កំហុស VMware Cloud Director អាចឱ្យ​ហេ​គ​ឃ័​រ​កាន់កាប់​ហេដ្ឋារចនាសម្ព័ន្ធ​ម៉ាស៊ីន​សាជីវកម្ម​មេ

0

ថ្មីៗនេះ ក្រុម​អ្នកស្រាវជ្រាវ​សន្តិសុខ​មួយក្រុម​នៅ​ក្រុមហ៊ុន Citadelo បង្ហាញ​ពី​ភាព​ងាយ​រងគ្រោះ​ថ្មី​មួយ​នៅក្នុង​សេវា VMware Cloud Director ដែលជា​វេទិកា​ចែកចាយ

សេវាកម្ម Cloud ឈានមុខ​គេ។ ភាព​ងាយ​រងគ្រោះ​នោះ​អាច​អនុញ្ញាតឱ្យ​អ្នក​វាយប្រហារ​ចូល​មើល​ទិន្នន័យ​សំខាន់ និង​គ្រប់គ្រង​លើ Cloud ឯកជន​នៅក្នុង​ហេដ្ឋារចនាសម្ព័ន្ធ។

អ្នកស្រាវជ្រាវ​ផ្នែក​សុវត្ថិភាព​កំណត់​ពី​គុណវិបត្តិ​មានឈ្មោះ​ហៅថា “CVE-2020-3956” ពួកគេ​ថែមទាំង​អះអាងថា គុណវិបត្តិ​នោះ​គឺ​កើតឡើង​ពី​ការចាក់​កូដ​មេរោគ​ព្យាបាទ ឬ​ការបញ្ចូល​លេខ​កូដ​មេរោគ។ កំហុស​សុវត្ថិភាព​នេះ​អាច​បង្កឱ្យមាន​ការបំពាន ដោយ​អ្នក​វាយប្រហារ​បញ្ជូន​ចរាចរណ៍​ដែលមាន​គំនិតអាក្រក់​ទៅកាន់ Cloud ហើយ​ទីបំផុត​នាំឱ្យមាន​ការប្រតិបត្តិ​លេខ​កូដ​តាម​ទំនើងចិត្ត។

តើនរ​ណាខ្លះ​រង​ផលប៉ះពាល់?

-អ្នកផ្តល់​សេវា cloud សាធារណៈ​ដោយ​ប្រើ​កម្មវិធី​គ្រប់គ្រង vMware vCloud

-អ្នកផ្តល់​សេវា cloud ឯកជន​ដោយ​ប្រើ​កម្មវិធី​គ្រប់គ្រង vMware vCloud

-សហគ្រាស​ដោយ​ប្រើ​បច្ចេកវិទ្យា VMware vCloud Director

-វិស័យ​រដ្ឋាភិបាល​ដែល​ប្រើប្រាស់ VMware Cloud Director

ទោះយ៉ាងណា​ក៏ដោយ ក្រោយពី​ការរកឃើញ​កំហុស​ទាំងនេះ ក្រុម​អ្នកស្រាវជ្រាវ​សុវត្ថិ​ភាពទាក់ទង​ដោយផ្ទាល់​ដោយ​ផ្ញើរ​បញ្ហា​របស់​ពួកគេ​ទៅ​ក្រុមហ៊ុន VMware ហើយ​ក្រុមហ៊ុន​ឆ្លើយតប​យ៉ាង​ឆាប់រហ័ស​ដើម្បី​ជួសជុល​ប្រហោង​សុវត្ថិភាព​នៅក្នុង​ស៊េរី​ថ្មី​នៃ​កំណែ‘9.1.0.4,’ ‘9.5.0.6,’ ‘9.7.0.5,’ និង ‘10.0. 0.2.’នេះ៕

ប្រភពព័ត៌មាន Gbhacker ផ្សាយ​ថ្ងៃទី០៤ ខែមិថុនា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here