
เมื่อต้นสัปดาห์ที่ผ่านมา Microsoft ได้เปิดตัวการอัปเดตฉุกเฉินสำหรับ Windows 11 (KB5070773) เพื่อแก้ไขข้อผิดพลาดอินพุต USB ใน Windows Recovery ขณะนี้ บริษัทกลับมาพร้อมกับการอัปเดต OOB ฉุกเฉินอีกครั้ง ซึ่งแก้ไขช่องโหว่การเรียกใช้โค้ดจากระยะไกล (RCE) ระดับรุนแรงใน Windows Server เวอร์ชันที่รองรับทั้งหมด
ช่องโหว่ที่ถูกติดตามในชื่อ CVE-2025-59287 ส่งผลกระทบต่อคอมโพเนนต์ Windows Server Update Services (WSUS) Microsoft อธิบายว่าเซิร์ฟเวอร์ที่ไม่มีการเปิดใช้งานบทบาทเซิร์ฟเวอร์ WSUS จะไม่ถูกเปิดเผยต่อช่องโหว่นี้
ช่องโหว่ RCE ถือเป็นช่องโหว่ที่ร้ายแรงที่สุด เนื่องจากผู้โจมตีสามารถเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกลโดยไม่จำเป็นต้องเข้าถึงอุปกรณ์ทางกายภาพ เพื่อบรรเทาปัญหานี้ Microsoft ได้ออกการอัปเดตแบบสะสมนอกแบนด์ (OOB) ซึ่งเป็นแพทช์ฉุกเฉินครั้งที่สามของเดือนนี้
บริษัทยังกล่าวอีกว่าผู้ดูแลระบบไม่จำเป็นต้องติดตั้งการอัปเดตใดๆ ก่อนหน้านี้ก่อนที่จะติดตั้งการอัปเดตนี้
เวอร์ชันที่ได้รับผลกระทบและรายละเอียดแพตช์
-
วินโดวส์เซิร์ฟเวอร์ 2025 (KB5070881)
-
เซิร์ฟเวอร์ Windows เวอร์ชัน 23H2 (KB5070879)
-
วินโดวส์เซิร์ฟเวอร์ 2022 (KB5070884)
-
วินโดวส์เซิร์ฟเวอร์ 2019 (KB5070883)
-
วินโดวส์เซิร์ฟเวอร์ 2016 (KB5070882)
-
วินโดวส์เซิร์ฟเวอร์ 2012 R2 (KB5070886)
-
วินโดวส์เซิร์ฟเวอร์ 2012 (KB5070887)
*️⃣ ลิงค์ที่มา:
การอัปเดตฉุกเฉินสำหรับ Windows 11 (KB5070773), CVE-2025-59287 , KB5070881 , KB5070879 , KB5070883 , KB5070882 , KB5070886 , KB5070887 ,