Microsoft ออกแพตช์แก้ไขช่องโหว่ Zero-day ชื่อ LegacyHive ในระบบ Windows หลังนักวิจัยที่ใช้ชื่อ Nightmare Eclipse เปิดเผยข้อมูลหลังอัปเดต Patch Tuesday ประจำเดือนกรกฎาคม 2026 ช่องโหว่เกี่ยวข้องกับบริการ Windows User Profile Service ซึ่งอาจให้ผู้โจมตีที่มีสิทธิ์ผู้ใช้ทั่วไปเข้าถึงข้อมูลผู้ใช้อื่นและได้สิทธิ์ผู้ดูแลระบบ โดย Microsoft ยังไม่ยืนยัน Nightmare Eclipse เป็นผู้ค้นพบ แต่ติดตามเป็น CVE-2026-62832 อย่างเป็นทางการ PoC ของ LegacyHive ต้องการข้อมูลผู้ใช้เพิ่มเติม ทำให้การโจมตีซับซ้อน แม้เช่นนั้น Kevin Beaumont ยืนยัน PoC ทำงานได้จริง และ Microsoft เพิ่มการตรวจจับใน Microsoft Defender for Endpoint ภายใน 24 ชั่วโมง ACROS Security ออกแพตช์ชั่วคราวสำหรับ Windows 10 2004 และ Windows Server 2022 ขึ้นไป Microsoft ยังต้องรับมือกับช่องโหว่ Zero-day อื่น เช่น RoguePlanet และ UnDefend ใน Microsoft Defender ซึ่งยังไม่มีการแก้ไขอย่างเป็นทางการ แม้จะมีแพตช์ในเดือนสิงหาคม 2026
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว