17/02/2568
ช่องโหว่ RCE ระดับ Critical ใน Microsoft Outlook กำลังถูกนำไปใช้ในการโจมตีจริง
07/10/2567
Microsoft แก้ไขปัญหาการส่งอีเมลบน Outlook สำหรับผู้ใช้ที่มีโฟลเดอร์จำนวนมาก
- Beta Channel : เวอร์ชัน 2410 (Build 18127.15020) คาดว่าจะออกในช่วงต้นเดือนตุลาคม 2024
- Current Channel Preview : เวอร์ชัน 2410 (Build 18129.20000) คาดว่าจะออกในวันที่ 9 ตุลาคม 2024
- Current Channel : เวอร์ชัน 2410 (บิลด์ 20000) คาดว่าจะออกในวันที่ 29 ตุลาคม 2024
- Monthly Enterprise Channel : เวอร์ชัน 2410 (บิลด์ 20000) คาดว่าจะออกในวันที่ 10 ธันวาคม 2024
- แนวทางการแก้ไข
17/05/2567
Microsoft เสนอวิธีแก้ไขชั่วคราว ปัญหาอีเมล การตอบกลับอีเมลที่เข้ารหัสของ Outlook
ผู้ใช้งาน Microsoft 365
หลายคนประสบปัญหาไม่สามารถตอบกลับอีเมลที่เข้ารหัสลับโดยใช้ Outlook
Desktop โดยปัญหานี้เกิดจากข้อบกพร่องที่ส่งผลกระทบต่อผู้ใช้บน Current
Channel เวอร์ชัน 2402 (Build 17328.20142) และสูงกว่าเท่านั้น
วิธีแก้ไขชั่วคราว
แม้ว่าไมโครซอฟท์จะยังไม่มีการแก้ไขถาวร แต่ผู้ใช้งานสามารถใช้วิธีแก้ไขชั่วคราวดังต่อไปนี้:
ใช้ Outlook ใหม่
ไมโครซอฟท์แนะนำให้ใช้ Outlook เวอร์ชันใหม่ซึ่งไม่ได้รับผลกระทบจากปัญหานี้
ใช้ Outlook Web Access (OWA) ผู้ใช้งานสามารถเข้าถึง OWA ผ่านเว็บเบราว์เซอร์เพื่อตอบกลับอีเมลที่เข้ารหัส
ย้อนกลับไปใช้งาน Outlook Desktop เวอร์ชันเก่า ผู้ใช้งานสามารถถอนการติดตั้ง Outlook Desktop เวอร์ชันปัจจุบันและติดตั้งเวอร์ชันเก่าได้
โดยหลังจากพบการแจ้งปัญหาผ่านเว็บไซต์ชุมชนของไมโครซอฟท์กำลังเร่งแก้ไขปัญหานี้
ผู้ใช้งานสามารถใช้วิธีแก้ไขชั่วคราวที่แนะนำข้างต้นได้ในระหว่างรอการแก้ไขถาวร
Ref : BleepingComputer
15/02/2567
ช่องโหว่ RCE บน Microsoft Outlook กำลังถูกใช้เป็นช่องทางการโจมตี
06/02/2567
Microsoft Outlook อัปเดตความปลอดภัย iCalendar (ICS) เดือนธันวาคม
Microsoft กำลังตรวจสอบปัญหาที่ทำให้เกิดการแจ้งเตือนความปลอดภัยของ Outlook เมื่อพยายามเปิดปฏิทิน iCalendar (ICS) หลังจากติดตั้งอัปเดตความปลอดภัยของ Office Patch Tuesday เดือนธันวาคม 2023
Microsoft 365 ผลกระทบจากผู้ใช้งาน ที่เกิดปัญหา จะพบแจ้งเตือนว่า Microsoft Office has identified a potential security concern และ This location may be unsafe เมื่อเปิดไฟล์ iCalendar (ICS) ที่บันทึกไว้ในเครื่อง
Microsoft ประกาศ แจ้งให้ผู้ใช้งานทราบว่า คาดการณ์ว่าจากปัญหาเปิดไฟล์ iCalendar (ICS) จะถูกทำการแก้ไขปัญหาในการอัปเดต patchs ถัดไป
Microsoft ประกาศให้ทราบว่าจะพบแจ้งเตือนว่าขึ้นหลังจากปรับ
security patches ที่แก้ไขช่องโหว่การเปิดเผยข้อมูล CVE-2023-35636 Microsoft Outlook
หากผู้ใช้งานไม่อัปเดต security patches ใหม่
ผู้ไม่ประสงค์ดีจะทำการหลอกให้ผู้ใช้งานติดตั้ง outlook
ที่ไม่สามารถอัปเดต security patches
เพื่อป้องกันการขโมย NTLM (Format ของการเก็บ password
ใน Window)
ผู้ไม่ประสงค์ดีสามารถใช้ข้อมูลจากผู้ใช้งานในการเข้าถึงข้อมูลที่ละเอียดอ่อน
หรือเจาะระบบเครือข่ายด้านข้างได้ในภายหลัง
วิธีการแก้ไขชั่วคราว
ที่ใช้ได้สำหรับผู้ที่ได้รับผลกระทบจากปัญหานี้แล้ว Microsoft
ได้ให้คำแนะนำวิธีการแก้ไขชั่วคราวในแบบ ปิดการแสดงการแจ้งเตือนความปลอดภัย
ของ registry key การแก้ไขจะส่งผลให้ไม่ได้รับการแจ้งเตือนอื่น
ๆ ที่เกี่ยวกับความปลอดภัยอื่นด้วย
วิธีการแก้ไขนี้ ผู้ใช้งานจะต้องทำการสร้างคีย์ DWORD ใหม่กำหนดค่าเป็น '1' ไปที่อยู่ของ registry key ต่อไปนี้:
Group Policy registry path (HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\16.0\Common\Security)
OCT registry path (Computer\HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Common\Security)
Ref : bleepingcomputer
02/02/2567
Microsoft แก้ไขปัญหาที่เกิดขึ้นบน ผลิดภัณฑ์ที่เกี่ยวกับ E-Mail Outlook
08/12/2566
กลุ่ม APT28 ใช้ช่องโหว่ใน Outlook เพื่อขโมยบัญชี Microsoft Exchange
- อัปเดตแพตซ์ความปลอดภัยสำหรับช่องโหว่ CVE-2023-23397 และ CVE-2023-29324
- ใช้ script จาก Microsoft เพื่อตรวจสอบว่ามีการกำหนดเป้าหมายการโจมตีไปยังผู้ใช้ Exchange หรือไม่
- รีเซ็ตรหัสผ่านของผู้ใช้ที่ถูกโจมตี และเปิดใช้งาน MFA (multi-factor authentication) สำหรับผู้ใช้ทั้งหมด
- จำกัดการรับส่งข้อมูลผ่าน SMB โดยการบล็อกการเชื่อมต่อไปยังพอร์ต 135 และ 445 จากที่อยู่ IP ขาเข้าทั้งหมด
- ปิดการใช้งาน NTLM บนระบบ
27/09/2566
ZeroFont เมล์ Phishing ใหม่ด้วยการหลอกว่าเป็นการแจ้งเตือนจาก Antivirus(ปลอม)
27/06/2566
Microsoft แจ้งเตือนถึง USER ในการถูกผู้ไม่ประสงค์ดีขโมยข้อมูลแบบ Credential Stealing Attacks
16/05/2566
Microsoft ออกแพตซ์กอัปเดต เพื่อแก้ไขปัญหาการ bypass หลังการอัปเดตช่องโหว่ Outlook zero-click [EndUser]
05/04/2566
Microsoft เผยแพร่วิธีการตรวจจับการโจมตีจากช่องโหว่ใน Outlook
- หากในบริษัทมีการใช้งาน Microsoft Exchange Server ภายในบริษัท ควรทำการอัปเดตด้านความปลอดภัยโดยด่วนเพื่อป้องกันการโจมตีจากช่องโหว่ดังกล่าว
- เมื่อพบเห็นการแจ้งเตือนที่น่าสงสัยหรือเป็นอันตราย ให้ทำการตรวจสอบให้แน่ใจว่าได้มีการใช้ Script เพื่อลบข้อความ หรือคุณสมบัติบางอย่างหรือไม่ รวมไปถึงเตรียมแผนการตอบสนองต่อเหตุการณ์ ในกรณีที่พบการโจมตี
- ให้ทำการรีเซ็ตรหัสผ่านของบัญชีใด ๆ ที่สามารถเข้าสู่ระบบคอมพิวเตอร์ สำหรับผู้ใช้งานที่มีการใช้งานที่ผิดปกติ หรือมีการแจ้งเตือนด้านความปลอดภัยของบัญชีผู้ใช้งานรายนั้น
- ใช้การตรวจสอบสิทธิ์แบบ multifactor authentication เพื่อลดผลกระทบของการโจมตี Net-NTLMv2 Relay (ใช้ในการป้องการโจมตีทางออนไลน์)
- ปิดservice ที่ไม่จำเป็นใน Exchange
- จำกัดการรับส่งข้อมูล SMB โดยบล็อกการเชื่อมต่อบนพอร์ต 135 และ 445 จากที่อยู่ IP ขาเข้าทั้งหมด ยกเว้นที่อยู่ในรายการที่อนุญาตให้ใช้งาน
- ปิดใช้งาน NTLM บนเครือข่าย
08/10/2561
วิธีตั้งค่า ให้ Outlook Sync ข้อมูลอีเมล์จาก Exchange Server ที่ที่อายุมากกว่า 1 ปี
ตรวจสอบข้อมูลเพิ่มเติมพบกว่าเป็นการตั้งค่า ที่ Outlook ที่ใช้งานอยู่ได้ตั้งค่าไว้ว่าให้ Sync ข้อมูลแค่ 12 เดือน โดยสามารถปรับค่าดังนี้
เปิด Outlook แล้วเลือก File













.png)

