ថ្មីៗនេះក្រុមហ៊ុន D-Link បានចេញផ្សាយនូវបច្ចុប្បន្នភាពកម្មវិធីដើម្បីដោះស្រាយបញ្ហាសុវត្ថិភាពចំនួន៣ក្នុងចំណោមបញ្ហាចំនួន៦ដែលជះឥទ្ធិពលដល់រ៉ោតទ័រសម្រាប់ប្រើប្រាស់នៅក្នុងផ្ទះឥតខ្សែ DIR-865L ។ កំហុសទាំង៦មានដូចជា៖
- CVE-2020-13782 : ភាពមិនត្រឹមត្រូវនៃធាតុពិសេសដែលត្រូវបានប្រើក្នុងពាក្យបញ្ជា (Command) ដោយមានពិន្ទុធ្ងន់ធ្ងរ ៩,៨ (មិនទាន់ជួសជុល)
- CVE-2020-13786 : ការធ្វើកោសល្យវិច័យស្នើសុំឆ្លងតំបន់ (CSRF) ដោយមានពិន្ទុខ្ពស់ ៨,៨ (ជួសជុលរួច)
- CVE-2020-13785 : កម្លាំងអ៊ីនគ្រីបមិនគ្រប់គ្រាន់ដោយមានពិន្ទុខ្ពស់៧,៥ (ជួសជុលរួច)
- CVE-2020-13784 : ពូជមេរោគដែលអាចទស្សន៍ទាយបាននៅក្នុងម៉ាស៊ីនភ្លើងដែលមានលេខចៃដន្យ ដោយមានពិន្ទុខ្ពស់7,5 (មិនទាន់ជួសជុល)
- CVE-2020-13783 : ការរក្សាទុកព័ត៌មានសំខាន់ដោយមានពិន្ទុខ្ពស់ ៧,៥ (ជួសជុលរួច)
- CVE-2020-13787 : ការបញ្ជូនព័ត៌មានសំខាន់ដោយមានពិន្ទុខ្ពស់ ៧,៥ (មិនទាន់ជួសជុល)
យោងតាមការស្រាវជ្រាវរបស់ក្រុម Unit 42 របស់ក្រុមហ៊ុនស្រាវជ្រាវ Palo Alto Networks លោក Gregory Basior បានលើកបង្ហាញឱ្យដឹងថា អ្នកវាយប្រហារអាចប្រើប្រាស់បញ្ហាមួយចំនួនខាងលើដើម្បីធ្វើចរាចរបណ្តាញ និងលួច cookies។ រ៉ោទ័រ DIR-865L របស់ក្រុមហ៊ុន D-Link មិនទទួលបានការគាំទ្រពីអតិថិជនសហរដ្ឋអាមេរិកទៀតនោះទេ ខណៈពេលដែលអ្នកលក់នូវតែបន្តផ្តល់សេវាដល់អតិថិជនអឺរ៉ុប។
អ្នកលក់បានចេញផ្សាយនូវកម្មវិធីបេតា(beta firmware)ដែលបានជួសជុលតែគុណវិបត្តិចំនួន៣ក្នុងចំណោមកំហុសទាំង ៦ ប៉ុណ្ណោះ ហើយក្រុមហ៊ុនបានណែនាំឱ្យអតិថិជនរបស់ខ្លួនជំនួសឧបករណ៍របស់ពួកគេជាមួយនឹងម៉ូដែលថ្មី៕
ប្រភពព័ត៌មាន securityaffairs ផ្សាយថ្ងៃទី១៣ ខែមិថុនា ឆ្នាំ២០២០









