Microsoft หยุด KB5070881 หลังจากที่ Hotpatch พังบน Windows Server 2025

/th/images/Microsoft-logo.png

การอัปเดตนอกแบนด์ (OOB) ของ Microsoft สำหรับช่องโหว่ WSUS ที่สำคัญ (CVE-2025-59287) สร้างความปวดหัวให้กับผู้ดูแลระบบไอทีอีกประการหนึ่ง การอัปเดตฉุกเฉิน KB5070881 ซึ่งเปิดตัวเพื่อหยุดช่องโหว่ที่ใช้งานอยู่ ได้ทำลาย Hotpatching ในระบบ Windows Server 2025 บางระบบ

ในการอัปเดตเอกสาร KB5070881 บริษัทยืนยันว่าเครื่อง Windows Server 2025 ที่ลงทะเบียน Hotpatch “ในจำนวนจำกัดมาก” สูญเสียการลงทะเบียนหลังจากติดตั้งแพตช์ บริษัทมีรายละเอียดดังต่อไปนี้ในการอัพเดต:

อาการ

การอัปเดตนี้มีการนำเสนอในช่วงสั้นๆ สำหรับเครื่อง Windows Server 2025 ทั้งหมด โดยไม่คำนึงถึงสถานะการลงทะเบียน Hotpatch เครื่องที่ลงทะเบียน Hotpatch จำนวนจำกัดมากได้รับการอัปเดตก่อนที่ปัญหาจะได้รับการแก้ไข ขณะนี้การอัปเดตมีให้บริการเฉพาะกับเครื่องที่ไม่ได้ลงทะเบียนเพื่อรับการอัปเดต Hotpatch เท่านั้น

ปัญหานี้ส่งผลต่ออุปกรณ์ Windows Server 2025 และเครื่องเสมือน (VM) ที่ลงทะเบียนเพื่อรับการอัปเดต Hotpatch เท่านั้น

วิธีแก้ปัญหา

  • สำหรับเครื่องที่ดาวน์โหลดและติดตั้งการอัปเดตนี้: เครื่องที่ติดตั้งการอัปเดตนี้จะ “อยู่นอกขบวน Hotpatch” ชั่วคราว และจะไม่มีการเสนอการอัปเดต Hotpatch ในเดือนพฤศจิกายนและธันวาคม พวกเขาจะได้รับการอัปเดตความปลอดภัยรายเดือนเป็นประจำซึ่งจำเป็นต้องรีสตาร์ทอุปกรณ์แทน หลังจากที่พวกเขาติดตั้งพื้นฐานที่วางแผนไว้ในเดือนมกราคม 2026 พวกเขาจะได้รับการอัปเดต Hotpatch อีกครั้ง การอัปเดต Hotpatch ที่วางแผนไว้ครั้งต่อไปจะมีให้ในเดือนกุมภาพันธ์ 2569
  • สำหรับเครื่องที่ดาวน์โหลด แต่ยังไม่ได้ติดตั้ง การอัปเดตนี้: ไปที่การตั้งค่า > Windows Update และเลือกหยุดการอัปเดตชั่วคราว จากนั้นยกเลิกการหยุดชั่วคราวและสแกนหาการอัปเดต จากนั้นคุณจะได้รับการอัพเดตที่ถูกต้อง

เครื่อง Hotpatch ได้รับการแก้ไขอย่างไรในการอัพเดตนี้?

เครื่องที่ลงทะเบียน Hotpatch ซึ่งไม่ได้ติดตั้งการอัปเดตนี้จะได้รับการอัปเดตความปลอดภัยสำหรับ Windows Server Update Services (KB5070893) ในวันที่ 24 ตุลาคม 2025 นอกเหนือจากการอัปเดตพื้นฐานที่วางแผนไว้สำหรับเดือนตุลาคม 2025 (KB5066835) เครื่องจักรที่ติดตั้ง KB5070893 จะยังคง “อยู่บนรถไฟ Hotpatch” และจะยังคงได้รับการอัปเดต Hotpatch ในเดือนพฤศจิกายนและธันวาคม เฉพาะเครื่องที่เปิดใช้งาน WSUS เท่านั้นที่จะได้รับแจ้งให้รีสตาร์ทหลังจากติดตั้งการอัปเดตความปลอดภัย KB5070893

ตามที่รายงานโดย Bleeping Computer นักวิจัยด้านความปลอดภัยและศูนย์รักษาความปลอดภัยทางไซเบอร์แห่งชาติเนเธอร์แลนด์ (NCSC-NL) ได้ยืนยันว่าข้อบกพร่องในการเรียกใช้โค้ดจากระยะไกลใน Windows Server Update Services (WSUS) กำลังถูกโจมตีอย่างแพร่หลาย

ตามข้อมูลจาก Shadowserver Foundation เซิร์ฟเวอร์ WSUS มากกว่า 2,600 เครื่องที่มีพอร์ตเริ่มต้น (8530/8531) ยังคงถูกเปิดเผยต่ออินเทอร์เน็ต ทำให้เกิดการโจมตีในวงกว้างหากไม่ได้แพตช์

*️⃣ ลิงค์ที่มา:

CVE-2025-59287 , KB5070881, เอกสารประกอบ KB5070881 , KB5070893 , KB5066835 , KB5070893 , KB5070893 , คอมพิวเตอร์ที่กำลังหลับไหล , เซิร์ฟเวอร์ WSUS มากกว่า 2,600 แห่ง ,