Microsoft แจ้งเตือนช่องโหว่ร้ายแรงระดับ 'max severity' ในระบบ Entra ID ซึ่งเป็นบริการจัดการผู้ใช้หลักของ Microsoft 365 ที่ถูกแฮกเกอร์ใช้โจมตีในปัจจุบัน โดยช่องโหว่เกิดจากข้อผิดพลาดในกระบวนการตรวจสอบสิทธิ์ (authentication) ทำให้แฮกเกอร์สามารถแทรกแซงการตรวจสอบสิทธิ์และเข้าถึงข้อมูลภายในองค์กรได้โดยไม่ต้องใช้รหัสผ่าน แม้ Microsoft จะไม่เปิดเผยรายละเอียดเทคนิคเพิ่มเติม แต่ได้ปล่อยแพตช์แก้ไขแล้ว บริษัทแนะนำให้ผู้ใช้งานตรวจสอบระบบและอัปเดตแพตช์ทันที พร้อมเตือนว่าแฮกเกอร์อาจใช้ช่องโหว่นี้ร่วมกับเทคนิคอื่น เช่น phishing หรือการโจมตีผ่านอีเมล เพื่อเพิ่มโอกาสในการโจมตี ช่องโหว่ดังกล่าวถูกระบุว่ามีความร้ายแรงสูงสุด อาจนำไปสู่การละเมิดข้อมูลและระบบขององค์กรได้ แม้ Microsoft จะยังไม่ระบุรายละเอียดทางเทคนิคเพิ่มเติม แต่ได้ส่งแพตช์แก้ไขไปแล้ว ทั้งนี้ ผู้ใช้งานถูกเตือนให้ตรวจสอบระบบและอัปเดตแพตช์ทันที พร้อมระวังการโจมตีร่วมกับวิธีอื่นๆ เช่น การหลอกลวงผ่านอีเมล (phishing) ซึ่งอาจเพิ่มโอกาสให้แฮกเกอร์เข้าถึงระบบได้มากยิ่งขึ้น
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว