១. ព័ត៌មានទូទៅ
ក្រុមហ៊ុន Microsoft បានធ្វើការចេញផ្សាយនូវបញ្ជីចំណុចខ្សោយចំនួន ៣៩៨ រួមទាំងចំណុចខ្សោយលេខ CVE-2026-68820 នៅក្នុងកញ្ចប់បច្ចុប្បន្នភាពសន្តិសុខ Patch Tuesday លើកទី៨ ប្រចាំខែសីហា ឆ្នាំ២០២៦ នេះ។ នៅក្នុងនោះផងដែរ មានចំណុចខ្សោយ zero-day ចំនួន ៣ ត្រូវបានគេស្គាល់ ដែលក្នុងនោះមាន ១ ត្រូវបានគេយកទៅប្រើប្រាស់ដើម្បីវាយប្រហារជាក់ស្តែងនៅលើប្រព័ន្ធអ៊ីនធឺណិតរួចទៅ ។ ក្នុងចំណោមចំណុចខ្សោយទាំង ៣៩៨ នេះ មាន ៤២ ត្រូវបានវាយតម្លៃថាមានកម្រិតធ្ងន់ធ្ងរបំផុត, ៣៥៥ មានកម្រិតធ្ងន់ធ្ងរ និង ១ មានកម្រិតមធ្យម។ គួរបញ្ជាក់ផងដែរថា ការរាប់ចំនួនខាងលើនេះគឺមិនរាប់បញ្ចូលចំណុចខ្សោយចំនួន ២ ផ្សេងទៀតដែលកំណត់ដោយ MITRE គឺ CVE-2026-6726 និង CVE-2026-6727 នោះទេ។
ផ្អែកតាមរបាយការណ៍វិភាគពីក្រុមហ៊ុនសន្តិសុខបច្ចេកវិទ្យា Tenable.sc បញ្ជាក់ថាមានចំណុចខ្សោយចំនួន ៣៤ដែលអ្នកប្រើប្រាស់ និងអភិបាលគ្រប់គ្រងប្រព័ន្ធ (System Administrators) គួរយកចិត្តទុកដាក់បំផុត រួមមាន៖
- CVE-2026-68820: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows Ancillary Function Driver for WinSock ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការដំឡើងសិទ្ធិ (Elevation of Privilege – EoP)។ ចំណុចខ្សោយនេះត្រូវបានគេស្គាល់ថាជា zero-day ដែលត្រូវបានរកឃើញដោយ Microsoft និងកំពុងត្រូវបានគេយកទៅវាយប្រហារជាក់ស្តែង ដែលអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារពីក្នុងប្រព័ន្ធ (Local Attacker) ដើម្បីទទួលសិទ្ធិនៅក្នុង SYSTEM (SYSTEM Privileges) បានដោយជោគជ័យ។
- CVE-2026-62832: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows User Profile Service ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការដំឡើងសិទ្ធិ (Elevation of Privilege – EoP) ដែលអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារពីក្នុងប្រព័ន្ធ (Local Attacker) ដើម្បីទទួលបានសិទ្ធិជាអ្នកគ្រប់គ្រងប្រព័ន្ធ (Administrator Privileges) បានដោយជោគជ័យ។
- CVE-2026-72971: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows Container Isolation FS Filter Driver (unionfs.sys) ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការកែប្រែទិន្នន័យដោយគ្មានអនុញ្ញាត (Tampering) ចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារពីក្នុងប្រព័ន្ធ (Local Attacker) ដើម្បីធ្វើការកែប្រែទិន្នន័យ (Tampering) បានដោយជោគជ័យ។
- CVE-2026-62893: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows Deployment Services Trivial File Transfer Protocol (TFTP) Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution – RCE) ដែលអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារពីចម្ងាយដោយមិនបាច់មានការផ្ទៀងផ្ទាត់អត្តសញ្ញាណ (Remote, Unauthenticated Attacker) ផ្ញើកញ្ចប់ទិន្នន័យកែច្នៃ (Crafted Packets) ទៅកាន់សេវាកម្មដែលមានចន្លោះប្រហោង ដើម្បីប្រតិបត្តិបញ្ជាកូដ (Code Execution) បានដោយជោគជ័យ។
- CVE-2026-62823: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows DHCP Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution – RCE) ដែលអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារពីចម្ងាយដោយមិនបាច់មានការផ្ទៀងផ្ទាត់អត្តសញ្ញាណ (Remote, Unauthenticated Attacker) តាមរយៈបណ្តាញនៅជិតគ្នា (Adjacent Network) ដោយទាញប្រយោជន៍ពីកំហុស Heap-based Buffer Overflow តាមរយៈការផ្ញើកញ្ចប់ទិន្នន័យកែច្នៃ (Crafted Packet) ដើម្បីប្រតិបត្តិបញ្ជាកូដ (Execute Code) បានដោយជោគជ័យ។
- CVE-2026-70306: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft Office SharePoint ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-62827: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យដំឡើងសិទ្ធិប្រើប្រាស់ (Elevation of Privilege)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីដំឡើងសិទ្ធិ ឬគ្រប់គ្រងសិទ្ធិខ្ពស់នៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-65665: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-64921: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យដំឡើងសិទ្ធិប្រើប្រាស់ (Elevation of Privilege) ។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីដំឡើងសិទ្ធិ ឬគ្រប់គ្រងសិទ្ធិខ្ពស់នៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-63514: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-64901: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution)។ តាមយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-65658: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution)។ តាមយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-65663: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-66805: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-66808: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-70321: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-70324: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យដំឡើងសិទ្ធិប្រើប្រាស់ (Elevation of Privilege)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីដំឡើងសិទ្ធិ ឬគ្រប់គ្រងសិទ្ធិខ្ពស់នៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-70326: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យដំឡើងសិទ្ធិប្រើប្រាស់ (Elevation of Privilege)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីដំឡើងសិទ្ធិ ឬគ្រប់គ្រងសិទ្ធិខ្ពស់នៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-63520: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-57105: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft Office SharePoint ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-70355: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យដំឡើងសិទ្ធិប្រើប្រាស់ (Elevation of Privilege)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីដំឡើងសិទ្ធិ ឬគ្រប់គ្រងសិទ្ធិខ្ពស់នៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-58639: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-62837: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យលេចធ្លាយព័ត៌មាន (Information Disclosure)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីលួចមើល ឬទទួលបានព័ត៌មានសម្ងាត់នៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-62839: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-63512: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យកែប្រែទិន្នន័យដោយគ្មានអនុញ្ញាត (Tampering)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីកែប្រែ ឬបំផ្លាញទិន្នន័យនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-63516: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-65660: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-62829: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-62917: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-64897: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-64922: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-64900: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-64902: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
- CVE-2026-64916: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
២. ផលិតផលម៉ៃក្រូសូហ្វដែលរងផលប៉ះពាល់
- .NET
- .NET Core
- .NET Framework
- AMD Zen
- Active Directory Certificate Services (AD CS)
- Application Information Services
- Azure Active Directory
- Azure CycleCloud
- Azure Monitor Agent
- Azure Storage Explorer
- Capability Access Management Service (camsvc)
- Desktop Window Manager
- Dynamics Business Central
- GitHub Copilot and Visual Studio Code
- Microsoft Azure Attestation service and Device Health Attestation Service
- Microsoft COM for Windows
- Microsoft Defender for Endpoint
- Microsoft Digest Authentication
- Microsoft Dynamics 365 (on-premises)
- Microsoft Entra Connect Sync
- Microsoft Exchange Server
- Microsoft High Performance Computing (HPC) Pack
- Microsoft Identity Services
- Microsoft Local Security Authority Server (lsasrv)
- Microsoft Office
- Microsoft Office Access
- Microsoft Office Excel
- Microsoft Office Graphics Component
- Microsoft Office Outlook
- Microsoft Office PowerPoint
- Microsoft Office SharePoint
- Microsoft Office Word
- Microsoft OneDrive
- Microsoft PowerShell
- Microsoft PowerShell Core
- Microsoft QUIC
- Microsoft Remote Registry Service
- Microsoft Teams Mobile
- Microsoft Teams for Android
- Microsoft Windows Codecs Library
- Microsoft Windows Media Foundation
- Microsoft Windows Search Component
- Power BI
- RPC Runtime
- Reliable Multicast Transport Driver (RMCAST)
- Remote Desktop Client
- User-Mode Power Service (UMPS)
- Virtual Hard Disk (VHD) Miniport Driver
- Visual Studio Code
- Visual Studio Code – Python extension
- Visual Studio Code CoPilot Chat Extension
- Windows Accessibility Infrastructure (ATBroker.exe)
- Windows Active Directory
- Windows Ancillary Function Driver for WinSock
- Windows Autopilot
- Windows Backup Engine
- Windows Bind Filter Driver
- Windows Cloud Files Mini Filter Driver
- Windows Common Log File System Driver
- Windows Container Isolation FS Filter Driver (unionfs.sys)
- Windows Cross Device Service
- Windows DHCP Client
- Windows DHCP Server
- Windows DNS
- Windows DWM Core Library
- Windows Defender Firewall Service
- Windows Deployment Services
- Windows Device Association Service
- Windows Display Enhancement Service
- Windows Encrypting File System (EFS)
- Windows Event Logging Service
- Windows GDI
- Windows GDI+
- Windows Graphics Kernel
- Windows HTTP Protocol Stack
- Windows HTTP.sys
- Windows Hello
- Windows Hyper-V
- Windows Imaging Component
- Windows Installer
- Windows Kerberos
- Windows Kernel
- Windows Key Guard
- Windows LDAP – Lightweight Directory Access Protocol
- Windows LUAFV
- Windows License Manager
- Windows MIDI Service Module
- Windows Management Instrumentation
- Windows Management Services
- Windows Message Queuing
- Windows Modern Device Management (MDM)
- Windows NTFS
- Windows Narrator Braille
- Windows Network Address Translation (NAT)
- Windows Network Connection Broker
- Windows Network File System
- Windows Package Manager
- Windows Program Compatibility Assistant Service
- Windows Projected File System
- Windows Push Notifications
- Windows RPC API
- Windows Remote Access API
- Windows Remote Access Connection Manager
- Windows Remote Desktop Services
- Windows Remote Help
- Windows Remote Help Defense
- Windows Routing and Remote Access Service (RRAS)
- Windows SMB Client
- Windows SMB Server
- Windows Schannel
- Windows Secure Socket Tunneling Protocol (SSTP)
- Windows Sensor Data Service
- Windows Shell
- Windows Storage
- Windows Storage Port Driver
- Windows TCP/IP
- Windows Telephony Service
- Windows USB Driver
- Windows Universal Disk Format File System Driver (UDFS)
- Windows User Profile Service
- Windows Win32K
- Windows Wired AutoConfig Service
- Windows Work Folder Service
- Windows iSCSI Target Service
- Winlogon
៣. ផលវិបាក
ការវាយប្រហារដោយជោគជ័យទៅលើចំណុចខ្សោយខាងលើនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំណើរការនូវកូដនានាពីចម្ងាយហើយធ្វើការគ្រប់គ្រងទៅលើម៉ាស៊ីនរងគ្រោះ ដើម្បីធ្វើសកម្មភាពមិនអនុញ្ញាតនានា រួមមានការដំឡើងកម្មវិធី បង្កើតនូវគណនីអភិបាលផ្សេងទៀត និងការបើកផ្លាស់ប្តូរ ឬលុបទិន្នន័យនានា។
៤. អនុសាសន៍ណែនាំ
អ្នកប្រើប្រាស់ និងអ្នកគ្រប់គ្រងប្រព័ន្ធត្រូវតែធ្វើការអាប់ដេតជាបន្ទាន់។
៥. ឯកសារពាក់ព័ន្ធ
- https://www.jpcert.or.jp/english/at/2026/at260022.html
- https://www.tenable.com/blog/microsofts-august-2026-patch-tuesday-addresses-398-cves-cve-2026-68820







