Microsoft ออกแพตช์แก้ไขช่องโหว่ 398 รายการในระบบ Windows ประจำเดือนสิงหาคม 2566 โดยมีช่องโหว่ Zero-Day ในโมดูล afd.sys (CVE-2026-68820) ที่ถูกกลุ่ม Lazarus ใช้ในปฏิบัติการ Dream Job ผ่านการใช้ exploit use-after-free ซึ่งทำให้แฮกเกอร์เพิ่มสิทธิ์ผู้ใช้ได้หากมีโค้ดกำลังทำงานในระบบ ช่องโหว่นี้ถูกระบุว่าถูกใช้ในโจมตีอยู่จริง แม้จะมีคะแนน CVSS 7.0 แต่ถูกจัดลำดับการอัปเดตสูงสุดเนื่องจากมีการใช้ในปฏิบัติการจริง นอกจากนี้ยังมีช่องโหว่ 4 รายการที่มีคะแนน CVSS 9.8 ซึ่งไม่ต้องการการโต้ตอบจากผู้ใช้เลย ได้แก่ช่องโหว่ใน Windows DNS Server, Windows Deployment Services, Microsoft QUIC และ HPC Pack ที่สามารถทำ RCE ได้จากระยะไกลโดยไม่ต้องการบัญชีหรือการคลิก แม้ Microsoft จะระบุว่าการโจมตีอาจไม่น่าจะเกิดขึ้นจริง แต่ ZDI ระบุว่าสภาพแวดล้อมทางเทคนิคของช่องโหว่ใน DNS Server อาจทำให้เกิด worm ได้ แพตช์นี้ยังปิดช่องโหว่ RCE ใน SharePoint ที่เคยถูกโจมตีผ่านการหลีกเลี่ยงการตรวจสอบสิทธิ์ในเดือนกรกฎาคม 2566 แต่ต้องรออัปเดตในเดือนสิงหาคม 2566 เพื่อปิดช่องโหว่สุดท้าย
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว