កំហុស​ធ្ងន់ធ្ងរ Cisco ក្នុង​កម្មវិធី CCX អាចឱ្យ​មានការ​បញ្ជា​កូដ​ពីរ​ចម្ងាយ

0

ក្រុមហ៊ុន Cisco ព្យាយាម​ជួសជុល​កំហុសឆ្គង​ការប្រតិបត្តិ​កូដ​ចម្ងាយ​មួយ​នៅក្នុង​កម្មវិធីសេវា​ដំណោះស្រាយ​ការគ្រប់គ្រង​អន្តរ​កម្ម​អតិថិជន​របស់ខ្លួន Cisco Unified Contact Center Express (CCX)។

កម្មវិធី Unified CCX ត្រូវបាន​ផ្សព្វផ្សាយ​ថា​ជា​មជ្ឈមណ្ឌល​ទំនាក់ទំនង​ក្នុង​ប្រអប់​មួយ (contact center in a box) ដែល​អនុញ្ញាតឱ្យ​ក្រុមហ៊ុន​នានា​ដាក់​ពាក្យសុំ​ថែរក្សា​អតិថិជន។ កំហុស (CVE-២០២០-៣២៨០) ដែលមាន​ពិន្ទុ CVSS ៩,៨ លើ១០ មាន​ប្រភព​ចេញពី​ការគ្រប់គ្រង​ពី​ចម្ងាយ​របស់ Java Remote Management Interface ។

យោងតាម​ការបញ្ជាក់​ពី​ក្រុមហ៊ុន Cisco បានឱ្យដឹងថា អ្នក​វាយប្រហារ​ពី​ចម្ងាយ​ដែល​មិនមាន​ការបញ្ជាក់​ត្រឹមត្រូវ​អាច​ទាញយក​កំហុស​នេះ​ដើម្បី​ប្រតិបត្តិ​កូដ​បំពាន​លើ​ឧបករណ៍​ដែល​រង​ផលប៉ះពាល់។ អ្នក​ដែល​កំពុង​ប្រើ Cisco Unified CCX  កំណែ 12.0  និង​ត្រូវបាន​ជម្រុញ​ឱ្យធ្វើ​បច្ចុប្បន្នភាព​ទៅ​ការចេញផ្សាយ​សម្រាប់​ជួសជុល 12.0(1)ES03។ កំណែ 12. គឺ​មិន​ស្ថិតក្នុង​ស្ថានភាព​ងាយ​រងគ្រោះ​ទេ។

ក្រុមហ៊ុន Cisco ពុំ​ទទួល​បានដឹង​ដំណឹង​ពី​ការប្រកាស​ជា​សាធារណៈ​ណាមួយ ឬ​ការប្រើប្រាស់​កំហុស​ដែលមាន​គំនិតអាក្រក់។ ថ្ងៃ​ពុធ​នេះ ក្រុមហ៊ុន​បច្ចេក​ក៏បាន​ចេញផ្សាយ​នូវ​បំណះ​មួយ​ទាក់ទង​នឹង​គុណវិបត្តិ​កម្រិត​ធ្ងន់ធ្ងរ (CVE-2020-3272)  នៅក្នុង Prime Network Registrar ដែល​អាច​ផ្តល់​សេវាកម្ម​កំណត់​រចនាសម្ព័ន្ធ​ម៉ាស៊ីន (DHCP) ក៏ដូចជា​សេវាកម្ម DNS ផងដែរ៕

ប្រភពព័ត៌មាន threatpost ផ្សាយ​ថ្ងៃទី២២ ខែឧសភា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here