Skip to content Skip to sidebar Skip to footer

SharePoint RCE กับความเสี่ยงข้อมูลภายใน ทำไม Patch อย่างเดียวอาจไม่พอหลังมี PoC

เมื่อมีรายงานว่า SharePoint Server RCE ถูกนำไปใช้โจมตีจริงหลังมีการเผยแพร่ Proof-of-Concept หรือ PoC ประเด็นที่องค์กรควรถามอาจไม่ใช่เพียง “patch แล้วหรือยัง” แต่ควรถามต่อว่า “ก่อน patch มีใครเข้ามาแล้วหรือไม่” และ “ข้อมูลหรือ credential ใดอาจถูกแตะต้องไปแล้วบ้าง” SharePoint ในหลายองค์กรไม่ใช่แค่ระบบเก็บไฟล์ แต่เป็นพื้นที่ทำงานร่วมกันของฝ่ายกฎหมาย การเงิน HR IT โครงการภายใน เอกสารลูกค้า และข้อมูลที่ใช้ตัดสินใจทางธุรกิจ หากระบบนี้ถูกโจมตี ผลกระทบจึงไม่ได้หยุดอยู่ที่ server downtime แต่อาจขยายไปถึงข้อมูลภายใน ความลับทางธุรกิจ ความน่าเชื่อถือ และ compliance ขององค์กร จากรายงานของ The Hacker News เมื่อ 21 กรกฎาคม 2026 ระบุว่า CVE-2026-50522 ซึ่งเป็นช่องโหว่ Remote Code Execution ใน Microsoft SharePoint…

Read More