นักวิจัย Chaotic Eclipse เปิดเผย PoC ช่องโหว่ ShieldBreak ใน Microsoft Defender ที่ทำให้ผู้โจมตีได้สิทธิ SYSTEM ระดับสูง แม้ Microsoft ออกแพตช์แก้ไข CVE-2026-50656 (RoguePlanet) แล้ว โดยช่องโหว่ถูกเปิดเผยตั้งแต่เดือนมิถุนายน 2026 แต่ Microsoft ใช้เวลาเกือบเดือนจึงออกแพตช์ ซึ่ง PoC ยืนยันว่าการอัปเดตหลายชั้นของ Microsoft ทำให้ Defender รั่วไหลข้อมูล 8 ไบต์เมื่อเปิดไฟล์ในบางสถานการณ์บน Windows 11 25H2 และ Windows Server 2025 แม้ Microsoft จะยืนยันว่าตระหนักถึงรายงานและกำลังตรวจสอบ แต่นักวิจัยระบุว่าการแก้ไขยังไม่เพียงพอ ขณะที่ Microsoft ออกแพตช์แก้ไขช่องโหว่อื่น 236 รายการใน Windows รวมถึง CVE-2026-62832 (LegacyHive) ที่ทำให้ผู้ใช้ได้สิทธิผิดปกติ และ CISA ออกคำแนะนำด้านความปลอดภัยสำหรับช่องโหว่เหล่านี้
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว