แพตช์ Defender แก้ช่องโหว่ซีโร่เดย์ที่อาจทำให้ดิสก์เต็ม
ไมโครซอฟท์ออกแพตช์ฉุกเฉินเพื่อแก้ช่องโหว่ซีโร่เดย์ในเอนจินป้องกันมัลแวร์ของ Microsoft Defender ที่ถูกติดตามในชื่อ CVE-2026-50656 หรือ RoguePlanet หลังจากนักวิจัยนิรนามที่ใช้ชื่อ NightmareEclipse เปิด…

ไมโครซอฟท์ออกแพตช์ฉุกเฉินเพื่อแก้ช่องโหว่ซีโร่เดย์ในเอนจินป้องกันมัลแวร์ของ Microsoft Defender ที่ถูกติดตามในชื่อ CVE-2026-50656 หรือ RoguePlanet หลังจากนักวิจัยนิรนามที่ใช้ชื่อ NightmareEclipse เปิดเผยช่องโหว่นี้ต่อสาธารณะตั้งแต่เดือนมิถุนายน พร้อมเผยโค้ดสำหรับการโจมตีประกอบ
สาระสำคัญของปัญหาคือช่องโหว่ดังกล่าวเปิดทางให้ผู้โจมตีจากระยะไกลยกระดับสิทธิ์ขึ้นเป็นผู้ดูแลระบบบนเครื่อง Windows 10 และ Windows 11 ได้ แม้ผู้ใช้จะปิดการทำงานแบบ real-time protection ไปแล้วก็ตาม ทำให้ช่องโหว่นี้น่ากังวลในเชิงความปลอดภัยของระบบปฏิบัติการและการป้องกันมัลแวร์โดยตรง
อย่างไรก็ตาม นักวิจัยผู้ค้นพบรายเดิมระบุว่าแพตช์ที่ไมโครซอฟท์ปล่อยออกมาเมื่อวันพุธมีผลข้างเคียงที่ต้องจับตา เพราะการแก้ไขอาจทำให้ Windows เขียนไฟล์ที่มีขนาดใหญ่ผิดปกติจนใช้พื้นที่ฮาร์ดดิสก์ทั้งหมดได้ หากเกิดพฤติกรรมตามที่คาดไว้จริง ก็อาจนำไปสู่ปัญหาด้านเสถียรภาพและการใช้งานเครื่องได้
ไมโครซอฟท์ชี้แจงว่าได้แก้ไขช่องโหว่นี้ผ่านการอัปเดต Microsoft Malware Protection Engine ซึ่งเป็นส่วนที่ Defender ใช้ทำงาน โดยอัปเดตดังกล่าวจะถูกดาวน์โหลดและติดตั้งอัตโนมัติ ไม่ต้องให้ผู้ใช้ดำเนินการเอง อีกทั้งยังมีการใส่การปรับปรุงด้าน defense-in-depth เพิ่มเติมเพื่อเสริมความปลอดภัย
กรณีนี้สะท้อนความท้าทายของการอุดช่องโหว่สำคัญในซอฟต์แวร์ความปลอดภัยเอง เพราะนอกจากต้องปิดทางโจมตีให้ได้เร็วที่สุดแล้ว ยังต้องระวังไม่ให้แพตช์ใหม่สร้างความเสี่ยงรูปแบบอื่นตามมา ผู้ดูแลระบบและผู้ใช้ Windows จึงควรติดตามอัปเดตและสังเกตอาการผิดปกติของพื้นที่จัดเก็บหลังติดตั้งแพตช์ดังกล่าว


