ចំណុចខ្សោយ​ធ្ងន់ធ្ងរ​កម្មវិធី VMware Horizon Client មាននៅ​ក្នុង​ប្រព័ន្ធ​ប្រតិបត្តិការ Window

0

នាពេលថ្មីៗនេះ​ក្រុមហ៊ុន VMware បានចេញ​សេចក្តីណែនាំ​សន្តិសុខ (VMSA-2020-0013) បន្ទាន់​មួយ​អំពី​ការទប់ស្កាត់​ទៅលើ​ភាព​ងាយ​រងគ្រោះ ដើម្បី​បិទ​ចន្លោះប្រហោង (ចំណុចខ្សោយ) ចំនួន​មួយ (០១) ដែលមាន​នៅក្នុង​កម្មវិធី VMware Horizon Client សម្រាប់​ប្រព័ន្ធ​ប្រតិបត្តិការ Window។

ចំណុចខ្សោយ​ដែលមាន​លេខ​សម្គាល់ CVE-2020-3961 ជា​ប្រភេទ privilege escalation ដែលមាន​កម្រិត​សុវត្ថិភាព​ធ្ងន់ធ្ងរ​មធ្យម និង​ទទួលបាន​ពិន្ទុ CVSSv3  8.4 អាច​អនុញ្ញាតឱ្យ​អ្នក​វាយប្រហារ​នៅក្នុង​បណ្តាញ​អាច​ដំណើរការ​ពាក្យ​បញ្ជា​ក្នុង​សិទ្ធ​ជា​អ្នក​កំពុង​ប្រើប្រាស់​ប្រព័ន្ធ។

ផលិតផល​ប៉ះពាល់​ដែល​រង​ផលប៉ះពាល់​គឺ Horizon Client for Windows ដែលមាន​កំណែ 5.x និង​កំណែ​មុននេះ។ ការវាយប្រហារ​ដោយ​ជោគជ័យ​លើ​ចំណុចខ្សោយ​ខាងលើនេះ​អាច​អនុញ្ញាតឱ្យ​អ្នក​វាយប្រហារ​ដំណើរការ​ពាក្យ​បញ្ជា​ក្នុង​សិទ្ធ​ជា​អ្នក​កំពុង​ប្រើប្រាស់​ប្រព័ន្ធ។ សូម​ផ្តល់​អនុសាសន៍​ឱ្យ​អភិបាល​គ្រប់គ្រង​ប្រព័ន្ធ និង​អ្នកប្រើប្រាស់​ទាំងអស់​ធ្វើ​បច្ចុប្បន្នភាព​ជាបន្ទាន់​តា​ម​តែ​ធ្វើទៅបាន។ សូម​ធ្វើ​បច្ចុប្បន្នភាព​ទៅ​កំណែ 5.4.3 ៕

LEAVE A REPLY

Please enter your comment!
Please enter your name here