Patch SAP ASE ថ្មី​អនុញ្ញាតអោយ​អ្នក​វាយប្រហារ​ហេ​គ​ទៅលើ​ម៉ាស៊ីន​មេ​នៃ​ប្រព័ន្ធ​ទិន្នន័យ​បាន

0

បញ្ហា​ថ្មី​ត្រូវ​រកឃើញ​ទៀតហើយ ម្តងនេះ​នៅក្នុង​កម្មវិធី SAP’s Sybase database បើក​សិទ្ធិ​ឱ្យ ហេ​គ​ឃ័​រ​គ្រប់គ្រង​លើ database និង operating system (OS) ដែលជា​គោលដៅ​ដោយ​ងាយ។

បញ្ហា ៦ ត្រូវ​បង្ហាញ​ដោយ​ក្រុមហ៊ុន​សុវត្ថិភាព​អ៊ីនធឺណិត Trustwave នៅថ្ងៃនេះ ដែលមាន​នៅក្នុង  Sybase Adaptive Server Enterprise (ASE) ដែល​ពាក់​ព​ន្ធ័​ទៅនឹង​កម្មវិធី​គ្រប់គ្រង​ប្រព័ន្ធគ្រប់គ្រង​ទិន្នន័យ database សម្រាប់ ជា​ឧបករណ៍​ឆ្ពោះទៅរក​កម្មវិធី​ដែល​ពឹង​ផ្អែកទៅលើ​ប្រតិបត្តិការ។

  1. CVE-2020-6248: កំហុស​នេះ​នាំឱ្យ​ហេ​គ​ឃ័​រ​អាច​ដំណើរការ​កូដ​នៅពេល backups database ដោយ​ហេ​គ​ឃ័​រអា​ចប​ញ្ជា commands គំរាមកំហែង។
  2. CVE-2020-6252 ពាក់​ព​ន្ធ័​នឹង ASE Cockpit: ប៉ះពាល់​ទៅលើ Window ដែល​តំឡើង ASE 16។ ហេ​គ​ឃ័​រអា​ច​ចូលទៅក្នុង local network រួច​លួច​យក account credential អ្នកប្រើប្រាស់​ជាដើម។
  3. CVE-2020-6241 និង CVE-2020-6253: អ្នកប្រើប្រាស់​គ្មាន​សិទ្ធិ​ទទួល​ចូល​ដំណើរការ database administrator ទេ។
  4. CVE-2020-6243: Server មិន​ត្រួតពិនិត្យ​ផ្ទៀងផ្ទាត់​អ្នក​ប្រើ​ដើម្បី​រក្សាទុក procedure (dummy_esp) ទេ។
  5. CVE-2020-6250: ព័ត៌មាន​អ្នកប្រើប្រាស់​ត្រូវ​បង្ហាញ​នៅក្នុង​ប្រព​ន្ធ័ Linux ដែល​ធ្វើឱ្យ ហេ​គ​ឃ័​រអា​ច​មើលឃើញ​លេខ​សម្ងាត់ administrator ពី installation logs។

ក្រៅពី​បញ្ហា​ទាំង ៦ ដែល​កើតមាន​នៅក្នុង Adaptive Server, SAP ចេញ patch ដើម្បី​ដោះស្រាយ ជូន​ដល់ ABAP application server, BusinessObjects, Master Data Governance, Plant Connectivity, NetWeaver និង កម្មវិធី​គ្រប់គ្រង​អត្តសញ្ញាណ SAP ដែលជា​ចំណែក​មួយ​នៅក្នុង ខែឧសភា ឆ្នាំ២០២០នេះ​ផងដែរ៕

ប្រែ​សម្រួល​ដោយ៖ កញ្ញា
ប្រភពព័ត៌មាន ថ្ងៃទី៣ ខែមិថុនា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here