Patch Tuesday กันยายน 2026 ได้รับการปล่อยอัปเดตความปลอดภัยอย่างเป็นทางการจากทาง Microsoft เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยของผลิตภัณฑ์ต่าง ๆ รวมทั้งสิ้น 966 รายการ ซึ่งนับเป็นตัวเลขการอัปเดตรายเดือนที่สูงที่สุดเป็นประวัติการณ์นับตั้งแต่มีการเปิดตัวระบบการอัปเดตแบบ Patch Tuesday เป็นต้นมา โดยในรอบนี้สร้างความตื่นตัวให้กับแวดวงความปลอดภัยไซเบอร์เป็นอย่างมาก เนื่องจากมีช่องโหว่แบบ Zero-Day ถึง 2 รายการ ที่พบหลักฐานเชิงประจักษ์ว่าถูกกลุ่มผู้ไม่ประสงค์ดีนำไปใช้ปฏิบัติการโจมตีระบบจริงแล้ว 🛡️
การอัปเดตระบบในรอบนี้ครอบคลุมระบบปฏิบัติการและแพลตฟอร์มสำคัญหลากหลายเวอร์ชัน สำหรับผู้ใช้งาน Windows 11 เวอร์ชัน 25H2 และเวอร์ชัน 24H2 จะได้รับแพตช์รหัส KB5124008 ขณะที่ผู้ใช้งาน Windows 11 เวอร์ชัน 23H2 จะได้รับแพตช์รหัส KB5122880 ส่วนระบบปฏิบัติการรุ่นก่อนหน้าอย่าง Windows 10 เวอร์ชัน 22H2 รวมถึง Windows 10 Enterprise LTSC ที่อยู่ภายใต้โครงการขยายเวลาอัปเดตความปลอดภัย (Extended Security Updates หรือ ESU) จะได้รับแพตช์ภายใต้รหัส KB5122878 จึงมีความจำเป็นอย่างยิ่งที่ผู้ดูแลระบบและผู้ใช้งานทั่วไปต้องตระหนักถึงความปลอดภัย 💬
ศูนย์รักษาความปลอดภัยของ Microsoft รายงานว่า ในบรรดาช่องโหว่ 966 รายการ มีช่องโหว่ที่ถูกจัดระดับความรุนแรงให้อยู่ในขั้นวิกฤต (Critical) มากถึง 105 รายการ ซึ่งส่วนใหญ่เป็นช่องโหว่ที่เปิดโอกาสให้ผู้โจมตีสามารถรันโค้ดคำสั่งอันตรายจากระยะไกล (Remote Code Execution) ได้โดยตรง หากไม่ได้รับการติดตั้งอัปเดตอย่างทันท่วงที ระบบคอมพิวเตอร์อาจเผชิญกับความเสี่ยงต่อการถูกแทรกแซงและเข้าควบคุมจากระยะไกล 🕊️

🛠️ เจาะลึกรายละเอียดช่องโหว่และสถิติการแก้ไขประจำเดือนกันยายน 2026
Patch Tuesday กันยายน 2026 เผยให้เห็นการกระจายตัวของช่องโหว่ในหลายมิติ โดยหากจำแนกตามประเภทของช่องโหว่ที่มีการแก้ไขในรอบนี้ สามารถแบ่งออกได้ตามลักษณะการคุกคามดังต่อไปนี้ 📍
-
ช่องโหว่ยกระดับสิทธิ์ (Elevation of Privilege): 438 รายการ
-
ช่องโหว่รันโค้ดจากระยะไกล (Remote Code Execution): 258 รายการ
-
ช่องโหว่เปิดเผยข้อมูล (Information Disclosure): 173 รายการ
-
ช่องโหว่โจมตีให้ระบบหยุดทำงาน (Denial of Service): 56 รายการ
-
ช่องโหว่หลบเลี่ยงระบบความปลอดภัย (Security Feature Bypass): 19 รายการ
-
ช่องโหว่ปลอมแปลงตัวตน (Spoofing): 16 รายการ
เมื่อพิจารณาเฉพาะกลุ่มช่องโหว่ระดับวิกฤต (Critical) จำนวน 105 รายการ จะพบว่าเป็นช่องโหว่ประเภทการรันโค้ดจากระยะไกล (RCE) สูงถึง 81 รายการ ช่องโหว่การยกระดับสิทธิ์ 20 รายการ ช่องโหว่การเปิดเผยข้อมูลสำคัญ 2 รายการ และช่องโหว่หลบเลี่ยงกลไกความปลอดภัยอีก 1 รายการ
ที่สำคัญ ตัวเลข 966 รายการนี้เป็นเพียงช่องโหว่ที่ได้รับการแก้ไขในวัน Patch Tuesday เท่านั้น ยังไม่นับรวมช่องโหว่อีก 204 รายการที่ทางทีมงาน Microsoft ได้ทยอยปล่อยแพตช์แก้ไขไปก่อนหน้านี้ในรอบเดือนกันยายน เช่น บริการ Azure AI Language, Azure Cosmos DB, Copilot Studio, Entra ID, Mariner, เบราว์เซอร์ Microsoft Edge, Microsoft Fabric และ Power Automate ซึ่งเมื่อรวมกันแล้วส่งผลให้เดือนนี้มีการแก้ไขช่องโหว่รวมมากกว่า 1,170 รายการ

🔍 ข้อมูลเบื้องหลัง: เหตุใดจำนวนช่องโหว่จึงพุ่งสูง และผลกระทบจาก Zero-Day
Patch Tuesday กันยายน 2026 สะท้อนให้เห็นถึงแนวโน้มปริมาณช่องโหว่ที่เพิ่มขึ้นอย่างก้าวกระโดด หากเปรียบเทียบกับช่วงเดือนก่อนหน้า โดยในเดือนกรกฎาคม 2026 มีการแก้ไขไปประมาณ 570 รายการ และในเดือนสิงหาคมอยู่ที่ประมาณ 400 รายการ ก่อนจะพุ่งขึ้นมาทำสถิติสูงสุดถึง 966 รายการในเดือนนี้ 📈
ทาง Microsoft ชี้แจงถึงเบื้องหลังของตัวเลขที่เพิ่มสูงขึ้นอย่างมีนัยสำคัญว่า เป็นผลมาจากการนำระบบปัญญาประดิษฐ์ (AI) ขั้นสูงเข้ามาช่วยในการตรวจสอบ ซอฟต์แวร์ และซอร์สโค้ดของผลิตภัณฑ์ในเครือทั้งหมดอย่างละเอียด ส่งผลให้สามารถตรวจจับจุดบกพร่อง ความผิดปกติ และช่องโหว่ที่ซ่อนอยู่ในระบบได้อย่างมีประสิทธิภาพ รวดเร็ว และลึกซึ้งยิ่งขึ้นกว่าการใช้เครื่องมือตรวจสอบแบบเดิม
อย่างไรก็ตาม สิ่งที่สร้างความวิตกกังวลแก่ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ คือการตรวจพบช่องโหว่ Zero-Day จำนวน 2 รายการ ที่ยืนยันว่ามีการนำไปใช้โจมตีจริงในโลกภายนอกแล้ว ช่องโหว่ดังกล่าวเปิดทางให้ผู้ไม่ประสงค์ดีสามารถยกระดับสิทธิ์ (Privilege Escalation) จากบัญชีผู้ใช้ทั่วไปขึ้นไปสู่ระดับ SYSTEM ซึ่งเป็นระดับสิทธิ์สูงสุดของระบบปฏิบัติการ Windows ส่งผลให้ผู้โจมตีสามารถควบคุม สั่งการ ติดตั้งมัลแวร์ หรือปรับเปลี่ยนค่าการทำงานทั้งหมดของอุปกรณ์ได้อย่างสมบูรณ์

ช่องโหว่ RCE ระดับวิกฤตที่ควรทราบชื่อ
ช่องโหว่ RCE ระดับวิกฤตบางรายการในเดือนนี้มีความโดดเด่นเป็นพิเศษ เนื่องจากไม่จำเป็นต้องมีการยืนยันตัวตนหรือการโต้ตอบจากผู้ใช้งาน ซึ่งคุณสมบัติเหล่านี้เองที่ทำให้ช่องโหว่ดังกล่าวมีความอันตรายอย่างแท้จริงในระดับเครือข่ายหรืออินเทอร์เน็ต ไม่ใช่เพียงแค่มีคะแนนความรุนแรงสูงตามเกณฑ์การประเมินเท่านั้น
| CVE | Component | CVSS | Why it matters |
|---|---|---|---|
| CVE-2026-69730 | Windows DNS Server | 9.8 | Wormable, zero-click, “More Likely” exploited |
| CVE-2026-72983 | Windows Internet Connection Sharing | 9.8 | Unauthenticated, network-reachable |
| CVE-2026-73010 | Microsoft Failover Cluster | 9.8 | Impacts high-availability infrastructure |
| CVE-2026-72979 / CVE-2026-69845 | Windows DHCP Server | 9.8 | Two separate RCE paths in the same service |
| CVE-2026-69769 | Windows HTTP Print Provider | 9.8 | Legacy service, often overlooked in patch triage |
| CVE-2026-69829 | Windows Shell | 9.8 | Broad attack surface across desktop endpoints |
| CVE-2026-69595 | Windows Services for NFS ONCRPC XDR Driver | 9.8 | Relevant to mixed Windows/Unix environments |
| CVE-2026-78510 | Microsoft Word | 9.8 | Document-based attack vector |
❓ FAQs: คำถามที่พบบ่อยเกี่ยวกับอัปเดต Patch Tuesday
Q1: หากใช้งานคอมพิวเตอร์ส่วนบุคคลทั่วไป จำเป็นต้องอัปเดตทันทีหรือไม่?
ตอบ: จำเป็นอย่างยิ่ง เนื่องจากช่องโหว่ Zero-Day ที่ตรวจพบในรอบนี้ถูกนำไปใช้โจมตีจริงแล้ว การอัปเดตจะช่วยปิดกั้นไม่ให้ผู้โจมตีเจาะระบบหรือรันคำสั่งอันตรายเข้ามาในเครื่องได้
Q2: รหัสอัปเดต (KB Number) ที่ต้องตรวจสอบใน Windows Update มีอะไรบ้าง?
ตอบ: สำหรับ Windows 11 เวอร์ชัน 24H2 และ 25H2 คือรหัส KB5124008 สำหรับ Windows 11 เวอร์ชัน 23H2 คือรหัส KB5122880 และสำหรับ Windows 10 เวอร์ชัน 22H2 / LTSC (ESU) คือรหัส KB5122878
Q3: อุปกรณ์ประเภทใดที่ตกเป็นกลุ่มเสี่ยงสูงสุดในรอบนี้?
ตอบ: เครื่องคอมพิวเตอร์ที่ใช้งานภายในระบบเครือข่ายองค์กร รวมถึงเครื่องที่มีการแชร์ใช้งานร่วมกันหลายบัญชีผู้ใช้ เนื่องจากลักษณะของช่องโหว่ Zero-Day เอื้อต่อการยกระดับสิทธิ์ภายในเครื่องเพื่อควบคุมระบบเครือข่าย
📋 สรุปสาระสำคัญและความปลอดภัยของระบบปฏิบัติการ Windows
Patch Tuesday กันยายน 2026 ถือเป็นก้าวสำคัญด้านความมั่นคงปลอดภัยของโครงสร้างพื้นฐานดิจิทัลจาก Microsoft การปล่อยแพตช์เพื่อรับมือกับจุดบกพร่องและช่องโหว่ความปลอดภัยมากถึง 966 รายการ แสดงให้เห็นถึงประสิทธิภาพของการนำเทคโนโลยีตรวจจับสมัยใหม่มาประยุกต์ใช้เพื่อความปลอดภัยเชิงรุก 🔒
องค์กรและผู้ใช้งานทั่วไปจึงควรจัดสรรเวลาเพื่อดำเนินการตรวจสอบและติดตั้งอัปเดตความปลอดภัยผ่านฟังก์ชัน Windows Update โดยเร็วที่สุด เพื่อเสริมสร้างเกราะป้องกันทางไซเบอร์ และรักษาเสถียรภาพการทำงานของระบบคอมพิวเตอร์ให้ปลอดภัยจากภัยคุกคามทุกรูปแบบอย่างยั่งยืน
Patch Tuesday กันยายน 2026 ถือเป็นหนึ่งในเหตุการณ์ความปลอดภัยทางเทคโนโลยีครั้งใหญ่ที่สะท้อนถึงการเฝ้าระวังระบบดิจิทัลอย่างเข้มงวด ทั้งนี้ หากท่านต้องการติดตามความเคลื่อนไหวล่าสุดเกี่ยวกับมาตรการรักษาความปลอดภัยของระบบปฏิบัติการ ข้อมูลการอัปเดตซอฟต์แวร์ใหม่ ๆ ช่องโหว่ทางไซเบอร์ที่ต้องระมัดระวัง ตลอดจนคำแนะนำเชิงเทคนิคในการบริหารจัดการระบบคอมพิวเตอร์อย่างมืออาชีพ ท่านสามารถเลือกอ่านบทความ สาระน่ารู้ และประเด็นข่าวร้อนแรงทั้งหมดได้ทันที เพียงคลิกกลับไปยังหน้าหมวด ข่าวเทคโนโลยี เพื่อให้ท่านไม่พลาดทุกสถานการณ์เทคโนโลยีสำคัญที่เกิดขึ้นรอบโลกอย่างต่อเนื่อง
ที่มา: BleepingComputer























