CISA (Cybersecurity and Infrastructure Security Agency) របស់សហរដ្ឋអាមេរិកកំពុងព្រមានថា Hacker កំពុងកេងចំណេញលើចំណុចខ្សោយ (Vulnerabilities) ចំនួន 3 នៅក្នុង Linux Kernel ហើយមួយក្នុងចំណោមនោះជាកម្រិតធ្ងន់ធ្ងរ។CISA បានដាក់ Vulnerabilities ទាំង 3 ទៅក្នុងបញ្ជីដែលមាន អាទិភាពខ្ពស់បំផុតសម្រាប់ស្ថាប័នរដ្ឋសហរដ្ឋអាមេរិក។
CISA ព្រមានថា Hacker កំពុងប្រើប្រាស់ Linux Kernel Vulnerabilities 3 ក្នុងការវាយប្រហារ ហើយ CVE-2025-39964 គួរឱ្យចាប់អារម្មណ៍ជាពិសេស ព្រោះវាមាននៅក្នុង Linux Kernel អស់រយៈពេល 14 ឆ្នាំ។
ភាពងាយរងគ្រោះរួមមាន៖
1. CVE-2025-39964 — អាចប៉ះពាល់ដល់ប្រព័ន្ធ ឬធ្វើឱ្យលទ្ធផលនៃការគណនា Cryptographic មានការផ្លាស់ប្តូរ។
2. CVE-2026-53266 — អាចបង្កហានិភ័យដល់ Memory Integrity របស់ប្រព័ន្ធ។
3. CVE-2025-39682 — អាចបង្កបញ្ហាផ្នែក TLS Data Processing/Security។
បញ្ហាទាំងនេះមិនមែនគ្រាន់តែជាភាពងាយរងគ្រោះ ដែលអាចត្រូវបានកេងចំណេញប៉ុណ្ណោះទេ។ CISA បញ្ជាក់ថា មានការប្រើប្រាស់ក្នុងការវាយប្រហាររួចហើយ ដូច្នេះស្ថាប័នរដ្ឋដែលមានប្រព័ន្ធរងផលប៉ះពាល់ មិនគួរគ្រាន់តែ Update ឬPatch ប៉ុណ្ណោះទេ ពួកគេត្រូវពិនិត្យរាល់ Affected Asset ដើម្បីរកមើលថាតើ Hacker បាន Exploit Vulnerability នេះរួចហើយឬនៅ។ នេះជាការសំខាន់ ព្រោះ Vulnerability អាចត្រូវបាន Exploit មុនពេលអង្គការដឹង ឬមុនពេលប្រព័ន្ធត្រូវបាន Patch។
ប្រភព BleepingComputer ចុះផ្សាយថ្ងៃទី២១ ខែកញ្ញា ឆ្នាំ២០២៦









