<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[🛑 Microsoft ออกอัปเดตความปลอดภัยประจำเดือนเมษายน 2569 🛑]]></title><description><![CDATA[<p dir="auto"><img src="https://webboard-nsoc.ncsa.or.th/assets/plugins/nodebb-plugin-emoji/emoji/android/26a0.png?v=2sqmsl7eedm" class="not-responsive emoji emoji-android emoji--warning" style="height:23px;width:auto;vertical-align:middle" title=":warning:" alt="⚠" />️ ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ได้ติดตามสถานการณ์ข่าวสารภัยคุกคามทางไซเบอร์ พบ Microsoft ออกอัปเดตความปลอดภัยประจำเดือนเมษายน 2569 [1]</p>
<p dir="auto">Microsoft ออกอัปเดตความปลอดภัยประจำเดือนเมษายน 2569 โดยมีช่องโหว่ที่สำคัญดังนี้</p>
<ol>
<li>รายละเอียดช่องโหว่<br />
1.1 CVE-2026-33825 (CVSS3.1: 7.8) เป็นช่องโหว่ใน Microsoft Defender (Antimalware Platform) เกิดจากการควบคุมสิทธิ์ (Access Control) ทำให้ผู้โจมตีสามารถยกระดับสิทธิ์ได้ [2]<br />
1.2 CVE-2026-32201 (CVSS3.1: 6.5) เป็นช่องโหว่ประเภท Spoofing ในระบบ Microsoft SharePoint ซึ่งเกิดจากการตรวจสอบข้อมูลนำเข้าไม่เหมาะสม [3]</li>
</ol>
<p dir="auto">ทั้งนี้ หน่วยงานสามารถอัปเดตความปลอดภัยได้ที่ <a href="https://dg.th/0buaqrh76m" target="_blank" rel="noopener noreferrer nofollow ugc">https://dg.th/0buaqrh76m</a> และ <a href="https://dg.th/vh2nxtyr31" target="_blank" rel="noopener noreferrer nofollow ugc">https://dg.th/vh2nxtyr31</a></p>
<ol start="2">
<li>
<p dir="auto">คำแนะนำในการป้องกัน<br />
• ดำเนินการอัปเดตแพตช์ทันที โดยเฉพาะระบบที่ใช้งาน Microsoft SharePoint และ Microsoft Defender<br />
• ตรวจสอบระบบที่เปิดให้เข้าถึงจากภายนอก เช่น SharePoint Server หรือบริการที่เชื่อมต่ออินเทอร์เน็ต<br />
• เฝ้าระวังพฤติกรรมผิดปกติ เช่น การเข้าถึงระบบโดยไม่ได้รับอนุญาต หรือการเปลี่ยนแปลงสิทธิ์ผู้ใช้งาน<br />
• ใช้หลักการ Least Privilege จำกัดสิทธิ์ผู้ใช้งานให้เท่าที่จำเป็น<br />
• ติดตั้งระบบ Endpoint Detection &amp; Response (EDR) เพื่อช่วยตรวจจับและตอบสนองต่อภัยคุกคามได้อย่างรวดเร็ว</p>
</li>
<li>
<p dir="auto">มาตรการชั่วคราว (กรณียังไม่สามารถอัปเดตได้ทันที)<br />
3.1 จำกัดการเข้าถึงระบบที่มีความเสี่ยง<br />
3.2 ใช้มาตรการป้องกันระดับเครือข่าย เช่น กำหนด Firewall / ACL เพื่อจำกัด IP ที่สามารถเข้าถึงระบบได้<br />
3.3 ควบคุมสิทธิ์ผู้ใช้งาน รวมถึงปิดใช้งานบัญชีที่ไม่ใช้งานหรือบัญชีที่ไม่จำเป็น</p>
</li>
</ol>
<p dir="auto"><img src="/assets/uploads/files/1776330207124-microsoft-%E0%B8%AD%E0%B8%AD%E0%B8%81%E0%B8%AD-%E0%B8%9B%E0%B9%80%E0%B8%94%E0%B8%95-resized.png" alt="Microsoft ออกอัปเดต.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">แหล่งอ้างอิง<br />
[1] <a href="https://dg.th/h1is7ofytl" target="_blank" rel="noopener noreferrer nofollow ugc">https://dg.th/h1is7ofytl</a><br />
[2] <a href="https://dg.th/0vnq3g81ui" target="_blank" rel="noopener noreferrer nofollow ugc">https://dg.th/0vnq3g81ui</a><br />
[3] <a href="https://dg.th/3hy4z7cge1" target="_blank" rel="noopener noreferrer nofollow ugc">https://dg.th/3hy4z7cge1</a></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2791/microsoft-ออกอ-ปเดตความปลอดภ-ยประจำเด-อนเมษายน-2569</link><generator>RSS for Node</generator><lastBuildDate>Thu, 16 Apr 2026 14:54:04 GMT</lastBuildDate><atom:link href="https://webboard-nsoc.ncsa.or.th/topic/2791.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 16 Apr 2026 09:03:37 GMT</pubDate><ttl>60</ttl></channel></rss>