August 21, 2026

Language:

CamSA26-29: ចំណុចខ្សោយនៅក្នុងផលិតផល Microsoft ប្រចាំខែសីហា ឆ្នាំ២០២៦

១. ព័ត៌មានទូទៅ

ក្រុមហ៊ុន Microsoft បានធ្វើការចេញផ្សាយនូវបញ្ជីចំណុចខ្សោយចំនួន ៣៩៨ រួមទាំងចំណុចខ្សោយលេខ CVE-2026-68820 នៅក្នុងកញ្ចប់បច្ចុប្បន្នភាពសន្តិសុខ Patch Tuesday លើកទី៨ ប្រចាំខែសីហា ឆ្នាំ២០២៦ នេះ។ នៅក្នុងនោះផងដែរ មានចំណុចខ្សោយ zero-day ចំនួន ៣ ត្រូវបានគេស្គាល់ ដែលក្នុងនោះមាន ១ ត្រូវបានគេយកទៅប្រើប្រាស់ដើម្បីវាយប្រហារជាក់ស្តែងនៅលើប្រព័ន្ធអ៊ីនធឺណិតរួចទៅ ។ ក្នុងចំណោមចំណុចខ្សោយទាំង ៣៩៨ នេះ មាន ៤២ ត្រូវបានវាយតម្លៃថាមានកម្រិតធ្ងន់ធ្ងរបំផុត, ៣៥៥ មានកម្រិតធ្ងន់ធ្ងរ និង ១ មានកម្រិតមធ្យម។ គួរបញ្ជាក់ផងដែរថា ការរាប់ចំនួនខាងលើនេះគឺមិនរាប់បញ្ចូលចំណុចខ្សោយចំនួន ២ ផ្សេងទៀតដែលកំណត់ដោយ MITRE គឺ CVE-2026-6726 និង CVE-2026-6727 នោះទេ។

ផ្អែកតាមរបាយការណ៍វិភាគពីក្រុមហ៊ុនសន្តិសុខបច្ចេកវិទ្យា Tenable.sc បញ្ជាក់ថាមានចំណុចខ្សោយចំនួន ៣៤ដែលអ្នកប្រើប្រាស់ និងអភិបាលគ្រប់គ្រងប្រព័ន្ធ (System Administrators) គួរយកចិត្តទុកដាក់បំផុត រួមមាន៖

  • CVE-2026-68820: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows Ancillary Function Driver for WinSock ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការដំឡើងសិទ្ធិ (Elevation of Privilege – EoP)។ ចំណុចខ្សោយនេះត្រូវបានគេស្គាល់ថាជា zero-day ដែលត្រូវបានរកឃើញដោយ Microsoft និងកំពុងត្រូវបានគេយកទៅវាយប្រហារជាក់ស្តែង ដែលអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារពីក្នុងប្រព័ន្ធ (Local Attacker) ដើម្បីទទួលសិទ្ធិនៅក្នុង SYSTEM (SYSTEM Privileges) បានដោយជោគជ័យ។
  • CVE-2026-62832: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows User Profile Service ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការដំឡើងសិទ្ធិ (Elevation of Privilege – EoP) ដែលអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារពីក្នុងប្រព័ន្ធ (Local Attacker) ដើម្បីទទួលបានសិទ្ធិជាអ្នកគ្រប់គ្រងប្រព័ន្ធ (Administrator Privileges) បានដោយជោគជ័យ។
  • CVE-2026-72971: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows Container Isolation FS Filter Driver (unionfs.sys) ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការកែប្រែទិន្នន័យដោយគ្មានអនុញ្ញាត (Tampering) ចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារពីក្នុងប្រព័ន្ធ (Local Attacker) ដើម្បីធ្វើការកែប្រែទិន្នន័យ (Tampering) បានដោយជោគជ័យ។
  • CVE-2026-62893: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows Deployment Services Trivial File Transfer Protocol (TFTP) Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution – RCE) ដែលអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារពីចម្ងាយដោយមិនបាច់មានការផ្ទៀងផ្ទាត់អត្តសញ្ញាណ (Remote, Unauthenticated Attacker) ផ្ញើកញ្ចប់ទិន្នន័យកែច្នៃ (Crafted Packets) ទៅកាន់សេវាកម្មដែលមានចន្លោះប្រហោង ដើម្បីប្រតិបត្តិបញ្ជាកូដ (Code Execution) បានដោយជោគជ័យ។
  • CVE-2026-62823: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows DHCP Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution – RCE) ដែលអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារពីចម្ងាយដោយមិនបាច់មានការផ្ទៀងផ្ទាត់អត្តសញ្ញាណ (Remote, Unauthenticated Attacker) តាមរយៈបណ្តាញនៅជិតគ្នា (Adjacent Network) ដោយទាញប្រយោជន៍ពីកំហុស Heap-based Buffer Overflow តាមរយៈការផ្ញើកញ្ចប់ទិន្នន័យកែច្នៃ (Crafted Packet) ដើម្បីប្រតិបត្តិបញ្ជាកូដ (Execute Code) បានដោយជោគជ័យ។
  • CVE-2026-70306: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft Office SharePoint ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-62827: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យដំឡើងសិទ្ធិប្រើប្រាស់ (Elevation of Privilege)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីដំឡើងសិទ្ធិ ឬគ្រប់គ្រងសិទ្ធិខ្ពស់នៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-65665: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-64921: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យដំឡើងសិទ្ធិប្រើប្រាស់ (Elevation of Privilege) ។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីដំឡើងសិទ្ធិ ឬគ្រប់គ្រងសិទ្ធិខ្ពស់នៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-63514: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-64901: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution)។ តាមយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-65658: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution)។ តាមយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-65663: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-66805: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-66808: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-70321: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-70324: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យដំឡើងសិទ្ធិប្រើប្រាស់ (Elevation of Privilege)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីដំឡើងសិទ្ធិ ឬគ្រប់គ្រងសិទ្ធិខ្ពស់នៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-70326: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យដំឡើងសិទ្ធិប្រើប្រាស់ (Elevation of Privilege)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីដំឡើងសិទ្ធិ ឬគ្រប់គ្រងសិទ្ធិខ្ពស់នៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-63520: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-57105: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft Office SharePoint ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-70355: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យដំឡើងសិទ្ធិប្រើប្រាស់ (Elevation of Privilege)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីដំឡើងសិទ្ធិ ឬគ្រប់គ្រងសិទ្ធិខ្ពស់នៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-58639: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-62837: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យលេចធ្លាយព័ត៌មាន (Information Disclosure)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីលួចមើល ឬទទួលបានព័ត៌មានសម្ងាត់នៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-62839: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-63512: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យកែប្រែទិន្នន័យដោយគ្មានអនុញ្ញាត (Tampering)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីកែប្រែ ឬបំផ្លាញទិន្នន័យនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-63516: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-65660: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-62829: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-62917: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-64897: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-64922: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-64900: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-64902: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។
  • CVE-2026-64916: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យធ្វើការបន្លំ (Spoofing)។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបន្លំអត្តសញ្ញាណ ឬក្លែងបន្លំទិន្នន័យដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។

២. ផលិតផលម៉ៃក្រូសូហ្វដែលរងផលប៉ះពាល់

  • .NET
  • .NET Core
  • .NET Framework
  • AMD Zen
  • Active Directory Certificate Services (AD CS)
  • Application Information Services
  • Azure Active Directory
  • Azure CycleCloud
  • Azure Monitor Agent
  • Azure Storage Explorer
  • Capability Access Management Service (camsvc)
  • Desktop Window Manager
  • Dynamics Business Central
  • GitHub Copilot and Visual Studio Code
  • Microsoft Azure Attestation service and Device Health Attestation Service
  • Microsoft COM for Windows
  • Microsoft Defender for Endpoint
  • Microsoft Digest Authentication
  • Microsoft Dynamics 365 (on-premises)
  • Microsoft Entra Connect Sync
  • Microsoft Exchange Server
  • Microsoft High Performance Computing (HPC) Pack
  • Microsoft Identity Services
  • Microsoft Local Security Authority Server (lsasrv)
  • Microsoft Office
  • Microsoft Office Access
  • Microsoft Office Excel
  • Microsoft Office Graphics Component
  • Microsoft Office Outlook
  • Microsoft Office PowerPoint
  • Microsoft Office SharePoint
  • Microsoft Office Word
  • Microsoft OneDrive
  • Microsoft PowerShell
  • Microsoft PowerShell Core
  • Microsoft QUIC
  • Microsoft Remote Registry Service
  • Microsoft Teams Mobile
  • Microsoft Teams for Android
  • Microsoft Windows Codecs Library
  • Microsoft Windows Media Foundation
  • Microsoft Windows Search Component
  • Power BI
  • RPC Runtime
  • Reliable Multicast Transport Driver (RMCAST)
  • Remote Desktop Client
  • User-Mode Power Service (UMPS)
  • Virtual Hard Disk (VHD) Miniport Driver
  • Visual Studio Code
  • Visual Studio Code – Python extension
  • Visual Studio Code CoPilot Chat Extension
  • Windows Accessibility Infrastructure (ATBroker.exe)
  • Windows Active Directory
  • Windows Ancillary Function Driver for WinSock
  • Windows Autopilot
  • Windows Backup Engine
  • Windows Bind Filter Driver
  • Windows Cloud Files Mini Filter Driver
  • Windows Common Log File System Driver
  • Windows Container Isolation FS Filter Driver (unionfs.sys)
  • Windows Cross Device Service
  • Windows DHCP Client
  • Windows DHCP Server
  • Windows DNS
  • Windows DWM Core Library
  • Windows Defender Firewall Service
  • Windows Deployment Services
  • Windows Device Association Service
  • Windows Display Enhancement Service
  • Windows Encrypting File System (EFS)
  • Windows Event Logging Service
  • Windows GDI
  • Windows GDI+
  • Windows Graphics Kernel
  • Windows HTTP Protocol Stack
  • Windows HTTP.sys
  • Windows Hello
  • Windows Hyper-V
  • Windows Imaging Component
  • Windows Installer
  • Windows Kerberos
  • Windows Kernel
  • Windows Key Guard
  • Windows LDAP – Lightweight Directory Access Protocol
  • Windows LUAFV
  • Windows License Manager
  • Windows MIDI Service Module
  • Windows Management Instrumentation
  • Windows Management Services
  • Windows Message Queuing
  • Windows Modern Device Management (MDM)
  • Windows NTFS
  • Windows Narrator Braille
  • Windows Network Address Translation (NAT)
  • Windows Network Connection Broker
  • Windows Network File System
  • Windows Package Manager
  • Windows Program Compatibility Assistant Service
  • Windows Projected File System
  • Windows Push Notifications
  • Windows RPC API
  • Windows Remote Access API
  • Windows Remote Access Connection Manager
  • Windows Remote Desktop Services
  • Windows Remote Help
  • Windows Remote Help Defense
  • Windows Routing and Remote Access Service (RRAS)
  • Windows SMB Client
  • Windows SMB Server
  • Windows Schannel
  • Windows Secure Socket Tunneling Protocol (SSTP)
  • Windows Sensor Data Service
  • Windows Shell
  • Windows Storage
  • Windows Storage Port Driver
  • Windows TCP/IP
  • Windows Telephony Service
  • Windows USB Driver
  • Windows Universal Disk Format File System Driver (UDFS)
  • Windows User Profile Service
  • Windows Win32K
  • Windows Wired AutoConfig Service
  • Windows Work Folder Service
  • Windows iSCSI Target Service
  • Winlogon

៣. ផលវិបាក

ការវាយប្រហារដោយជោគជ័យទៅលើចំណុចខ្សោយខាងលើនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំណើរការនូវកូដនានាពីចម្ងាយហើយធ្វើការគ្រប់គ្រងទៅលើម៉ាស៊ីនរងគ្រោះ ដើម្បីធ្វើសកម្មភាពមិនអនុញ្ញាតនានា រួមមានការដំឡើងកម្មវិធី បង្កើតនូវគណនីអភិបាលផ្សេងទៀត និងការបើកផ្លាស់ប្តូរ ឬលុបទិន្នន័យនានា។

៤. អនុសាសន៍ណែនាំ

អ្នកប្រើប្រាស់ និងអ្នកគ្រប់គ្រងប្រព័ន្ធត្រូវតែធ្វើការអាប់ដេតជាបន្ទាន់។

៥. ឯកសារពាក់ព័ន្ធ

  • https://www.jpcert.or.jp/english/at/2026/at260022.html
  • https://www.tenable.com/blog/microsofts-august-2026-patch-tuesday-addresses-398-cves-cve-2026-68820
***Disclaimer: CamCERT own some of the content. Our purpose is pure to help spread the awareness, tips or other information related to security to everyone. Even though every information is true, accurate, completed and appropriate, we make no responsibility nor warranty since everything could go wrong.