ช่องโหว่นี้เกี่ยวข้องกับ Microsoft Malware Protection Engine ซึ่งเป็นกลไกหลักที่ใช้สแกนและตรวจจับมัลแวร์ใน Microsoft Defender. เวอร์ชันที่ได้รับผลกระทบรวมถึงเอ็นจินก่อน 1.1.26040.8 และ Defender เวอร์ชันก่อน 4.18.26040.7 .
รายงานบางส่วนยังระบุว่าเอ็นจินช่วงเวอร์ชัน 1.1.26030.3008 ถึงก่อน 1.1.26040.8 อาจได้รับผลกระทบจากช่องโหว่นี้ .
เมื่อถูกใช้โจมตี ช่องโหว่นี้สามารถทำให้ Defender หยุดทำงานหรือไม่สามารถป้องกันมัลแวร์ได้ตามปกติ ซึ่งอาจเปิดโอกาสให้มัลแวร์หรือการโจมตีอื่นผ่านระบบป้องกันไปได้ .
ข้อมูลทางเทคนิคที่เปิดเผยต่อสาธารณะยังมีจำกัด โดย:
ลักษณะกลไก DoS ที่แน่ชัดยังไม่ได้เปิดเผยโดยละเอียด แต่ถูกยืนยันว่าเป็นช่องโหว่ใน Microsoft Defender ที่สามารถทำให้บริการป้องกันหยุดทำงานได้.
CISA เพิ่มช่องโหว่ทั้งสองลงใน KEV Catalog เมื่อวันที่ 20 พฤษภาคม 2026 หลังยืนยันว่ามีการใช้โจมตีจริงแล้ว .
สำหรับหน่วยงานรัฐบาลกลางของสหรัฐฯ (Federal Civilian Executive Branch):
แนวทางแก้ไขที่แนะนำ ได้แก่:
การเพิ่มช่องโหว่สองรายการนี้เกิดขึ้นพร้อมกับการที่ CISA เพิ่ม ช่องโหว่อีกหลายรายการใน KEV Catalog ในวันเดียวกัน ซึ่งรวมถึงบั๊กเก่าของ Microsoft และ Adobe ที่ยังคงถูกใช้โจมตีอยู่ .
สถานการณ์นี้สะท้อนแนวโน้มสำคัญของความปลอดภัยไซเบอร์ในองค์กร:
สำหรับองค์กรที่ใช้ Windows และ Microsoft Defender การอัปเดตระบบอย่างสม่ำเสมอจึงเป็นหนึ่งในมาตรการป้องกันที่สำคัญที่สุด.
Comments
0 comments