Microsoft ได้รับทราบถึงข้อผิดพลาดในส่วนต่อประสานผู้ใช้ที่แปลกประหลาด ซึ่งส่งผลกระทบต่อสภาพแวดล้อม Windows บางส่วน โดยตัวเลือกการลงชื่อเข้าใช้ด้วยรหัสผ่านหายไปจากหน้าจอล็อก ปัญหาดังกล่าวมีต้นกำเนิดมาจากการอัปเดตที่เผยแพร่ในช่วงปลายปี 2025 และส่วนใหญ่ส่งผลกระทบต่อโครงสร้างพื้นฐานด้านไอทีที่ได้รับการจัดการและอุปกรณ์ขององค์กร แทนที่จะเป็นคอมพิวเตอร์ส่วนบุคคล ข้อผิดพลาดนี้ไม่มีภัยคุกคามด้านความปลอดภัยโดยตรง แต่สร้างปัญหาด้านการใช้งานอย่างมาก Microsoft ได้ออกการแก้ไขในอัปเดตพรีวิววันที่ 29 มกราคม 2026 (KB5074105) เพื่อแก้ไขปัญหานี้แล้ว

     

Severity: ต่ำ

      
     

System Impact:

     

  • Windows 11 (โดยเฉพาะหลังติดตั้งอัปเดตพรีวิวที่ไม่ใช่ด้านความปลอดภัย KB5064081 ที่เผยแพร่ในเดือนสิงหาคม 2025)
  • โครงสร้างพื้นฐานด้านไอทีที่ได้รับการจัดการ (Managed IT infrastructures)
  • อุปกรณ์ขององค์กร (Enterprise devices)
  • ไม่ส่งผลกระทบต่อ Windows Home หรือ Pro edition บนอุปกรณ์ส่วนบุคคลที่ไม่ได้รับการจัดการ

      
     

Technical Attack Steps:

     

  1. ผู้ใช้ติดตั้งอัปเดตพรีวิวที่ไม่ใช่ด้านความปลอดภัย KB5064081 (OS Build 26100.5074) สำหรับ Windows 11 ที่เผยแพร่ในเดือนสิงหาคม 2025
  2. เมื่อถึงหน้าจอล็อกของ Windows ผู้ใช้จะไม่เห็นไอคอนรหัสผ่านในตัวเลือกการลงชื่อเข้าใช้
  3. แม้ไอคอนจะมองไม่เห็น แต่ฟังก์ชันการทำงานยังคงอยู่ ผู้ใช้สามารถเลื่อนเคอร์เซอร์ไปเหนือพื้นที่ว่างที่ไอคอนควรจะอยู่เพื่อเข้าถึงช่องกรอกรหัสผ่าน
  4. เมื่อเลือกพื้นที่ว่างดังกล่าว ช่องข้อความสำหรับรหัสผ่านมาตรฐานจะปรากฏขึ้น ทำให้สามารถป้อนข้อมูลประจำตัวและดำเนินการยืนยันตัวตนได้ตามปกติ

      
     

Recommendations:

     

Short Term:

     

  • แนะนำผู้ใช้ที่ประสบปัญหาให้เลื่อนเคอร์เซอร์ไปเหนือพื้นที่ว่างที่ไอคอนรหัสผ่านควรจะอยู่ เพื่อเปิดช่องป้อนรหัสผ่าน

     

Long Term:

     

  • ผู้ดูแลระบบควรจัดลำดับความสำคัญในการติดตั้งอัปเดตพรีวิววันที่ 29 มกราคม 2026 (KB5074105 – OS Builds 26200.7705 และ 26100.7705) เพื่อแก้ไขปัญหานี้
  • ติดตั้งแพตช์เพื่อลดปัญหาการใช้งานและลดภาระงานสนับสนุนด้านไอทีภายในองค์กร

      
     

Source: https://cybersecuritynews.com/windows-11-sign-in-option-bug/

   

Share this content:

Leave a Reply

Your email address will not be published. Required fields are marked *