Friday, September 11, 2026

ចន្លោះប្រហោង Zero-Day ថ្មី “Shield Crush” លើ Microsoft Defender អនុញ្ញាតឱ្យទទួលបានសិទ្ធិគ្រប់គ្រងកម្រិត SYSTEM

0

អ្នកស្រាវជ្រាវសុវត្ថិភាពសាយប័រអនាមិកម្នាក់ដែលប្រើប្រាស់ឈ្មោះថា “Nightmare Eclipse” បានបញ្ចេញឧបករណ៍វាយប្រហារ (exploit) ប្រភេទ Zero-day ថ្មីមួយលើកម្មវិធី Microsoft Defender មានឈ្មោះថា “ShieldCrash”។ ការបញ្ចេញនេះបានធ្វើឡើងភ្លាមៗ បន្ទាប់ពីក្រុមហ៊ុន Microsoft ទើបតែបានដាក់ឱ្យធ្វើបច្ចុប្បន្នភាពសុវត្ថិភាព Patch Tuesday សម្រាប់ខែកញ្ញា ឆ្នាំ២០២៦។

ShieldCrash ត្រូវបានរៀបរាប់ថាជាវិធីសាស្ត្ររំលងប្រព័ន្ធសុវត្ថិភាព (Bypass) លើចន្លោះប្រហោង ShieldBreak ដែល Microsoft ទើបតែបានជួសជុល។ អ្នកស្រាវជ្រាវរូបនេះបានអះអាងថា កូដសាកល្បង (PoC) នៃ ShieldCrash អនុញ្ញាតឱ្យអ្នកវាយប្រហារអាចចូលអានឯកសារក្នុងកម្រិតសិទ្ធិ SYSTEM លើប្រព័ន្ធប្រតិបត្តិការ Windows 10, Windows 11 និង Windows Server ដែលបានធ្វើបច្ចុប្បន្នភាពពេញលេញ ដោយសារតែ Microsoft បរាជ័យក្នុងការជួសជុលចន្លោះប្រហោង CVE-2026-69414 ឱ្យបានស្អាត។

ការទម្លាយចន្លោះប្រហោង Zero-day នេះ កើតចេញពីជម្លោះបន្តបន្ទាប់រវាង Nightmare Eclipse និងក្រុមហ៊ុន Microsoft ជុំវិញគោលនយោបាយផ្តល់ប្រាក់រង្វាន់ស្វែងរកកំហុស (Bug Bounty) និងនីតិវិធីរាយការណ៍ពីចន្លោះប្រហោងសុវត្ថិភាព។ ជាការឆ្លើយតប Microsoft បានព្រមានពីការចាត់វិធានការផ្លូវច្បាប់ចំពោះសកម្មភាពទាំងឡាយណាដែលបង្កគ្រោះថ្នាក់ដល់អតិថិជនរបស់ខ្លួន ដែលធ្វើឱ្យសាធារណជនជឿថា ក្រុមហ៊ុនកំពុងគំរាមកំហែងដោយផ្ទាល់ទៅលើអ្នកស្រាវជ្រាវរូបនេះ។

Nightmare Eclipse ShieldCrash Defender zero-day

ចាប់តាំងពីខែមេសាមក អ្នកស្រាវជ្រាវអនាមិករូបនេះបានទម្លាយចន្លោះប្រហោង Zero-day ជាច្រើនដែលតម្រង់ទិសលើ Microsoft Defender, BitLocker និងសមាសភាគផ្សេងទៀតនៃ Windows។ ទោះបីជា Microsoft បានជួសជុលចន្លោះប្រហោងមួយចំនួនដូចជា ShieldBreak, RoguePlanet, YellowKey, GreenPlasma និង MiniPlasma រួចរាល់ហើយក៏ដោយ ប៉ុន្តែចន្លោះប្រហោងផ្សេងទៀតដែលត្រូវបានរកឃើញដោយ Nightmare Eclipse នៅតែមិនទាន់មានបំណះសុវត្ថិភាព (Patch) ផ្លូវការនៅឡើយទេ។

https://www.bleepingcomputer.com/news/security/new-microsoft-defender-shieldcrash-zero-day-grants-system-access/

ប្រភព Bleepingcomputer ចុះផ្សាយថ្ងៃទី០៩ ខែកញ្ញា ឆ្នាំ២០២៦

 

LEAVE A REPLY

Please enter your comment!
Please enter your name here