Monday, September 21, 2026

ម៉ាស៊ីនមេ Gitea ជាង 8,300 ងាយរងគ្រោះដោយសារការវាយប្រហារប្រតិបត្តិកូដ

0

ផ្អែកតាមទិន្នន័យពីអង្គភាពឃ្លាំមើលសន្តិសុខស៊ីប័រ Shadowserver មានប្រព័ន្ធ Gitea ដែលតភ្ជាប់ទៅកាន់អ៊ីនធឺណិតជាង ៨,៣០០ គ្រឿង មិនទាន់បានបច្ចុប្បន្នភាព (Patch) ដើម្បីការពារពីងាយរងគ្រោះធ្ងន់ធ្ងរ ដែលកំពុងរងការវាយប្រហារតាមរយៈការបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) នៅឡើយទេ។

ចន្លោះប្រហោងសន្តិសុខបែប Code Injection នេះ (CVE-2026-60004) ត្រូវបានរកឃើញដោយអ្នកស្រាវជ្រាវសន្តិសុខ លោក Shai Rod មកពីក្រុមហ៊ុន Salesforce។ ចន្លោះប្រហោងនេះអនុញ្ញាតឱ្យជនវាយប្រហារដែលមានសិទ្ធិចូលប្រើប្រាស់ អាចប្រតិបត្តិបញ្ជា Shell Command ផ្សេងៗជាមួយនឹងសិទ្ធិជា Gitea Service Account បាន ដោយគ្រាន់តែផ្ញើបំណះកូដដែលមានមេរោគ (Malicious Patch) តាមរយៈ Diffpatch API Endpoint។

ទោះបីជាការវាយប្រហារនេះទាមទារសិទ្ធិសរសេរ (Write Access) ទៅលើ Repo hosted នៅលើម៉ាស៊ីនមេក៏ដោយ ប៉ុន្តែប្រព័ន្ធ Gitea ត្រូវបានកំណត់ជាទូទៅឱ្យបើកការចុះឈ្មោះដោយស្វ័យប្រវត្តិ (Self-Registration)។ កត្តានេះអនុញ្ញាតឱ្យជនវាយប្រហារដែលគ្មានគណនីពីមុន អាចចុះឈ្មោះ បង្កើត Repo ថ្មី រួចវាយប្រហារទាញយកសិទ្ធិបានយ៉ាងងាយស្រួល។ ដើម្បីដោះស្រាយបញ្ហានេះ ក្រុមការងារ Gitea បានបញ្ចេញកំណែទម្រង់ Version 1.27.1 កាលពីថ្ងៃទី២៧ ខែកក្កដា និងបានណែនាំឱ្យអ្នកប្រើប្រាស់ធ្វើបច្ចុប្បន្នភាពម៉ាស៊ីនមេរបស់ខ្លួនជាបន្ទាន់។ ទោះជាយ៉ាងណា អង្គភាព Shadowserver បានព្រមានថា គិតត្រឹមចុងខែសីហានេះ ម៉ាស៊ីនមេ Gitea ជិត ៨,៤00 គ្រឿងនៅតែប្រឈមទៅនឹងការវាយប្រហារដោយសារមិនទាន់បានដំឡើងបំណះការពារ។

Vulnerable Gitea intsances

ទីភ្នាក់ងារសន្តិសុខតាមអ៊ីនធឺណិត និងហេដ្ឋារចនាសម្ព័ន្ធ (CISA) របស់សហរដ្ឋអាមេរិក ក៏បានបន្ថែមភាពងាយរងគ្រោះនេះទៅក្នុងកាតាឡុកនៃចំណុចខ្សោយដែលត្រូវបានកេងប្រវ័ញ្ចយ៉ាងសកម្ម ហើយបានបញ្ជាឱ្យទីភ្នាក់ងារសាខាប្រតិបត្តិស៊ីវិលសហព័ន្ធ (FCEB) របស់សហរដ្ឋអាមេរិក ជួសជុលម៉ាស៊ីនមេរបស់ពួកគេក្នុងរយៈពេលបីថ្ងៃ គឺនៅថ្ងៃទី ២៨ ខែសីហា ដូចដែលបានកំណត់ដោយ Binding Operational Directive (BOD) 26-04។

គួរបញ្ជាក់ផងដែរថា Gitea គឺជាប្រព័ន្ធសម្របសម្រួលកូដ (Code Hosting Platform) ប្រភេទ Self-hosted ដែលជាជម្រើសជំនួស GitHub, GitLab ឬ Bitbucket ដោយមានការដំឡើងប្រើប្រាស់ជាង ៤០០,០០០ លើក និងមានអ្នកចូលរួមអភិវឌ្ឍន៍ជិត ១,៥០០ នាក់នៅទូទាំងពិភពលោក។

https://www.bleepingcomputer.com/news/security/over-8-300-gitea-servers-vulnerable-to-code-execution-attacks/

ប្រភព ​Bleepingcomputer ចុះផ្សាយថ្ងៃទី២៨ ខែសីហា ឆ្នាំ២០២៦

LEAVE A REPLY

Please enter your comment!
Please enter your name here