Microsoft ประกาศเตือนผู้ใช้ Windows ทุกคนให้อัปเดตระบบปฏิบัติการโดยด่วน หลังนักวิจัยด้านความปลอดภัยพบช่องโหว่ร้ายแรง

ช่องโหว่นี้มีชื่อว่า  PrintNightmare ที่ส่งผลกระทบต่อ Windows Print Spooler service ซึ่งนักวิจัยด้านความปลอดภัยจาก Sangfor ได้บังเอิญเผยแพร่การใช้ช่องโหว่นี้โดยไม่ได้ตั้งใจ ซึ่งเขาพบช่องโหว่นี้ตั้งแต่เดือนพฤษภาคมที่ผ่านมาใน Print Spooler ที่ช่วยให้ผู้ใช้หลายๆคนสามารถเข้าถึงเครื่องพิมพ์ได้ โดยงานนี้เป็นการพิสูจน์แนวคิดว่าทำได้จริงแต่บังเอิญหลุดออกมาบนออนไลน์และได้ทำการลบไปแล้ว แต่ก็มีคนเอาไปเผยแพร่ในที่อื่นๆ เช่น เว็บ GitHub ที่เป็นเว็บรวมนักพัฒนา

Microsoft เตือนว่า แฮกเกอร์อาจใช้ช่องโหว่นี้ในการติดตั้งโปรแกรมลงเครื่องจากระยะไกล สามารถดูและลบข้อมูลในเครื่อง รวมถึงสร้างบัญชีใหม่เพื่อเข้ายึดเครื่อง นั่นทำให้เกิดความเสียหายหลายๆอย่างตามมาได้

ผู้ที่ได้รับผลกระทบนั้นมีตั้งแต่ Windows Server, Windows 10 จนไปถึง Windows 7 ที่หยุดสนับสนุนด้านความปลอดภัยไปเมื่อปีที่แล้ว จนไมโครซอฟท์จึงต้องรีบออกแพตช์ความปลอดภัยมาปิดช่องโหว่นี้เป็นกรณีพิเศษ แม้แต่ Windows 11 ที่เป็นเวอร์ชันเบต้าก็ยังมีการอัปดเดตความปลอดภัยด้วย

ทาง Microsoft  แนะนำให้ผู้ใช้ทุกคนอัปเดตความปลอดภัยให้เร็วที่สุด

ที่มา KSL