បញ្ហា CVE-2026-62911 ជាចំណុចខ្សោយផ្នែកសុវត្ថិភាពធ្ងន់ធ្ងរនៅក្នុង Microsoft Exchange Server។ គួររំលឹកដែរថា CVE-2026-62911 ជា Authentication Bypass តាមវិធី Capture-Replay ដែលអាចឱ្យអ្នកវាយប្រហារបង្កើនសិទ្ធិ (Privilege Escalation) នៅលើ Exchange Server។ Microsoft បានចេញ Update ដើម្បីជួសជុលវារួចហើយ ប៉ុន្តែ NCSC-NL របស់ប្រទេសហូឡង់បានព្រមានថា Exploit Code សម្រាប់ចំណុចខ្សោយនេះមានផ្សព្វផ្សាយលើអ៊ីនធឺណិតរួចហើយ។
ក្រុម Shadowserver បានរកឃើញថា មាន 21,899 IP Addresses ដែលដំណើរការ Microsoft Exchange Server ហើយ នៅតែមិនទាន់ដំឡើង Patch សម្រាប់បញ្ហា CVE-2026-62911 និងកំពុងបើកឱ្យចូលពី Internet។
សម្រាប់អ្នកគ្រប់គ្រង Exchange Server គួរតែដំឡើង August 2026 Security Updates ឱ្យបានឆាប់ ហើយប្រសិនបើមិនអាច Patch បានភ្លាមៗទេនោះ គួរកាត់បន្ថយការចូលប្រើ Server ពី Internet និងពិនិត្យ Logs រកសកម្មភាពគួរឱ្យសង្ស័យ។

BSI របស់អាល្លឺម៉ង់ បានព្រមានថា ប្រហែល 85% នៃ Exchange Server ដែលដំណើរការនៅក្នុង On-Premises នៅអាល្លឺម៉ង់ នៅតែ Vulnerable ចំពោះ CVE-2026-62911។
Exchange Server កំពុងប្រឈមហានិភ័យខ្ពស់ ដោយសារ Vulnerability ថ្មី និងចាស់ជាច្រើនត្រូវបាន Exploit។ បញ្ហា CVE-2026-62911 មិនទាន់ត្រូវបានបញ្ជាក់ថា ត្រូវបានវាយប្រហារជាក់ស្តែងទេ ប៉ុន្តែ Server ជាច្រើននៅតែមិនទាន់ Patch។ អង្គភាពគួរដំឡើង Security Updates ឱ្យបានឆាប់ និងរៀបចំផ្លាស់ពី Exchange 2016/2019 ទៅ Version ដែលនៅមានការ Support។
ប្រភព BleepingComputer ចុះផ្សាយថ្ងៃទី០១ ខែកញ្ញា ឆ្នាំ២០២៦










