ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา
HIGHCVSS 7.8TLP:CLEAR
UPCYBER-ADV-2026-022
9 กันยายน 25697 ครั้ง

แจ้งเตือนช่องโหว่ความปลอดภัยระดับความรุนแรงสูงใน Microsoft Windows (CVE-2026-85880)

CISA KEV: Microsoft Windows Heap-Based Buffer Overflow Vulnerability in Microsoft Windows (CVE-2026-85880)

7.8
CVSS v3.x Score
HIGH SEVERITY
ประเภทภัยคุกคาม
ช่องโหว่ความปลอดภัย (Vulnerability)
แหล่งที่มาข้อมูล
CVE-2026-85880CWE-122CWE-908Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
บทสรุปภาพรวม (Executive Summary)

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-85880 ในระบบ Microsoft Windows ซึ่งเป็นช่องโหว่ประเภท Heap-based Buffer Overflow ในส่วนประกอบ Advanced Local Procedure Call (ALPC) ส่งผลให้ผู้โจมตีที่ได้รับสิทธิ์ระดับต่ำในระบบสามารถยกระดับสิทธิ์การใช้งาน (Privilege Escalation) เป็นผู้ดูแลระบบได้ หน่วยงานและผู้ดูแลระบบควรเร่งดำเนินการตรวจสอบและติดตั้งแพตช์ความปลอดภัยตามคำแนะนำ

ตารางวิเคราะห์ระบบที่ได้รับผลกระทบและการแก้ไข (Matrix)
ผลิตภัณฑ์และเวอร์ชันที่พบช่องโหว่ (Affected)
Microsoft Windows
เวอร์ชันที่ได้รับการแก้ไขแล้ว (Fixed / Patched)
อัปเดตระบบปฏิบัติการ Microsoft Windows เป็นเวอร์ชันแพตช์ล่าสุดที่ได้รับการแก้ไขช่องโหว่จาก Microsoft
รายละเอียดช่องโหว่และรูปแบบการโจมตี

รายละเอียดทางเทคนิคของช่องโหว่

ช่องโหว่ความปลอดภัยรหัส CVE-2026-85880 มีคะแนนความรุนแรงตามมาตรฐาน CVSS v3.1 อยู่ที่ 7.8 (High) โดยมีเวกเตอร์การโจมตีคือ CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H ซึ่งระบุว่าการโจมตีสามารถทำได้จากภายในระบบ (Local Access) โดยผู้โจมตีจำเป็นต้องมีสิทธิ์การเข้าถึงระบบในระดับต่ำ (Low Privileges) และไม่ต้องอาศัยการโต้ตอบจากผู้ใช้งาน (No User Interaction)

  • ประเภทช่องโหว่ (CWE): CWE-122 (Heap-based Buffer Overflow) และ CWE-908 (Use of Uninitialized Resource)
  • ส่วนประกอบที่ได้รับผลกระทบ: Windows Advanced Local Procedure Call (ALPC)
  • ผลกระทบด้านความปลอดภัย: อนุญาตให้ผู้โจมตีสามารถยกระดับสิทธิ์ (Privilege Escalation) จากผู้ใช้งานทั่วไปขึ้นเป็นระดับสูงสุด (System/Administrator) ส่งผลให้สามารถเข้าถึง ควบคุม หรือทำลายข้อมูลสำคัญภายในระบบปฏิบัติการได้อย่างสมบูรณ์
ข้อเสนอแนะและมาตรการการปฏิบัติ (Recommendations & Workarounds)

แนวทางการปฏิบัติและบรรเทาผลกระทบ

  • ดำเนินการอัปเดตแพตช์: ติดตั้งแพตช์ความปลอดภัยประจำเดือนหรืออัปเดตซอฟต์แวร์ระบบ Microsoft Windows ตามคำแนะนำอย่างเป็นทางการจาก Microsoft โดยด่วน เพื่อป้องกันการใช้ประโยชน์จากช่องโหว่นี้
  • ปฏิบัติตามคำแนะนำของ CISA: ดำเนินการตามกรอบการทำงาน CISA BOD 26-04 (Prioritizing Security Updates Based on Risk) และแนวทางปฏิบัติด้านความปลอดภัยที่เกี่ยวข้อง กำหนดเส้นตายการแก้ไขภายในวันที่ 22 กันยายน 2026
  • จำกัดสิทธิ์การใช้งานระบบ: ตรวจสอบและจำกัดสิทธิ์ผู้ใช้งาน (Principle of Least Privilege) เพื่อลดความเสี่ยงจากการที่ผู้โจมตีใช้บัญชีผู้ใช้ระดับต่ำในการเข้าถึงช่องโหว่ดังกล่าว
  • ตรวจสอบและเฝ้าระวัง: เฝ้าระวังพฤติกรรมผิดปกติภายในระบบและบันทึกเหตุการณ์ (Log Monitoring) ที่เกี่ยวข้องกับการเรียกใช้งานระบบ Advanced Local Procedure Call (ALPC)
แชร์การแจ้งเตือนนี้: