Technology newsroom
ShieldBreak: ช่องโหว่ Zero-Day ใหม่! แฮกเกอร์โชว์ PoC บายพาสแพตช์ Microsoft Defender ยึดสิทธิ์ระดับ SYSTEM 😱
นักวิจัยความปลอดภัยเปิดโปงช่องโหว่ Zero-Day ใหม่ 'ShieldBreak' ที่สามารถบายพาสแพตช์ของ Microsoft Defender และยกระดับสิทธิ์เป็น SYSTEM ได้สำเร็จ แม้ระบบจะเคยอัปเดตความปลอดภัยแล้วก็ตาม
📌 สรุปประเด็นสำคัญ:
- นักวิจัยความปลอดภัยปล่อย Proof-of-Concept (PoC) ของช่องโหว่ Zero-Day ใหม่ชื่อ ShieldBreak
- ช่องโหว่นี้เป็นการบายพาสแพตช์ของช่องโหว่เดิมที่รู้จักในชื่อ RoguePlanet (CVE-2026-50656)
- ผู้โจมตีสามารถใช้ประโยชน์เพื่อยกระดับสิทธิ์เป็นระดับ SYSTEM ซึ่งเป็นสิทธิ์สูงสุดบน Windows ได้
วงการความปลอดภัยไซเบอร์ต้องจับตาอีกครั้ง เมื่อนักวิจัยความปลอดภัยที่ใช้นามแฝงว่า Chaotic Eclipse (หรือที่รู้จักในชื่อ INFINITE NIGHTMARE, MSNightmare) ได้เปิดเผยโค้ดสาธิตการโจมตี (Proof-of-Concept หรือ PoC) สำหรับช่องโหว่ Zero-Day ใหม่ล่าสุดที่เขาตั้งชื่อว่า ShieldBreak
ภัยคุกคามครั้งนี้พุ่งเป้าไปที่ Microsoft Defender for Windows โดยตรง และที่น่ากังวลคือ มันไม่ใช่ช่องโหว่ใหม่แกะกล่องทั้งหมด แต่เป็นเทคนิคในการหลบเลี่ยงหรือบายพาส (Patch Bypass) การป้องกันของช่องโหว่เดิมที่เคยถูกแพตช์ไปแล้วอย่าง CVE-2026-50656 หรือ RoguePlanet ซึ่งมีความรุนแรงในระดับ CVSS 7.8
🚨 ความอันตรายของ ShieldBreak
สิ่งที่ทำให้ ShieldBreak น่ากลัวคือ แม้ว่าผู้ดูแลระบบจะอัปเดตแพตช์ความปลอดภัยสำหรับ RoguePlanet ไปแล้ว แต่เทคนิคใหม่นี้ก็ยังสามารถเจาะผ่านการป้องกันนั้นไปได้ ผลลัพธ์ที่ตามมาคือ ผู้โจมตีสามารถยกระดับสิทธิ์ของตนเองจากผู้ใช้ทั่วไปกลายเป็นระดับ SYSTEM ได้สำเร็จ ซึ่งเป็นสิทธิ์ที่สูงที่สุดในระบบปฏิบัติการ Windows ทำให้สามารถควบคุมเครื่องได้อย่างสมบูรณ์ ไม่ว่าจะติดตั้งมัลแวร์ ขโมยข้อมูล หรือทำลายระบบก็สามารถทำได้ทั้งหมด
การเปิดเผย PoC สู่สาธารณะครั้งนี้ถือเป็นดาบสองคม ด้านหนึ่งเป็นการกระตุ้นให้ Microsoft เร่งออกแพตช์แก้ไขโดยด่วน แต่อีกด้านหนึ่งก็เป็นการเปิดโอกาสให้ผู้ไม่หวังดีนำโค้ดดังกล่าวไปพัฒนาเพื่อใช้ในการโจมตีจริงได้ง่ายขึ้น ผู้ดูแลระบบจึงควรเฝ้าระวังและติดตามข่าวสารการอัปเดตจาก Microsoft อย่างใกล้ชิด
💬 ผู้ดูแลระบบ Windows ท่านใดกังวลกับช่องโหว่ลักษณะนี้บ้างครับ? มีมาตรการป้องกันเบื้องต้นอย่างไรกันบ้าง มาแชร์กันได้เลยครับ