
ช่องโหว่ความปลอดภัย และ Windows ได้กลายเป็นของที่ผู้ใช้งานล้วนแต่คุ้นเคยว่ามีอยู่ตลอด แต่ก็ไม่สามารถประมาทได้ต้องทำการอัปเดตตลอดเวลา แม้การอัปเดตจะเสี่ยงต่อการได้บั๊กใหม่ ๆ มาก็ตาม และคราวนี้ก็มีการตรวจพบช่องโหว่ร้ายแรงอีกช่องหนึ่งที่ทางไมโครซอฟท์ซึ่งเป็นผู้พัฒนาต้องออกมากล่าวว่า ให้ผู้ใช้งานรออีกเสียนิดหน่อยเพื่อพัฒนาอัปเดตอุดช่องโหว่ดังกล่าว
จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ RoguePlanet หรือ CVE-2026-50656 ซึ่งเป็นช่องโหว่ในการอัปเกรดสิทธิ์ในการเข้าถึง (EoP หรือ Elevation of Privilege) บนซอฟต์แวร์รักษาความปลอดภัยไซเบอร์ Microsoft Defender ซึ่งเป็นซอฟต์แวร์ที่มากับระบบปฏิบัติการ Windows ทำให้ถ้าแฮกเกอร์ใช้ช่องโหว่ดังกล่าวได้สำเร็จ ก็จะทำให้แฮกเกอร์สามารถเข้าถึงสิทธิ์ในการใช้งาน Windows ในระดับสูงสุด หรือ NT AUTHORITYSYSTEM ซึ่งในอีกนัยหนึ่งคือ ผู้ใช้งานช่องโหว่จะสามารถเข้าถึงระบบ Windows ได้อย่างสมบูรณ์โดยไม่จำเป็นต้องใช้ความสามารถในการแฮกในระดับสูงแต่อย่างใด ซึ่งความสำเร็จในการใช้งานช่องโหว่ดังกล่าวนั้นขึ้นอยู่กับสภาวะของการใช้งานระบบพร้อมกัน (Race Condition) โดยผู้ที่ทดลองใช้งานช่องโหว่ดังกล่าวนั้นพบว่า สามารถใช้ช่องโหว่บนบางเครื่องแบบประสบความสำเร็จถึง 100% แต่กลับทำไม่ได้บนอีกเครื่องหนึ่ง
ซึ่ง ณ เวลานี้ข่าวนี้ตีพิมพ์นั้น ทางไมโครซอฟท์ได้กล่าวว่ากำลังทำการพัฒนาอัปเดตคุณภาพสูง เพื่อใช้ในการปิดช่องโหว่ดังกล่าวอยู่ ขอเวลาอีกไม่นาน โดยช่องโหว่นี้ทางแหล่งข่าวระบุว่าการปิดการใช้งาน Windows Denfender นั้นไม่ใช่ทางออกและไม่สามารถหยุดการใช้งานช่องโหว่ดังกล่าว ดังนั้นจึงขอให้ผู้ใช้งานทำการระมัดระวังตัวไม่ดาวน์โหลดไฟล์จากแหล่งที่ไม่มีความน่าเชื่อถือ และ ทำการติดตั้งอัปเดตอย่างเป็นทางการอย่างสม่ำเสมอแทน
