายการ แบ่งเป็น

  • Remote Code Execution ระดับ Critical จำนวน 6 รายการ
  • Elevation of Privilege ระดับ Critical จำนวน 2 รายการ

Microsoft ระบุว่าตัวเลขดังกล่าวเป็นเฉพาะแพตช์ที่ปล่อยในรอบนี้เท่านั้น ไม่รวมแพตช์ของ Microsoft Edge และ Mariner ที่ปล่อยไปก่อนหน้านี้ในเดือนเดียวกัน


พบ Zero-day 3 รายการ และมีหนึ่งรายการถูกโจมตีจริง

Microsoft ยืนยันว่า Patch Tuesday เดือนนี้มี Zero-day ทั้งหมด 3 รายการ โดยหนึ่งในนั้นถูกนำไปใช้โจมตีจริงแล้ว

CVE-2026-20805

ช่องโหว่นี้อยู่ในระบบ Desktop Window Manager และอยู่ในกลุ่ม Information Disclosure โดยผู้โจมตีสามารถใช้ช่องโหว่นี้เพื่อเข้าถึงข้อมูลในหน่วยความจำของระบบบางส่วน ซึ่งอาจถูกนำไปใช้เป็นส่วนหนึ่งของกระบวนการโจมตีแบบหลายขั้นตอน

Microsoft ระบุว่าพบการโจมตีจริงแล้ว แต่ไม่ได้เปิดเผยรายละเอียดเชิงเทคนิคเพิ่มเติม


CVE-2026-21265

ช่องโหว่นี้เกี่ยวข้องกับระบบ Secure Boot ของ Windows โดย Microsoft เตือนว่าใบรับรอง Secure Boot รุ่นปี 2011 กำลังจะหมดอายุในปี 2026 และหากระบบไม่ได้อัปเดต อาจเปิดช่องให้ผู้ไม่หวังดีสามารถหลบเลี่ยงระบบความปลอดภัยได้

แพตช์รอบนี้จะทำการอัปเดตใบรับรองใหม่เพื่อรักษาความปลอดภัยของระบบตั้งแต่ระดับการบูตเครื่อง


CVE-2023-31096

ช่องโหว่นี้เกี่ยวข้องกับไดรเวอร์ Agere Soft Modem ซึ่งเคยถูกใช้เป็นช่องทางยกระดับสิทธิ์เป็นผู้ดูแลระบบใน Windows

Microsoft ระบุว่าใน Patch Tuesday เดือนมกราคม 2026 ได้ทำการลบไดรเวอร์ agrsm64.sys และ agrsm.sys ออกจาก Windows อย่างถาวร เพื่อลดความเสี่ยงด้านความปลอดภัยในระยะยาว


แนะนำผู้ใช้ Windows อัปเดตทันที

Microsoft แนะนำให้ผู้ใช้ Windows 10 และ Windows 11 อัปเดตแพตช์ความปลอดภัยรอบนี้โดยเร็วที่สุด ผ่านเมนู

Settings → Windows Update → Check for updates

เนื่องจากมี Zero-day ที่ถูกโจมตีจริง และมีช่องโหว่ระดับ Critical หลายรายการ หากไม่อัปเดต ระบบอาจตกเป็นเป้าหมายของมัลแวร์และการโจมตีทางไซเบอร์ได้ง่ายขึ้น


สรุป

Patch Tuesday เดือนมกราคม 2026 เป็นแพตช์ความปลอดภัยที่มีความสำคัญสูง โดยแก้ไขช่องโหว่รวม 114 รายการ และมี Zero-day ถึง 3 รายการ ซึ่งหนึ่งในนั้นถูกนำไปใช้โจมตีจริงแล้ว

ผู้ใช้ Windows ทุกคนควรอัปเดตระบบโดยเร็ว เพื่อป้องกันความเสี่ยงด้านความปลอดภัยที่อาจส่งผลต่อข้อมูลและความปลอดภัยของเครื่องในระยะยาว

ที่มา: bleepingcomputer

Click to comment

บทความน่าสนใจ

IT NEWS

Monster Hunter Wilds เกมล่ามอนสเตอร์ฟอร์มยักษ์ภาคใหม่จาก Capcom กำลังเจอประเด็นร้อนบนฝั่งผู้เล่น PC หลังมีการค้นพบว่า “ระบบตรวจสอบ DLC” ที่ฝังอยู่ในตัวเกม อาจเป็นสาเหตุสำคัญที่ทำให้ประสิทธิภาพตกลงอย่างรุนแรง โดยเฉพาะในพื้นที่ที่มีตัวละครจำนวนมากอย่างหมู่บ้านหรือฮับหลักของเกม ที่น่าตกใจคือ ผู้เล่นบางรายพบว่าแค่ “มี DLC ครบทุกตัว” หรือใช้ม็อดปิดระบบตรวจสอบ DLC ก็สามารถเพิ่มเฟรมเรตจากระดับแทบเล่นไม่ได้ ให้กลับมาลื่นไหลระดับ 50–60 FPS...

IT NEWS

PlayStation 5 Pro แม้จะเป็นคอนโซลที่แรงที่สุดของ Sony ในปัจจุบัน แต่หลังเปิดตัวในเดือนพฤศจิกายนปีที่ผ่านมา กลับยังไม่สามารถสร้างกระแสได้มากเท่าที่หลายคนคาดหวังไว้ โดยเฉพาะฟีเจอร์เด่นอย่างระบบอัปสเกลด้วย AI ที่ใช้ชื่อว่า PSSR (PlayStation Spectral Super Resolution) ซึ่งในเวอร์ชันแรกยังมีปัญหาเรื่องคุณภาพภาพและเกิดอาการภาพเพี้ยนในบางเกม ล่าสุดมีรายงานว่า Sony เตรียมอัปเกรดระบบดังกล่าวเป็นเวอร์ชันใหม่ PSSR 2.0 ภายในช่วงไตรมาสแรกของปีนี้ โดยจะมาพร้อมการปรับปรุงคุณภาพภาพ...

IT NEWS

AMD ประกาศเปิดตัว AMD Software: Adrenalin Edition AI Bundle หรือที่เรียกสั้น ๆ ว่า Adrenalin AI ซึ่งเป็นชุดเครื่องมือ AI แบบครบวงจร ที่ผู้ใช้การ์ดจอ Radeon สามารถติดตั้งเพิ่มได้แบบออปชันผ่านไดรเวอร์ Adrenalin โดยตรง จุดเด่นของ Adrenalin AI...

IT NEWS

ตลอดหลายเดือนที่ผ่านมา โลกเทคโนโลยีต่างพูดถึงความเร็วที่แตกต่างกันอย่างชัดเจนระหว่าง Apple กับค่าย AI รายอื่น ฝั่งหนึ่งเร่งพัฒนา AI กันแบบก้าวกระโดด ขณะที่ Apple ถูกมองว่าเดินเกมช้ากว่าใครเพื่อน แต่ล่าสุดดูเหมือน “เต่าตัวนี้” จะหยิบไพ่ใบสำคัญขึ้นมาเล่น ด้วยการจับมือกับ Google และเลือกใช้โมเดล AI ตระกูล Gemini มาเป็นแกนหลักให้ Siri เวอร์ชันใหม่...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก