พบช่องโหว่ Windows WalletService เปิดทางมัลแวร์ยกระดับสิทธิ์เป็น SYSTEM
นักวิจัยด้านความปลอดภัยเปิดเผยรายละเอียดช่องโหว่ในบริการ Windows WalletService ซึ่งอาจเปิดทางให้ผู้โจมตีที่มีสิทธิ์ใช้งานเครื่องอยู่แล้ว ยกระดับสิทธิ์ของตนเองขึ้นเป็น NT AUTHORITY\SYSTEM ซึ่งเป็นสิทธิ์ระดับสูงสุดของระบบปฏิบัติการ Windows ช่องโหว่นี้ได้รับหมายเลข CVE-2026-49176 และมีคะแนนความรุนแรง CVSS อยู่ที่ 7.8 จาก 10 คะแนน Microsoft จัดระดับความรุนแรงไว้ที่ “สำคัญ” หรือ Important พร้อมออกอัปเดตแก้ไขแล้วตั้งแต่เดือนกรกฎาคม 2569 CVE-2026-49176 คืออะไร? CVE-2026-49176 เป็นช่องโหว่ประเภท Local Privilege Escalation หรือการยกระดับสิทธิ์ภายในเครื่อง เกิดจากการจัดการสิทธิ์และตำแหน่งไฟล์ของ Windows WalletService ที่ไม่ปลอดภัยเพียงพอ WalletService เป็นส่วนประกอบของ Windows ที่ทำงานด้วยสิทธิ์ LocalSystem และรองรับการทำงานของ Windows Wallet API แม้ผู้ใช้ทั่วไปจำนวนมากอาจไม่เคยเปิดใช้งานหรือรู้จักบริการนี้โดยตรง แต่บริการอาจทำงานอยู่เบื้องหลังระบบ ข้อบกพร่องทำให้ผู้ใช้ระดับมาตรฐานสามารถควบคุมตำแหน่งที่บริการใช้ค้นหาฐานข้อมูลบางส่วนได้ เมื่อ WalletService เปิดฐานข้อมูลดังกล่าวด้วยสิทธิ์ Loca...