Sunday, September 6, 2026

Microsoft Exchange Server ជិត 22,000 ងាយរងគ្រោះដោយសារការវាយប្រហារតាមអ៊ីនធឺណិត

0

បញ្ហា CVE-2026-62911 ជាចំណុចខ្សោយផ្នែកសុវត្ថិភាពធ្ងន់ធ្ងរនៅក្នុង Microsoft Exchange Server។ គួររំលឹកដែរថា CVE-2026-62911 ជា Authentication Bypass តាមវិធី Capture-Replay ដែលអាចឱ្យអ្នកវាយប្រហារបង្កើនសិទ្ធិ (Privilege Escalation) នៅលើ Exchange Server។  Microsoft បានចេញ Update ដើម្បីជួសជុលវារួចហើយ ប៉ុន្តែ NCSC-NL របស់ប្រទេសហូឡង់បានព្រមានថា Exploit Code សម្រាប់ចំណុចខ្សោយនេះមានផ្សព្វផ្សាយលើអ៊ីនធឺណិតរួចហើយ

ក្រុម Shadowserver បានរកឃើញថា មាន 21,899 IP Addresses ដែលដំណើរការ Microsoft Exchange Server ហើយ នៅតែមិនទាន់ដំឡើង Patch សម្រាប់បញ្ហា CVE-2026-62911 និងកំពុងបើកឱ្យចូលពី Internet។

សម្រាប់អ្នកគ្រប់គ្រង Exchange Server គួរតែដំឡើង August 2026 Security Updates ឱ្យបានឆាប់ ហើយប្រសិនបើមិនអាច Patch បានភ្លាមៗទេនោះ គួរកាត់បន្ថយការចូលប្រើ Server ពី Internet និងពិនិត្យ Logs រកសកម្មភាពគួរឱ្យសង្ស័យ។

Unpatched Exchange servers exposed online

BSI របស់អាល្លឺម៉ង់ បានព្រមានថា ប្រហែល 85% នៃ Exchange Server ដែលដំណើរការនៅក្នុង On-Premises នៅអាល្លឺម៉ង់ នៅតែ Vulnerable ចំពោះ CVE-2026-62911។

Exchange Server កំពុងប្រឈមហានិភ័យខ្ពស់ ដោយសារ Vulnerability ថ្មី និងចាស់ជាច្រើនត្រូវបាន Exploit។ បញ្ហា CVE-2026-62911 មិនទាន់ត្រូវបានបញ្ជាក់ថា ត្រូវបានវាយប្រហារជាក់ស្តែងទេ ប៉ុន្តែ Server ជាច្រើននៅតែមិនទាន់ Patch។ អង្គភាពគួរដំឡើង Security Updates ឱ្យបានឆាប់ និងរៀបចំផ្លាស់ពី Exchange 2016/2019 ទៅ Version ដែលនៅមានការ Support

https://www.bleepingcomputer.com/news/security/nearly-22-000-microsoft-exchange-servers-vulnerable-to-hijack-attacks/

ប្រភព BleepingComputer ចុះផ្សាយថ្ងៃទី០១ ខែកញ្ញា ឆ្នាំ២០២៦

LEAVE A REPLY

Please enter your comment!
Please enter your name here