September 22, 2026

Language:

CamSA26-33: ចំណុចខ្សោយនៅក្នុងផលិតផល Microsoft ប្រចាំខែកញ្ញា ឆ្នាំ២០២៦

១. ព័ត៌មានទូទៅ

ក្រុមហ៊ុន Microsoft បានធ្វើការចេញផ្សាយនូវបញ្ជីចំណុចខ្សោយចំនួន ៩៦៤ នៅក្នុងកញ្ចប់បច្ចុប្បន្នភាពសន្តិសុខ Patch Tuesday ប្រចាំខែផ្នែកកញ្ញា ឆ្នាំ២០២៦ នេះ ដែលជាចំនួនច្រើនបំផុតបំបែកកំណត់ត្រា។ នៅក្នុងនោះផងដែរ មានចំណុចខ្សោយ zero-day ចំនួន ២ ត្រូវបានគេស្គាល់ថាត្រូវ បានគេយកទៅប្រើប្រាស់ដើម្បីវាយប្រហារជាក់ស្តែងនៅលើប្រព័ន្ធអ៊ីនធឺណិតរួចហើយ។ ក្នុងចំណោមចំណុចខ្សោយទាំង ៩៦៤ នេះ មាន ១០៤ ត្រូវបានវាយតម្លៃថាមានកម្រិតធ្ងន់ធ្ងរបំផុត (Critical) និង ៨៦០ ទៀតត្រូវបានវាយតម្លៃថាមានកម្រិតធ្ងន់ធ្ងរ ។

ផ្អែកតាមរបាយការណ៍ភាគពីក្រុមស្រាវជ្រាវសន្តិសុខបច្ចេកវិទ្យា បញ្ជាក់ថាមានចំណុចខ្សោយសំខាន់ៗ ចំនួន ១៨ ដែលអ្នកប្រើប្រាស់ និងអភិបាលគ្រប់គ្រងប្រព័ន្ធ (System Administrators) គួរយកចិត្តទុកដាក់បំផុត រួមមាន៖

  • CVE-2026-81963: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Windows Update Stack ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការដំឡើងសិទ្ធិ ប្រភេទ Link Following។ ចំណុចខ្សោយនេះត្រូវបានគេស្គាល់ថាជា zero-day ដែលកំពុងត្រូវបានគេយកទៅវាយប្រហារជាក់ស្តែង អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ធ្វើការវាយប្រហារពីក្នុងប្រព័ន្ធ (Local Attacker) ដើម្បីទទួលបានសិទ្ធិនៅក្នុងប្រព័ន្ធដោយជោគជ័យ។
  • CVE-2026-85880: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Windows Advanced Local Procedure Call (ALPC) ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការដំឡើងសិទ្ធិ (Elevation of Privilege) ។ ចំណុចខ្សោយនេះជា zero-day ទីពីរដែលត្រូវបានគេយកទៅវាយប្រហារជាក់ស្តែង ក្នុងខែកញ្ញានេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រទទួលបានសិទ្ធិជាន់ខ្ពស់នៅក្នុងប្រព័ន្ធ ។
  • CVE-2026-69380: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Microsoft Exchange Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងខ្វះការផ្ទៀងផ្ទាត់សិទ្ធិ (Missing Authorization)។ តាមរយៈចំណុចខ្សោយនេះ អនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រដែលមានគណនីសិទ្ធិទាប (Low-privilege user) អាចចូលទៅកាន់ប្រអប់សំបុត្រ (Mailbox) អ្នកដទៃ ផ្ញើ/ទទួលអ៊ីមែល និងចូលមើលឯកសារភ្ជាប់ (Attachments) ក្នុងនាមជាអ្នកប្រើប្រាស់ផ្សេងទៀតបាន។
  • CVE-2026-69525: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Remote Desktop Services ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) តាមរយៈកំហុស Use-After-Free។ តាមរយៈចំណុចខ្សោយនេះ អនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិកូដបំពាន (Arbitrary Code Execution) ពីចម្ងាយបានដោយជោគជ័យ។
  • CVE-2026-69514: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Remote Desktop Services ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានប្រូបាប៊ីលីតេទាបក្នុងការយកទៅវាយប្រហារ។
  • CVE-2026-69539: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Remote Desktop Services ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានប្រូបាប៊ីលីតេទាបក្នុងការត្រូវបានគេយកទៅវាយប្រហារ។
  • CVE-2026-69599: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Remote Desktop Services ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានឱកាសតិចតួចក្នុងការត្រូវបានគេយកទៅវាយប្រហារ។
  • CVE-2026-69536: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Remote Desktop Services ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានឱកាសតិចតួចក្នុងការត្រូវបានគេយកទៅវាយប្រហារ។
  • CVE-2026-69730: ចំណុចខ្សោយនៅក្នុងសេវាកម្ម Windows DNS Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) តាមរយៈកំហុស Use-After-Free។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារពីចម្ងាយដោយមិនបាច់មានការផ្ទៀងផ្ទាត់អត្តសញ្ញាណ ផ្ញើកញ្ចប់ទិន្នន័យកែច្នៃ (Crafted Packet) ទៅកាន់សេវាកម្ម Windows DNS ដើម្បីប្រតិបត្តិបញ្ជាកូដពីចម្ងាយបានដោយជោគជ័យ។
  • CVE-2026-69551: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows DNS Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានឱកាសតិចតួចក្នុងការត្រូវបានគេយកទៅវាយប្រហារ។
  • CVE-2026-69813: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows DNS Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានឱកាសតិចតួចក្នុងការត្រូវបានគេយកទៅវាយប្រហារ) ។
  • CVE-2026-69858: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows DNS Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានប្រូបាប៊ីលីតេទាបក្នុងការត្រូវបានគេយកទៅវាយប្រហារ ។
  • CVE-2026-77505: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows DNS Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានឱកាសតិចតួចក្នុងការត្រូវបានគេយកទៅវាយប្រហារ។
  • CVE-2026-69782: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows DNS Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានប្រូបាប៊ីលីតេទាបក្នុងការត្រូវបានគេយកទៅវាយប្រហារ។
  • CVE-2026-69827: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows DNS Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានប្រូបាប៊ីលីតេទាបក្នុងការត្រូវបានគេយកទៅវាយប្រហារ។
  • CVE-2026-69989: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows DNS Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានប្រូបាប៊ីលីតេទាបក្នុងការត្រូវបានគេយកទៅវាយប្រហារ។
  • CVE-2026-72928: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows DNS Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានឱកាសតិចតួចក្នុងការត្រូវបានគេយកទៅវាយប្រហារ។
  • CVE-2026-69676: ចំណុចខ្សោយនៅក្នុងសេវាកម្ម Windows Kerberos ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) តាមរយៈកំហុសនៃការរំលងការផ្ទៀងផ្ទាត់អត្តសញ្ញាណ (Authentication Bypass) ដើរទន្ទឹមនឹងបច្ចេកទេស Capture-Replay។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រដែលមានសិទ្ធិចូលប្រើប្រាស់កម្រិតទាបអាចប្រតិបត្តិកូតបំពានបានដោយជោគជ័យ។ ប៉ុន្តែចំណុចខ្សោយនេះមានឱកាសខ្ពស់ក្នុងការត្រូវគេយកទៅវាយប្រហារ។

២. ផលិតផលម៉ៃក្រូសូហ្វដែលរងផលប៉ះពាល់

  • .NET
  • .NET and Visual Studio
  • NET Core
  • Active Directory Certificate Services (AD CS)
  • Active Directory Domain Services
  • Active Directory Federation Services (AD FS)
  • Audio Video Control Transport Protocol
  • Azure Arc
  • Azure CycleCloud
  • Azure HDInsights
  • BranchCache
  • Connected Devices Platform Service (Cdpsvc)
  • Data Sharing Service Client
  • GitHub Copilot and Visual Studio Code
  • Graphic Fonts
  • HID class driver
  • IP Helper
  • Internet Storage Name Service
  • Kernel Streaming WOW Thunk Service Driver
  • Microsoft Account
  • Microsoft Authenticator
  • Microsoft Azure Attestation service and Device Health Attestation Service
  • Microsoft Azure CLI
  • Microsoft COM for Windows
  • Microsoft Dynamics 365
  • Microsoft Exchange Server
  • Microsoft Graphics Component
  • Microsoft Install Service
  • Microsoft JScript
  • Microsoft Local Security Authority Server (lsasrv)
  • Microsoft Office
  • Microsoft Office Access
  • Microsoft Office Excel
  • Microsoft Office Outlook
  • Microsoft Office PowerPoint
  • Microsoft Office Publisher
  • Microsoft Office SharePoint
  • Microsoft Office Word
  • Microsoft Standard XPS
  • Microsoft Teams for Android
  • Microsoft Trace Data Helper
  • Microsoft UxTheme Library (uxtheme.dll)
  • Microsoft WDAC OLE DB provider for SQL
  • Microsoft WebP Image Extension
  • Microsoft Windows Codecs Library
  • Microsoft Windows Media Foundation
  • Microsoft Windows PDF
  • Microsoft Windows SCSI Class System File
  • Microsoft Windows Search Component
  • Microsoft Windows Speech
  • OpenSSH for Windows
  • Power Automate
  • Push Message Routing Service
  • RPC Runtime
  • Reliable Multicast Transport Driver (RMCAST)
  • Remote Desktop Client
  • Remote Desktop Gateway Service
  • Role: DNS Server
  • Role: Windows Fax Service
  • SQL Server
  • Skype for Business
  • Spring Cloud Azure
  • Storage Port Driver
  • Telnet Client
  • Virtual Hard Disk (VHD) Miniport Driver
  • Visual Studio
  • Visual Studio Code
  • Volume Manager Driver
  • Windows AF_UNIX Socket Provider
  • Windows ALPC
  • Windows Accounts Control
  • Windows Ancillary Function Driver for WinSock
  • Windows Audio Service
  • Windows Authentication Methods
  • Windows Autopilot
  • Windows Bind Filter Driver
  • Windows Biometric Service
  • Windows BitLocker
  • Windows Bluetooth Port Driver
  • Windows Bluetooth Service
  • Windows Boot Manager
  • Windows Broadcast DVR User Service
  • Windows Broker Infrastructure Service
  • Windows CD-ROM Driver
  • Windows Camera Frame Server Monitor
  • Windows Cloud Files Mini Filter Driver
  • Windows Compressed Folder
  • Windows Connected User Experiences and Telemetry
  • Windows Container Manager Service
  • Windows Core Messaging
  • Windows Credential Guard
  • Windows Credential Providers
  • Windows DCOM Server
  • Windows DHCP Client
  • Windows DHCP Server
  • Windows DNS
  • Windows DWM Core Library
  • Windows Defender Firewall Service
  • Windows Deployment Services
  • Windows Device Association Broker service
  • Windows Device Association Service
  • Windows Devices Human Interface
  • Windows Direct Show
  • Windows Display Enhancement Service
  • Windows Distributed File System (DFS)
  • Windows Embedded Mode Service
  • Windows Encrypting File System (EFS)
  • Windows Enterprise App Management
  • Windows Error Reporting
  • Windows Event Logging Service
  • Windows Failover Cluster
  • Windows Fast FAT Driver
  • Windows File History Service
  • Windows GDI
  • Windows GDI+
  • Windows Graphics Kernel
  • Windows Group Policy
  • Windows HTTP Print Provider
  • Windows HTTP.sys
  • Windows Hello
  • Windows Host Guardian Service
  • Windows Hyper-V
  • Windows IKE Extension
  • Windows IP Address Management (IPAM) Service
  • Windows Image Acquisition
  • Windows Imaging Component
  • Windows Installer
  • Windows Internet Connection Sharing (ICS)
  • Windows Kerberos
  • Windows Kernel
  • Windows Kernel Mode Driver
  • Windows Key Distribution Center
  • Windows LDAP – Lightweight Directory Access Protocol
  • Windows License Manager
  • Windows Link Layer Topology Discovery Protocol
  • Windows MIDI Service Module
  • Windows Management Instrumentation
  • Windows Management Services
  • Windows Media
  • Windows Media Player
  • Windows Message Queuing
  • Windows Message Queuing Queue Manager
  • Windows Microsoft DirectMusic
  • Windows Mobile Broadband
  • Windows Modern Device Management (MDM)
  • Windows Modern Execution Server
  • Windows NDIS
  • Windows NFS Portmapper
  • Windows NTFS
  • Windows Netlogon
  • Windows Network Connection Broker
  • Windows Network File System
  • Windows Notification
  • Windows OLE DB
  • Windows Online Certificate Status Protocol (OCSP)
  • Windows Overlay Filter
  • Windows Paint
  • Windows Partition Management Driver
  • Windows Performance Monitor
  • Windows Power Dependency Coordinator
  • Windows PowerShell
  • Windows Print Spooler Components
  • Windows PrintWorkflowUserSvc
  • Windows Program Compatibility Assistant Service
  • Windows Push Notifications
  • Windows RDP Client
  • Windows RNDIS
  • Windows Raw Image Extension
  • Windows Registry
  • Windows Remote Access Connection Manager
  • Windows Remote Desktop
  • Windows Remote Desktop Licensing Service
  • Windows Remote Desktop Protocol
  • Windows Remote Desktop Services
  • Windows Resilient File System (ReFS)
  • Windows Resilient File System (ReFS) Deduplication Service
  • Windows Routing and Remote Access Service (RRAS)
  • Windows SMB Client
  • Windows SMB Server
  • Windows SMB Server Network Transport Driver (srvnet.sys)
  • Windows Schannel
  • Windows Secure Boot
  • Windows Secure Kernel Mode
  • Windows Secure Socket Tunneling Protocol (SSTP)
  • Windows Security Center
  • Windows Security Health Service
  • Windows Server
  • Windows Services for NFS ONCRPC XDR Driver
  • Windows Setup Files Cleanup
  • Windows Shell
  • Windows Smart Card
  • Windows Spaceport.sys
  • Windows Storage
  • Windows Storage Management Provider
  • Windows Storage Port Driver
  • Windows Storage Spaces Controller
  • Windows TCP/IP
  • Windows Task Scheduler
  • Windows Text Shaping
  • Windows URL Moniker
  • Windows USB Audio Class driver (usbaudio.sys)
  • Windows USB Driver
  • Windows USB Hub Driver
  • Windows USB Mass Storage Class Driver
  • Windows USB Video Driver
  • Windows Universal Disk Format File System Driver (UDFS)
  • Windows Universal Plug and Play (UPnP) Device Host
  • Windows Update Stack
  • Windows VHD miniport driver
  • Windows VOLSNAP.SYS
  • Windows Virtual Trusted Platform Module
  • Windows Volume Manager Extension Driver
  • Windows Volume Shadow Copy
  • Windows Web Platform Storage
  • Windows WebClient Service
  • Windows Win32 Kernel Subsystem
  • Windows Win32K
  • Windows Wireless Networking
  • Windows Wireless Wide Area Network Service
  • Windows Work Folder Service
  • Windows Work Folders
  • Windows exFAT File System
  • Windows iSCSI
  • Windows iSCSI Target Service
  • Winsock
  • XBox Gaming Services
  • Xbox

៣. ផលវិបាក

ការវាយប្រហារដោយជោគជ័យទៅលើចំណុចខ្សោយខាងលើនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំណើរការនូវកូដនានាពីចម្ងាយហើយធ្វើការគ្រប់គ្រងទៅលើម៉ាស៊ីនរងគ្រោះ ដើម្បីធ្វើសកម្មភាពមិនអនុញ្ញាតនានា រួមមានការដំឡើងកម្មវិធី បង្កើតនូវគណនីអភិបាលផ្សេងទៀត និងការបើកផ្លាស់ប្តូរ ឬលុបទិន្នន័យនានា។

៤. អនុសាសន៍ណែនាំ

អ្នកប្រើប្រាស់ និងអ្នកគ្រប់គ្រងប្រព័ន្ធត្រូវតែធ្វើការអាប់ដេតជាបន្ទាន់។

៥. ឯកសារពាក់ព័ន្ធ

  • https://www.jpcert.or.jp/english/at/2026/at260025.html
  • https://www.tenable.com/blog/microsofts-september-2026-patch-tuesday-addresses-964-cves-cve-2026-81963-cve-2026-85880
***Disclaimer: CamCERT own some of the content. Our purpose is pure to help spread the awareness, tips or other information related to security to everyone. Even though every information is true, accurate, completed and appropriate, we make no responsibility nor warranty since everything could go wrong.