หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

พบช่องโหว่บน Windows WalletService เปิดช่องให้มัลแวร์อัปเกรดสิทธิ์ตัวเองสูงถึงระดับ SYSTEM


เขียนโดย Annonymus TN

พบช่องโหว่บน Windows WalletService เปิดช่องให้มัลแวร์อัปเกรดสิทธิ์ตัวเองสูงถึงระดับ SYSTEM

 

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยในส่วนของบริการ (Service) บนระบบ Windows ที่มีชื่อว่า WalletService ซึ่งเป็นบริการสำหรับใช้ในการจัดการกระเป๋าเงินดิจิทัลต่าง ๆ โดยช่องโหว่ดังกล่าวนั้นมีรหัสว่า CVE-2026-49176 ซึ่งเป็นช่องโหว่ที่เกิดขึ้นในส่วนของระบบการจัดการสิทธิ์ (Privilege Management) ของตัว WalletService ที่มีการจัดการที่ไม่เรียบร้อย (Improper Management) โดยช่องโหว่นี้นั้นจะช่วยให้แฮกเกอร์สามารถอัปเกรดสิทธิ์ตัวเองได้สูงถึงระบบ SYSTEM ได้ แต่ช่องโหว่นี้ก็ยังมีข้อจำกัด นั่นคือ ผู้ใช้งานช่องโหว่นั้นจะต้องมีสิทธิ์เข้าถึงระบบอย่างน้อยในระดับพื้นฐาน (Standard Account) อยู่แล้ว เพราะต้องใช้งานจากบนระบบของเหยื่อ (Local) กระนั้นข้อจำกัดนี้ก็เพียงพอให้มัลแวร์ที่ฝังอยู่ในเครื่อง หรือแฮกเกอร์ที่สามารถเข้าถึงระบบได้ผ่านทางการหลอกลวงเหยื่อแบบ Phishing สามารถใช้งานช่องโหว่ดังกล่าวอัปเกรดสิทธิ์ของตนเองได้

 

หลังจากที่ช่องโหว่ดังกล่าวถูกตรวจพบ ก็ได้มีนักวิจัยด้านความปลอดภัยไซเบอร์ชื่อ David Carliez ได้ทำการเผยแพร่รายงานการใช้ช่องโหว่เพื่อเจาะระบบ หรือ PoC (Proof-of-Concept) ผ่านทาง GitHub โดยผู้ทดลองนั้นสามารถใช้งานช่องโหว่ดังกล่าว โหลดไฟล์ DLL ลงเครื่องด้วยสิทธิ์ผู้ดูแลระดับสูงสุด LocalSystem (หรือ SYSTEM) ได้สำเร็จ โดยการทดลองดังกล่าวนั้นผู้ทดลองได้ทำการทดลองบนระบบปฏิบัติการ Windows 11 เวอร์ชัน 25H2 รุ่น Build 26200.8737 เพื่อยืนยันว่าช่องโหว่ดังกล่าวนั้นสามารถใช้งานได้จริง ไม่ได้เป็นเพียงแค่ทฤษฎีบนกระดาษ

 

แต่ก็ยังมีข่าวดีก็คือ ทางไมโครซอฟท์ได้ทำการออกแพทช์เพื่ออุดช่องโหว่ดังกล่าวไปตั้งแต่เดือนกรกฎาคมที่ผ่านมาเป็นที่เรียบร้อยแล้ว ดังนั้นผู้ใช้งานรายใดที่ยังไม่ได้อัปเดต Windows 11 มายาวนาน ขอให้ทำการอัปเดตเป็นรุ่นล่าสุดโดยไว

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 47 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
3 จังหวัดไทยมี “พญานาค” เป็นแลนด์มาร์ก แต่ทำไมแต่ละแห่งถึงไม่เหมือนกันรู้หรือไม่ ชื่อของคนไทย เมื่อก่อนตั้งได้ แต่เดี๋ยวนี้ห้ามเลข 4 เป็นจุดร่วม! “ล่างสวย” VS “หลวงปู่” งวด 16 ต.ค. 69 เชื่อมคู่ 34 กับ 04-46-94เปิดอันดับกองทัพที่แข็งแกร่งที่สุดในเอเชีย ปี 2569จังหวัดที่มี "สนามบิน 2 แห่ง" ในจังหวัดเดียวถอดรหัสความเชื่ออียิปต์โบราณ! ไขปริศนา “มัมมี่นกนับล้านตัว” สู่เครื่องบูชาเทพเจ้าช็อธและฮอรัสสถานีรถไฟกลางป่าแห่งนี้ เคยมีรถไฟผ่านทุกวัน แต่วันนี้กลับเงียบลง เพราะอะไรเปิด 5 อบต. รายได้รวมสูงที่สุดในไทย ปี 2569 ตัวเลขทะลุพันล้าน!ผลไม้ไทยไปประเทศไหนมากที่สุด 70.09% ทิ้งห่างตลาดอื่น7 เหตุการณ์น้ำท่วมครั้งใหญ่ที่ทำให้หลายจังหวัดถูกตัดขาดถอดรหัสวันประวัติศาสตร์! การปฏิวัติรัสเซีย 1917 สรุปการปะทุของกุมภาพันธ์และตุลาคมรู้ไหมพู่ถุงเท้าลูกเสือ มีประโยชน์อะไร
Hot Topic ที่มีผู้ตอบล่าสุด
7 เหตุการณ์น้ำท่วมครั้งใหญ่ที่ทำให้หลายจังหวัดถูกตัดขาดถอดรหัสวันประวัติศาสตร์! การปฏิวัติรัสเซีย 1917 สรุปการปะทุของกุมภาพันธ์และตุลาคมถอดรหัสความเชื่ออียิปต์โบราณ! ไขปริศนา “มัมมี่นกนับล้านตัว” สู่เครื่องบูชาเทพเจ้าช็อธและฮอรัสย้อนรอยปริศนาแห่งภูเขาไฟฟูจิ! ย้อนประวัติศาสตร์ปี 1707 วันที่เถ้าถ่านมืดฟ้ามัวดินถล่มเมืองเอโดะนาน 16 วัน
กระทู้อื่นๆในบอร์ด ข่าววันนี้
ชิป AI ระดับสูงที่ทั้งโลกใช้ Elon Musk บอกว่าผลิตในไต้หวัน 100%ช็อกแฟนคลับ! “ปุ้มปุ้ย” เปิดใจปิดฉากชีวิตคู่ “กวินท์” ยุติสถานะสามีภรรยา ย้ำชัดไม่มีมือที่สามโรนัลโด้เปิดหมดใจ! แฉปม “เชซุส” ผิดคำพูด ก่อนตัดสินใจเดินออกจากแคมป์ทีมชาติโปรตุเกสแฮกเกอร์รัสเซียถูกตั้งข้อหาในสหรัฐฯ ในคดีวางแผนโจมตีด้วยมัลแวร์ที่มุ่งเป้าไปที่ผู้ใช้ 80,000 ราย
ตั้งกระทู้ใหม่