ข่าว AI และเทคโนโลยี

Microsoft ปล่อยแพตช์ความปลอดภัยครั้งใหญ่ แก้ไขช่องโหว่ระดับวิกฤตกว่า 112 รายการ

Microsoft ทำสถิติใหม่ในการออกแพตช์แก้ไขช่องโหว่ความปลอดภัยรวม 972 รายการ ท่ามกลางความกังวลต่อภัยคุกคามจาก AI ที่เพิ่มสูงขึ้น

Microsoft ปล่อยแพตช์ความปลอดภัยครั้งใหญ่ แก้ไขช่องโหว่ระดับวิกฤตกว่า 112 รายการ

ฟังบทความ

Microsoft ได้ประกาศปล่อยแพตช์ความปลอดภัยประจำเดือนกันยายน 2026 ซึ่งถือเป็นสถิติใหม่ด้วยจำนวนช่องโหว่ที่ได้รับการแก้ไขสูงถึง 972 รายการ โดยในจำนวนนี้มีช่องโหว่ระดับวิกฤต (Critical) รวมอยู่ด้วยถึง 112 รายการ ซึ่งถือเป็นการเพิ่มขึ้นอย่างก้าวกระโดดเมื่อเทียบกับสถิติเดิมในช่วงสองเดือนที่ผ่านมา

การเร่งแก้ไขช่องโหว่ในระดับที่ไม่เคยปรากฏมาก่อนนี้เกิดขึ้นท่ามกลางความร่วมมือของบริษัทเทคโนโลยีชั้นนำระดับโลกกว่า 100 แห่ง รวมถึง OpenAI, Anthropic, Amazon Web Services, Google และ Microsoft ที่ได้ออกจดหมายเปิดผนึกเตือนถึงความเสี่ยงจากภัยคุกคามที่ใช้ AI เข้ามาช่วยในการโจมตี ซึ่งอาจทำให้ช่องโหว่ต่างๆ ถูกนำไปใช้ประโยชน์ได้รวดเร็วยิ่งขึ้น

ทำไมเรื่องนี้จึงสำคัญ

การเพิ่มขึ้นของจํานวนช่องโหว่ส่งผลกระทบโดยตรงต่อผู้ใช้งานและองค์กรที่ใช้ผลิตภัณฑ์ของ Microsoft ซึ่งจําเป็นต้องเร่งอัปเดตระบบเพื่อป้องกันการโจมตีที่อาจเกิดขึ้นจากช่องโหว่ที่ถูกค้นพบใหม่

สถานการณ์นี้สะท้อนให้เห็นว่าการรักษาความปลอดภัยในยุคปัจจุบันมีความซับซ้อนมากขึ้น เนื่องจาก AI ถูกนํามาใช้เป็นเครื่องมือในการค้นหาช่องโหว่ ทําให้ผู้ดูแลระบบต้องเผชิญกับความท้าทายในการจัดการแพตช์ที่ถี่และมีจํานวนมหาศาลกว่าในอดีต

มุมมอง Agent2Day

การที่ Microsoft ต้องเร่งแก้ไขช่องโหว่จํานวนมหาศาลในปีนี้เป็นสัญญาณเตือนว่า อาวุธทางไซเบอร์ที่ขับเคลื่อนด้วย AI กําลังเปลี่ยนสมรภูมิความปลอดภัยให้กลายเป็นเกมแห่งความเร็ว ซึ่งผู้พัฒนาซอฟต์แวร์อาจต้องปรับเปลี่ยนกระบวนการรักษาความปลอดภัยเชิงรุกให้มากกว่าแค่การไล่ตามแก้ไขบั๊กรายเดือน

Dustin Childs นักวิจัยจาก Zero Day Initiative ระบุว่าสถานการณ์นี้กลายเป็น "ความปกติใหม่" (New Normal) ของอุตสาหกรรมซอฟต์แวร์ แม้ว่าทีมงานจะสามารถเร่งแก้ไขบั๊กได้ในอัตราที่รวดเร็ว แต่การค้นพบช่องโหว่ด้วยความช่วยเหลือของ AI ก็ไม่มีทีท่าว่าจะชะลอตัวลงแต่อย่างใด ทั้งนี้ ในปี 2026 เพียงปีเดียว Microsoft ได้แก้ไขช่องโหว่ไปแล้วกว่า 2,760 รายการ ซึ่งมากกว่าจำนวนรวมของปี 2023, 2024 และ 2025 รวมกัน

ในแพตช์รอบล่าสุดนี้ยังรวมถึงการแก้ไขช่องโหว่แบบ Zero-day จำนวน 2 รายการ ได้แก่ CVE-2026-81963 ในบริการ Windows Update และ CVE-2026-85880 ใน Windows Advanced Local Procedure นอกจากนี้ยังมีช่องโหว่ที่น่าสนใจอย่าง CVE-2026-55007 ใน Exchange Server ที่เปิดช่องให้ผู้โจมตีสามารถรันโค้ดจากระยะไกลได้ผ่านการส่งอีเมลที่มีไฟล์แนบอันตราย รวมถึงช่องโหว่การยกระดับสิทธิ์ใน Microsoft Authenticator อีกด้วย