១. ព័ត៌មានទូទៅ
ក្រុមហ៊ុន Microsoft បានធ្វើការចេញផ្សាយនូវបញ្ជីចំណុចខ្សោយចំនួន ៥៦៩ ដែលនេះជាការធ្វើបច្ចុប្បន្នភាព (Update) ធំបំផុតមិនធ្លាប់មាននៅក្នុងប្រវត្តិសាស្ត្ររបស់កម្មវិធី Patch Tuesday ដោយបានបំបែកកំណត់ត្រាចាស់កាលពីខែមិថុនា (ដែលមានចំនួន ១៩៨ ចំណុចខ្សោយ)។ ក្នុងចំណោមចំណុចខ្សោយទាំង ៥៦៩ នេះ មាន ៥៦ ត្រូវបានវាយតម្លៃថាមានកម្រិតធ្ងន់ធ្ងរបំផុត (Critical), ៥១០ មានកម្រិតធ្ងន់ធ្ងរ (Important) និង ៣ មានកម្រិតមធ្យម (Moderate)។ នៅក្នុងខែនេះផងដែរ មានចំណុចខ្សោយចំនួន ៣ ត្រូវបានគេស្គាល់ថាជា zero-day ដែលក្នុងនោះមាន ២ ត្រូវបានគេយកទៅប្រើប្រាស់ដើម្បីវាយប្រហារជាក់ស្តែងនៅលើប្រព័ន្ធអ៊ីនធឺណិតរួចទៅហើយ (Exploited in the wild)។ យោងតាមការបញ្ជាក់របស់ Microsoft កំណើននៃការរកឃើញចំណុចខ្សោយយ៉ាងច្រើននេះ គឺដោយសារតែក្រុមហ៊ុនបានដាក់ឱ្យប្រើប្រាស់នូវប្រព័ន្ធស្កែនស្វែងរកចំណុចខ្សោយឆ្លាតវៃថ្មីហៅថា MDASH (Multi-model Agentic Scanning Harness) ដែលធ្វើឱ្យការស្វែងរកចន្លោះប្រហោងបានលឿនជាងមុន ហើយអតិថិជននឹងបន្តឃើញមានចំនួនកញ្ចប់បច្ចុប្បន្នភាពសន្តិសុខច្រើនបែបនេះនៅក្នុងខែបន្តបន្ទាប់ទៀត។
ផ្អែកតាមរបាយការណ៍វិភាគពីក្រុមហ៊ុនសន្តិសុខបច្ចេកវិទ្យា Tenable.sc បញ្ជាក់ថាមានចំណុចខ្សោយចំនួន ៣៣ ដែលអ្នកប្រើប្រាស់ និងអភិបាលគ្រប់គ្រងប្រព័ន្ធ (System Administrators) គួរយកចិត្តទុកដាក់បំផុត រួមមាន៖
- CVE-2026-56155: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Active Directory Federation Services (AD FS) ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការដំឡើងសិទ្ធិ (Elevation of Privilege – EoP)។ ចំណុចខ្សោយនេះត្រូវបានគេស្គាល់ថាជា zero-day ដែលត្រូវបានរកឃើញដោយក្រុមការងារឆ្លើយតបបន្ទាន់របស់ Microsoft (DART) និងកំពុងត្រូវបានគេយកទៅវាយប្រហារជាក់ស្តែង (Exploited in the wild) ដែលអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីទទួលបានសិទ្ធិជាអ្នកគ្រប់គ្រងប្រព័ន្ធ (Administrator Privileges) បានដោយជោគជ័យ។
- CVE-2026-56164: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការដំឡើងសិទ្ធិ (Elevation of Privilege – EoP)។ ចំណុចខ្សោយនេះត្រូវបានគេស្គាល់ថាជា zero-day ដែលកំពុងត្រូវបានគេយកទៅវាយប្រហារជាក់ស្តែង (Exploited in the wild) ទៅលើកំណែទម្រង់ SharePoint Server 2016, 2019 និង Subscription Edition ដែលអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីទទួលបានសិទ្ធិខ្ពស់នៅក្នុងប្រព័ន្ធបានដោយជោគជ័យ (ដោយឡែកមុខងារ AMSI អាចជួយកាត់បន្ថយហានិភ័យនេះបានតាមរយៈការស្កែនចាប់សំណើ POST មិនល្អ)។
- CVE-2026-50661: ចំណុចខ្សោយនេះមាននៅក្នុងមុខងារការពារសន្តិសុខ Windows BitLocker ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យរំលងការការពារ (Security Feature Bypass)។ ចំណុចខ្សោយនេះត្រូវបានលាតត្រដាងជាសាធារណៈមុនពេលមានបំណះបិទ ដែលអាចជាការដោះស្រាយលើចន្លោះប្រហោង “GreatXML” របស់អ្នកស្រាវជ្រាវ Chaotic Eclipse (Nightmare Eclipse) ដោយវាអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដែលមានលទ្ធភាពចូលទៅដល់ឧបករណ៍ផ្ទាល់ (Physical Access) អាចវាយប្រហារដើម្បីរំលងមុខងារការពារសន្តិសុខបានដោយជោគជ័យ។
- CVE-2026-55944: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Microsoft Dynamics NAV និង Microsoft Dynamics 365 Business Central (On Premises) ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងទប់ទល់នឹងការបញ្ជូនទិន្នន័យមិនមានប្រភពទុកចិត្ត (Deserialization of Untrusted Data) ដែលអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបើកផ្លូវឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution – RCE) ដោយគ្រាន់តែផ្ញើសំណើចូលប្រព័ន្ធក្លែងក្លាយ (Crafted Login Request) ទៅកាន់ម៉ាស៊ីនមេ ដោយមិនតម្រូវឱ្យមានការបញ្ជាក់អត្តសញ្ញាណ (No Authentication) ឬការចូលរួមចុចពីអ្នកប្រើប្រាស់ (No User-Interaction) នោះឡើយ។
- CVE-2026-50518: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Windows DHCP Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution – RCE)។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនមេបានដោយជោគជ័យ។
- CVE-2026-50370: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម DHCP Server Service ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution – RCE)។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើប្រព័ន្ធសេវាកម្មបានដោយជោគជ័យ។
- CVE-2026-54128: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Windows DHCP Client ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution – RCE) ដែលទទួលបានពិន្ទុហានិភ័យ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-48564: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម DHCP Server Service ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution – RCE)។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ព្យាយាមវាយប្រហារដើម្បីដំណើរការកូដព្យាបាទពីចម្ងាយបាន។
- CVE-2026-49181: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Windows DHCP Client ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការដំឡើងសិទ្ធិ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីដំឡើងសិទ្ធិគ្រប់គ្រងនៅលើម៉ាស៊ីនរបស់ជនរងគ្រោះបាន។
- CVE-2026-56159: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម DHCP Server Service ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution – RCE)។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ គ្រប់គ្រងប្រព័ន្ធសេវាកម្មទាំងស្រុងបាន។
- CVE-2026-50683: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Windows DHCP Client ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការដំឡើងសិទ្ធិ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាចបង្ករជាបញ្ហា បើហេកគ័ររកឃើញវិធីសាស្ត្រថ្មីដើម្បីវាយប្រហារដំឡើងសិទ្ធិប្រើប្រាស់ខ្ពស់នៅក្នុងប្រព័ន្ធ។
- CVE-2026-50685: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Windows DHCP Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution – RCE) ។ ចំណុចខ្សោយនេះអាចជាការគំរាមកំហែងដែលអាណាព្យាបាលប្រព័ន្ធត្រូវប្រុងប្រយ័ត្នដើម្បីការពារការជ្រៀតចូលបញ្ជាកូដ។
- CVE-2026-58627: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Windows DHCP Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងទប់ទល់នឹងការវាយប្រហារបដិសេធការផ្តល់សេវាកម្ម (Denial of Service – DoS) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារធ្វើឱ្យសេវាកម្ម DHCP គាំង ឬមិនអាចដំណើរការផ្តល់អាសយដ្ឋាន IP ដល់ម៉ាស៊ីនផ្សេងទៀតបាន។
- CVE-2026-49798: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។
- CVE-2026-49795: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP)។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។
- CVE-2026-50332: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP)។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។
- CVE-2026-50423: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។
- CVE-2026-50436: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។
- CVE-2026-50390: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។
- CVE-2026-50477: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP)។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។
- CVE-2026-49173: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP)។ ចំណុចខ្សោយនេះអាច អនុញ្ញាតឱ្យហេកគ័រដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធ។
- CVE-2026-49808: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាច អនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។
- CVE-2026-50399: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP។ ចំណុចខ្សោយនេះអាច អនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។
- CVE-2026-50478: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP)។ ចំណុចខ្សោយនេះអាច អនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។
- CVE-2026-50484: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាច អនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។
- CVE-2026-50673: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាច អនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។
- CVE-2026-58532: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។
- CVE-2026-50354: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាច អនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។
- CVE-2026-50397: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។
- CVE-2026-50459: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាច អនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។
- CVE-2026-54132: ចំណុចខ្សោយកម្រិតសំខាន់មាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។
- CVE-2026-50377: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។
- CVE-2026-49167: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។
២. ផលិតផលម៉ៃក្រូសូហ្វដែលរងផលប៉ះពាល់
- .NET
- .NET Core
- .NET Framework
- NET Core
- Active Directory Certificate Services (AD CS)
- Active Directory Domain Services
- Active Directory Federation Services (AD FS)
- Azure Active Directory
- Azure CycleCloud
- Azure Monitor Agent
- Azure Spring Apps
- Code Integrity DLL (ci.dll)
- Composite Image File System Driver
- Content Delivery Manager
- Desktop Window Manager
- Extensible Storage Engine (ESENT)
- GitHub Copilot and Visual Studio
- GitHub Copilot and Visual Studio Code
- Github Copilot
- HTTP/2
- Microsoft 365 Copilot for iOS
- Microsoft Bing App for IOS
- Microsoft Copilot
- Microsoft Defender
- Microsoft Defender for Endpoint
- Microsoft Dynamics NAV
- Microsoft Edge for Android
- Microsoft Exchange Server
- Microsoft Fabric Data Warehouse
- Microsoft Graphics Component
- Microsoft Input Method Editor (IME)
- Microsoft Install Service
- Microsoft NAT Helper Components (ipnathlp.dll)
- Microsoft Office
- Microsoft Office Excel
- Microsoft Office OneNote
- Microsoft Office PowerPoint
- Microsoft Office SharePoint
- Microsoft Office Word
- Microsoft Printer Drivers
- Microsoft Surface
- Microsoft Windows
- Microsoft Windows App Store
- Microsoft Windows Codecs Library
- Microsoft Windows Media Foundation
- Microsoft Windows Search Component
- Microsoft Windows Speech
- Microsoft XML
- Microsoft XML Core Services
- Minecraft Bedrock Dedicated Server
- Outlook Copilot
- Power BI
- Quality Windows Audio/Video Experience (QWAVE) service
- RPC Runtime
- Reliable Multicast Transport Driver (RMCAST)
- Remote Desktop Client
- Role: DNS Server
- SQL Server
- SQL Server ODBC driver
- Universal Plug and Play (upnp.dll)
- Virtual Hard Disk (VHD) Miniport Driver
- Visual Studio
- Visual Studio Code
- Window PC Manager
- Windows Active Directory
- Windows Admin Center
- Windows Ancillary Function Driver for WinSock
- Windows App Installer
- Windows AppX Deployment Service
- Windows Application Model
- Windows Audio Compression Manager (ACM)
- Windows Audio Service
- Windows Backup Engine
- Windows BitLocker
- Windows Bluetooth Port Driver
- Windows Bluetooth Service
- Windows Boot Loader
- Windows Brokering File System
- Windows Client-Side Caching (CSC) Service
- Windows Clip Service
- Windows Clipboard Server
- Windows Clipboard User Service
- Windows Cloud Files Mini Filter Driver
- Windows Common Log File System Driver
- Windows Connected User Experiences and Telemetry
- Windows Container Isolation FS Filter Driver (unionfs.sys)
- Windows CryptoAPI
- Windows Cryptographic Services
- Windows DHCP Client
- Windows DHCP Server
- Windows DNS
- Windows DWM
- Windows DWM Core Library
- Windows Data.dll
- Windows Devices Human Interface
- Windows DirectX
- Windows Domain Controller
- Windows Event Logging Service
- Windows FTP Service
- Windows File Explorer
- Windows File History Service
- Windows Filtering Platform (WFP)
- Windows GDI
- Windows GDI+
- Windows Graphics Kernel
- Windows Group Policy
- Windows HTTP.sys
- Windows Hyper-V
- Windows Image Acquisition
- Windows Installer
- Windows Internal System User Profile
- Windows Internal Task Bar
- Windows Internet Key Exchange (IKE) Protocol
- Windows Kernel
- Windows Kernel Mode Driver
- Windows Kernel-Mode Drivers
- Windows Key Guard
- Windows LUAFV
- Windows Local Security Authority Subsystem Service (LSASS)
- Windows MIDI Service Module
- Windows Management Services
- Windows Media
- Windows Message Queuing
- Windows Message Queuing Queue Manager
- Windows NTFS
- Windows Narrator Braille
- Windows Netlogon
- Windows Network Address Translation (NAT)
- Windows Network File System
- Windows Network Policy Server SNMP
- Windows Notification
- Windows OLE
- Windows Operating Systems
- Windows Overlay Filter
- Windows PowerShell
- Windows Presentation Foundation (WPF)
- Windows Print Spooler Components
- Windows Projected File System
- Windows Push Notifications
- Windows Quality of Service (QoS) Packet Scheduler
- Windows RDP
- Windows RPC API
- Windows Redirected Drive Buffering
- Windows Remote Access Connection Manager
- Windows Remote Access Service Infrastructure
- Windows Remote Desktop Protocol
- Windows Remote Desktop Services
- Windows Remote Help Defense
- Windows Resilient File System (ReFS)
- Windows Routing and Remote Access Service (RRAS)
- Windows Runtime
- Windows SMB
- Windows SMB Server
- Windows SMB Server Network Transport Driver (srvnet.sys)
- Windows Schannel
- Windows Secure Boot
- Windows Secure Kernel Mode
- Windows Secure Socket Tunneling Protocol (SSTP)
- Windows Sensor Data Service
- Windows Server
- Windows Server Backup
- Windows Server Network driver
- Windows Server Update Service
- Windows Spaceport.sys
- Windows StateRepository API
- Windows Storage
- Windows Storage Spaces Direct
- Windows Subsystem for Linux
- Windows System
- Windows TCP/IP
- Windows Telephony Service
- Windows Terminal
- Windows Trusted Runtime Interface Driver
- Windows USB Audio Class driver (usbaudio.sys)
- Windows USB Driver
- Windows USB Hub Driver
- Windows USB Print Driver
- Windows USB Video Driver
- Windows Unified Consent System
- Windows Universal Disk Format File System Driver (UDFS)
- Windows User Interface Core
- Windows VMSwitch
- Windows Virtual Filtering Platform (VFP)
- Windows WalletService
- Windows Web Proxy Auto-Discovery Protocol (WPAD)
- Windows WebView
- Windows Win32K
- Windows Win32K – GRFX
- Windows Wireless Networking
- Windows Wireless Wide Area Network Service
៣. ផលវិបាក
ការវាយប្រហារដោយជោគជ័យទៅលើចំណុចខ្សោយខាងលើនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំណើរការនូវកូដនានាពីចម្ងាយហើយធ្វើការគ្រប់គ្រងទៅលើម៉ាស៊ីនរងគ្រោះ ដើម្បីធ្វើសកម្មភាពមិនអនុញ្ញាតនានា រួមមានការដំឡើងកម្មវិធី បង្កើតនូវគណនីអភិបាលផ្សេងទៀត និងការបើកផ្លាស់ប្តូរ ឬលុបទិន្នន័យនានា។
៤. អនុសាសន៍ណែនាំ
អ្នកប្រើប្រាស់ និងអ្នកគ្រប់គ្រងប្រព័ន្ធត្រូវតែធ្វើការអាប់ដេតជាបន្ទាន់។
៥. ឯកសារពាក់ព័ន្ធ
- https://www.jpcert.or.jp/english/at/2026/at260017.html
- https://www.jpcert.or.jp/english/at/2026/at260020.html
- https://www.tenable.com/blog/microsofts-july-2026-patch-tuesday-addresses-569-cves-cve-2026-56155-cve-2026-56164







