🚨 พลิกล็อก! พบบุ๊กแพตช์ Defender แฮกเกอร์โชว์ PoC “ShieldBreak” ยึดสิทธิ์สูงสุด SYSTEM
นักวิจัยด้านความปลอดภัยฉายา Chaotic Eclipse (หรือ INFINITE NIGHTMARE) ได้ปล่อยโค้ดสาธิตการโจมตี (PoC) ช่องโหว่ Zero-day ตัวใหม่ในชื่อ ShieldBreak ซึ่งเป็นการบายพาส (Bypass) การอัปเดตแก้ไขเดิมของ Microsoft Defender อย่างสิ้นเชิง!
📌 สรุปเรื่องนี้ใน 3 บรรทัด
แก้แล้วแต่ไม่จบ: Microsoft เคยออกแพตช์แก้ช่องโหว่ CVE-2026-50656 (RoguePlanet) ไปแล้ว แต่ShieldBreak แสดงให้เห็นว่าแพตช์นั้นยังถูกบายพาสได้
สิทธิ์สูงสุดหลุด: หากการโจมตีสำเร็จ แฮกเกอร์จะได้สิทธิ์ระดับ SYSTEM (สิทธิ์สูงสุดใน Windows) เพื่อรันโค้ดอันตรายในเครื่อง
อัตราสำเร็จ 100%: ทดสอบบน Windows 11 25H2 และ Windows Server 2025 พบว่าทำงานได้จริง 100% (Windows 10 ก็ได้รับผลกระทบเช่นกัน)
🔍 เกิดอะไรขึ้น? (แบบเข้าใจง่าย)
⏳ ย้อนกลับไปมิถุนายน 2026: ช่องโหว่ RoguePlanet ถูกค้นพบในไฟล์ระบบ Defender (mpengine.dll) เกิดจากปัญหา Race Condition ที่ทำให้ผู้ใช้ทั่วไปยกระดับสิทธิ์ตัวเองได้
🛠️ กรกฎาคม 2026: Microsoft ออกแพตช์ความปลอดภัยมาอัปเดต Defender
💥 ล่าสุด (สิงหาคม 2026): นักวิจัยคนเดิมชี้ว่า แพตช์ที่ Microsoft ทำมานั้น “ยังแก้ไม่ตรงจุด” และเจอด้านหลังบ้านว่า แค่ลองเปิดไฟล์ในบางเงื่อนไข ระบบก็แอบรั่วไหลข้อมูลออกมา 8 ไบต์ จนกลายเป็นช่องทางใหม่ที่เรียกว่า ShieldBreak
🛡️ สถานการณ์และการรับมือ
🛑 Microsoft รับทราบแล้ว: อยู่ระหว่างการตรวจสอบเพื่อออกแพตช์แก้ไขรอบใหม่
⚠️ มีช่องโหว่อื่นที่โดนโจมตีจริง: ทาง CISA (หน่วยงานไซเบอร์สหรัฐฯ) ได้สั่งเตือนให้เร่งอัปเดตแพตช์เดือนสิงหาคมสำหรับช่องโหว่อื่นๆ เช่น CVE-2026-68820 ที่เริ่มมีการใช้โจมตีจริงแล้ว
#Cybersecurity #ZeroDay #MicrosoftDefender #Windows11 #WindowsSecurity #ShieldBreak #TechNews #ITNews #การรักษาความปลอดภัยไซเบอร์