Microsoft ออก KB5070881, KB5070879, KB5070884 สำหรับช่องโหว่ร้ายแรงของ Windows Server

/th/images/Windows-11-25H2-update-feature-banner.png

เมื่อต้นสัปดาห์ที่ผ่านมา Microsoft ได้เปิดตัวการอัปเดตฉุกเฉินสำหรับ Windows 11 (KB5070773) เพื่อแก้ไขข้อผิดพลาดอินพุต USB ใน Windows Recovery ขณะนี้ บริษัทกลับมาพร้อมกับการอัปเดต OOB ฉุกเฉินอีกครั้ง ซึ่งแก้ไขช่องโหว่การเรียกใช้โค้ดจากระยะไกล (RCE) ระดับรุนแรงใน Windows Server เวอร์ชันที่รองรับทั้งหมด

ช่องโหว่ที่ถูกติดตามในชื่อ CVE-2025-59287 ส่งผลกระทบต่อคอมโพเนนต์ Windows Server Update Services (WSUS) Microsoft อธิบายว่าเซิร์ฟเวอร์ที่ไม่มีการเปิดใช้งานบทบาทเซิร์ฟเวอร์ WSUS จะไม่ถูกเปิดเผยต่อช่องโหว่นี้

ช่องโหว่ RCE ถือเป็นช่องโหว่ที่ร้ายแรงที่สุด เนื่องจากผู้โจมตีสามารถเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกลโดยไม่จำเป็นต้องเข้าถึงอุปกรณ์ทางกายภาพ เพื่อบรรเทาปัญหานี้ Microsoft ได้ออกการอัปเดตแบบสะสมนอกแบนด์ (OOB) ซึ่งเป็นแพทช์ฉุกเฉินครั้งที่สามของเดือนนี้

บริษัทยังกล่าวอีกว่าผู้ดูแลระบบไม่จำเป็นต้องติดตั้งการอัปเดตใดๆ ก่อนหน้านี้ก่อนที่จะติดตั้งการอัปเดตนี้

เวอร์ชันที่ได้รับผลกระทบและรายละเอียดแพตช์

  • วินโดวส์เซิร์ฟเวอร์ 2025 (KB5070881)

  • เซิร์ฟเวอร์ Windows เวอร์ชัน 23H2 (KB5070879)

  • วินโดวส์เซิร์ฟเวอร์ 2022 (KB5070884)

  • วินโดวส์เซิร์ฟเวอร์ 2019 (KB5070883)

  • วินโดวส์เซิร์ฟเวอร์ 2016 (KB5070882)

  • วินโดวส์เซิร์ฟเวอร์ 2012 R2 (KB5070886)

  • วินโดวส์เซิร์ฟเวอร์ 2012 (KB5070887)

*️⃣ ลิงค์ที่มา:

การอัปเดตฉุกเฉินสำหรับ Windows 11 (KB5070773), CVE-2025-59287 , KB5070881 , KB5070879 , KB5070883 , KB5070882 , KB5070886 , KB5070887 ,