ក្រុម​ហេ​គ​ឃ័​រ APT រុស្ស៊ី​​រក​កេងចំណេញ​ពី​ភាព​ងាយ​រងគ្រោះ Exim តាំងពី​ឆ្នាំ២០១៩

0

ទីភ្នាក់ងារសន្តិសុខជាតិអាមេរិក (NSA) ព្រមាន​ថា ក្រុម​ហេ​គ​ឃ័​រ​របស់​រុស្ស៊ី​កេងចំណេញ​ពី​ភាព​ងាយ​រងគ្រោះ Exim (CVE-2019-10149) ចាប់តាំងពី​ខែសីហា​នៅ​ឆ្នាំមុន។

ក្រុម​ហេ​គ​ឃ័​រ APT ជា​ក្រុម​ដែលមាន​ទំនាក់ទំនង​ជាមួយ Sandworm Team។ គេ​ដឹងថា ក្រុម Sandworm មាន​សកម្មភាព​ចាប់តាំងពី​ឆ្នាំ២០០៩ ហើយ​ក្រុម​នេះ​ធ្វើការ​វាយប្រហារ​ផ្តោត​សំខាន់​ទៅលើ​អង្គភាព​អ៊ុយ​ក្រែ​ន ដែលមាន​ជាប់ទាក់ទង​នឹង​ថាមពល​ប្រព័ន្ធ​ត្រួតពិនិត្យ​ឧស្សាហកម្ម SCADA  វិស័យ​រដ្ឋាភិបាល និង​ប្រព័ន្ធ​ផ្សព្វផ្សាយ។

អ្នក​វាយប្រហារ​ធ្វើ​អាជីវកម្ម​លើ​ភាព​ងាយ​រងគ្រោះ​ពី​ចម្ងាយ​ដែល​គ្មាន​ការផ្ទៀងផ្ទាត់​ភាពត្រឹមត្រូវ ដោយ​ធ្វើ​ការផ្ញើ​អ៊ីមែល​ដើម្បី​ប្រតិបត្តិ​ពាក្យ​បញ្ជា​ដោយមាន​សិទ្ធិ​ជា root ។ ប្រសិនបើ​ភាព​ងាយ​រងគ្រោះ​ត្រូវធ្វើ​អាជីវកម្ម​ដោយ​ជោគជ័យ​បន្ទាប់មក​អ្នក​វាយប្រហារ​អាច​តំឡើង​កម្មវិធី​ដើម្បី​ធ្វើការ​កែប្រែ​ទិន្នន័យ និង​បង្កើត​គណនី​ថ្មី។

ខាងក្រោម​នេះ​គឺជា​ស្គ្រី​ប​ដែល​អ្នក​វាយប្រហារ​អាច​ប្រតិបត្តិ៖

-បន្ថែម​អ្នកប្រើប្រាស់​ដែលមាន​សិទ្ធិ

-បិទ​ការកំណត់​សុវត្ថិភាព​បណ្តាញ

-ធ្វើ​បច្ចុប្បន្នភាព​ការកំណត់​រចនាសម្ព័ន្ធ SSH ដើម្បី​អាច​ចូល​ដំណើរការ​ពី​ចម្ងាយ​បន្ថែម

-ប្រតិបត្តិ​ស្គ្រី​ប​បន្ថែម​ដើម្បី​បន្ត​ការបំពាន

ការប្រើប្រាស់ Exim ជំនាន់​មុន​បណ្តាលឱ្យ​ប្រព័ន្ធ​ប្រឈម​នឹង​ភាព​ងាយ​រងគ្រោះ។ អ្នកគ្រប់គ្រង​ប្រព័ន្ធ​ត្រូវ​ផ្ដល់​អនុសាសន៍​ឱ្យធ្វើ​បច្ចុប្បន្នភាព​ជាមួយ​កំណែ​ថ្មី​បំផុត​ដើម្បី​កាត់បន្ថយ​ការវាយប្រហារ​នេះ៕

ប្រភពព័ត៌មាន​ Gbhaackers ផ្សាយ​ថ្ងៃទី៣០ ខែឧសភា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here