แจ้งเตือนช่องโหว่ความปลอดภัยระดับความรุนแรงสูงใน Microsoft Windows (CVE-2026-85880)
CISA KEV: Microsoft Windows Heap-Based Buffer Overflow Vulnerability in Microsoft Windows (CVE-2026-85880)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-85880 ในระบบ Microsoft Windows ซึ่งเป็นช่องโหว่ประเภท Heap-based Buffer Overflow ในส่วนประกอบ Advanced Local Procedure Call (ALPC) ส่งผลให้ผู้โจมตีที่ได้รับสิทธิ์ระดับต่ำในระบบสามารถยกระดับสิทธิ์การใช้งาน (Privilege Escalation) เป็นผู้ดูแลระบบได้ หน่วยงานและผู้ดูแลระบบควรเร่งดำเนินการตรวจสอบและติดตั้งแพตช์ความปลอดภัยตามคำแนะนำ
รายละเอียดทางเทคนิคของช่องโหว่
ช่องโหว่ความปลอดภัยรหัส CVE-2026-85880 มีคะแนนความรุนแรงตามมาตรฐาน CVSS v3.1 อยู่ที่ 7.8 (High) โดยมีเวกเตอร์การโจมตีคือ CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H ซึ่งระบุว่าการโจมตีสามารถทำได้จากภายในระบบ (Local Access) โดยผู้โจมตีจำเป็นต้องมีสิทธิ์การเข้าถึงระบบในระดับต่ำ (Low Privileges) และไม่ต้องอาศัยการโต้ตอบจากผู้ใช้งาน (No User Interaction)
- ประเภทช่องโหว่ (CWE): CWE-122 (Heap-based Buffer Overflow) และ CWE-908 (Use of Uninitialized Resource)
- ส่วนประกอบที่ได้รับผลกระทบ: Windows Advanced Local Procedure Call (ALPC)
- ผลกระทบด้านความปลอดภัย: อนุญาตให้ผู้โจมตีสามารถยกระดับสิทธิ์ (Privilege Escalation) จากผู้ใช้งานทั่วไปขึ้นเป็นระดับสูงสุด (System/Administrator) ส่งผลให้สามารถเข้าถึง ควบคุม หรือทำลายข้อมูลสำคัญภายในระบบปฏิบัติการได้อย่างสมบูรณ์
แนวทางการปฏิบัติและบรรเทาผลกระทบ
- ดำเนินการอัปเดตแพตช์: ติดตั้งแพตช์ความปลอดภัยประจำเดือนหรืออัปเดตซอฟต์แวร์ระบบ Microsoft Windows ตามคำแนะนำอย่างเป็นทางการจาก Microsoft โดยด่วน เพื่อป้องกันการใช้ประโยชน์จากช่องโหว่นี้
- ปฏิบัติตามคำแนะนำของ CISA: ดำเนินการตามกรอบการทำงาน CISA BOD 26-04 (Prioritizing Security Updates Based on Risk) และแนวทางปฏิบัติด้านความปลอดภัยที่เกี่ยวข้อง กำหนดเส้นตายการแก้ไขภายในวันที่ 22 กันยายน 2026
- จำกัดสิทธิ์การใช้งานระบบ: ตรวจสอบและจำกัดสิทธิ์ผู้ใช้งาน (Principle of Least Privilege) เพื่อลดความเสี่ยงจากการที่ผู้โจมตีใช้บัญชีผู้ใช้ระดับต่ำในการเข้าถึงช่องโหว่ดังกล่าว
- ตรวจสอบและเฝ้าระวัง: เฝ้าระวังพฤติกรรมผิดปกติภายในระบบและบันทึกเหตุการณ์ (Log Monitoring) ที่เกี่ยวข้องกับการเรียกใช้งานระบบ Advanced Local Procedure Call (ALPC)

