<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Topics tagged with microsoft]]></title><description><![CDATA[A list of topics that have been tagged with microsoft]]></description><link>https://webboard-nsoc.ncsa.or.th/tags/microsoft</link><generator>RSS for Node</generator><lastBuildDate>Sat, 14 Mar 2026 23:26:02 GMT</lastBuildDate><atom:link href="https://webboard-nsoc.ncsa.or.th/tags/microsoft.rss" rel="self" type="application/rss+xml"/><pubDate>Invalid Date</pubDate><ttl>60</ttl><item><title><![CDATA[แจ้งเตือนกรณีช่องโหว่ Zero-Day ของ SysAid On-Prem Software หมายเลข CVE-2023-47246]]></title><description><![CDATA[<p dir="auto">ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ตรวจพบข่าวสารบนเว็บไซต์ที่น่าเชื่อถือกรณี Microsoft ค้นพบการใช้ประโยชน์จากช่องโหว่แบบ Path Traversal CVE-2023-47426 มีความรุนแรงระดับ Critical (CVSS 9.8) ส่งผลกระทบต่อ SysAid โดยผู้โจมตีสามารถอัปโหลดไฟล์ RAR ที่มี WebShell และเพย์โหลดอื่นๆ ลงใน webroot ของ SysAid Tomcat Web Service ซึ่งทำให้ผู้โจมตีสามารถแทรกมัลแวร์บนระบบและขโมยข้อมูลได้ โดยช่องโหว่นี้จะทำให้ผู้โจมตีเรียกใช้โค้ดรวมถึงการใช้เครื่องมือระยะไกล MeshAgent และมัลแวร์ GraceWire เพื่อเข้าถึงได้โดยที่ไม่ได้รับอนุญาต<br />
ช่องโหว่หมายเลข CVE-2023-47246 ได้รับการแก้ไขแล้ว หน่วยงานที่ใช้งาน SysAid On-Prem Software ควรอัปเดตให้เป็นเวอร์ชัน 23.3.36 และตรวจสอบข้อมูลประจำตัวหรือข้อมูลอื่น ๆ ของบุคคลที่มีสิทธิ์เข้าถึงอุปกรณ์ที่ใช้งาน SysAid On-Prem Software หรือตรวจสอบบันทึกกิจกรรมที่เกี่ยวข้องเพื่อหาพฤติกรรมที่น่าสงสัย<br />
ทั้งนี้ แนะนำให้ผู้ใช้งานและผู้ดูแลระบบตรวจสอบคู่มือการอัปเดตความปลอดภัยประจำเดือนพฤศจิกายน 2566 และใช้การอัปเดตที่จำเป็น <a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/known-exploited-vulnerabilities-catalog</a></p>
<p dir="auto">อ้างอิง<br />
1.<a href="https://nvd.nist.gov/vuln/detail/CVE-2023-47246" target="_blank" rel="noopener noreferrer nofollow ugc">https://nvd.nist.gov/vuln/detail/CVE-2023-47246</a><br />
2.<a href="https://www.rapid7.com/blog/post/2023/11/09/etr-cve-2023-47246-sysaid-zero-day-vulnerability-exploited-by-lace-tempest/" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.rapid7.com/blog/post/2023/11/09/etr-cve-2023-47246-sysaid-zero-day-vulnerability-exploited-by-lace-tempest/</a><br />
3.<a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-47246" target="_blank" rel="noopener noreferrer nofollow ugc">https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-47246</a><br />
4.<a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/known-exploited-vulnerabilities-catalog</a></p>
<p dir="auto">สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1701160685732-a6941691-7bd1-4b67-95aa-b947d4418aba-image.png" alt="a6941691-7bd1-4b67-95aa-b947d4418aba-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/300/แจ-งเต-อนกรณ-ช-องโหว-zero-day-ของ-sysaid-on-prem-software-หมายเลข-cve-2023-47246</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/300/แจ-งเต-อนกรณ-ช-องโหว-zero-day-ของ-sysaid-on-prem-software-หมายเลข-cve-2023-47246</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Invalid Date</pubDate></item><item><title><![CDATA[ช่องโหว่ปลั๊กอิน WP Fastest Cache ทำให้เว็บไซต์ WordPress กว่า 600,000 เว็บเสี่ยงถูกโจมตี]]></title><description><![CDATA[<p dir="auto"><img src="/assets/uploads/files/1700213709028-d28dede4-bca9-4011-8dab-5cd2bbef22b9-image.png" alt="d28dede4-bca9-4011-8dab-5cd2bbef22b9-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/assets/uploads/files/1700213826558-%E0%B8%8A-%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7-%E0%B8%9B%E0%B8%A5-%E0%B8%81%E0%B8%AD-%E0%B8%99-wp-fastest-cache-%E0%B8%97%E0%B8%B3%E0%B9%83%E0%B8%AB-%E0%B9%80%E0%B8%A7-%E0%B8%9A%E0%B9%84%E0%B8%8B%E0%B8%95-wordpress-%E0%B8%81.png" alt="ช่องโหว่ปลั๊กอิน WP Fastest Cache ทำให้เว็บไซต์ WordPress ก.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1700213746780-50a9cfc4-ba9b-4891-8472-ae4516a360a4-image.png" alt="50a9cfc4-ba9b-4891-8472-ae4516a360a4-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/278/ช-องโหว-ปล-กอ-น-wp-fastest-cache-ทำให-เว-บไซต-wordpress-กว-า-600-000-เว-บเส-ยงถ-กโจมต</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/278/ช-องโหว-ปล-กอ-น-wp-fastest-cache-ทำให-เว-บไซต-wordpress-กว-า-600-000-เว-บเส-ยงถ-กโจมต</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Invalid Date</pubDate></item><item><title><![CDATA[แฮกเกอร์ใช้ประโยชน์จากช่องโหว่ของ Openfire เพื่อเข้ารหัสเซิร์ฟเวอร์]]></title><description><![CDATA[<p dir="auto"><img src="/assets/uploads/files/1695890005906-c5cf878f-22ee-40b6-a969-15a4050de2d6-image.png" alt="c5cf878f-22ee-40b6-a969-15a4050de2d6-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/assets/uploads/files/1695890029144-%E0%B9%81%E0%B8%AE%E0%B8%81%E0%B9%80%E0%B8%81%E0%B8%AD%E0%B8%A3-%E0%B9%83%E0%B8%8A-%E0%B8%9B%E0%B8%A3%E0%B8%B0%E0%B9%82%E0%B8%A2%E0%B8%8A%E0%B8%99-%E0%B8%88%E0%B8%B2%E0%B8%81%E0%B8%8A-%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7-%E0%B8%82%E0%B8%AD%E0%B8%87-openfire-%E0%B9%80%E0%B8%9E.png" alt="แฮกเกอร์ใช้ประโยชน์จากช่องโหว่ของ Openfire เพื.png" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/assets/uploads/files/1695890020220-afc507fa-00fe-423d-b930-859ae54fefab-image.png" alt="afc507fa-00fe-423d-b930-859ae54fefab-image.png" class=" img-fluid img-markdown" /> สามารถติดตามข่าวสารได้ที่ WEBBOARD หรือ FACEBOOK NCSA THAILAND</p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/101/แฮกเกอร-ใช-ประโยชน-จากช-องโหว-ของ-openfire-เพ-อเข-ารห-สเซ-ร-ฟเวอร</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/101/แฮกเกอร-ใช-ประโยชน-จากช-องโหว-ของ-openfire-เพ-อเข-ารห-สเซ-ร-ฟเวอร</guid><dc:creator><![CDATA[NCSA]]></dc:creator><pubDate>Invalid Date</pubDate></item></channel></rss>