SMBleed ជា​កំហុស​ប្រូ​តូ​កូ​ល Windows អនុញ្ញាតឱ្យ​ក្រុម​ហេ​គ​ឃ័​រ​បញ្ចេញ និង​ប្រតិបត្តិ​លេខ​កូដ​ពី​ចម្ងាយ

0

ក្រុម​អ្នកស្រាវជ្រាវ​បាន​រកឃើញ​កំហុស “SMBleed” នៅក្នុង​ប្រូ​តូ​កូ​ល​ទំនាក់ទំនង​បណ្តាញ​របស់ Microsoft Server Message Block (SMB)។ គុណវិបត្តិ​សុ​ត្ថិ​ភាព SMBleed ក៏ត្រូវ​បាន​គេ​ស្គាល់​ថា​ជា CVE-២០២០-១២០៦ ។ កំហុស​នេះ​បាន​ជួយ​ដល់​អ្នក​វាយប្រហារ​អាច​ទាញយក​ទិន្នន័យ​សម្ងាត់​ទាំងអស់​ចេញពី​អង្គ​ចងចាំ​ខឺ​ណែ​ល (kernel) ពី​ចម្ងាយ។

ភាព​ងាយ​រងគ្រោះ​នេះ​ជះឥទ្ធិពល​ដល់​ប្រព័ន្ធ​ប្រតិបត្តិការ Windows 10 ជំនាន់1903 និង 1909 ហើយថ្មីៗនេះ ក្រុមហ៊ុន Microsoft ក៏បាន​ចេញផ្សាយ​អំពី​កិច្ចការពារ​សុវត្ថិភាព​ផងដែរ។  យ៉ាងណាមិញ ក្រុមហ៊ុន​ទើបតែ​បានប្រកាស​នៅ​សប្តាហ៍​មុន​ថា ក្រុមហ៊ុន​កំពុង​បង្ខំ​អ្នកប្រើប្រាស់​ប្រព័ន្ធ​ប្រតិបត្តិការ Windows 10 ដើម្បីឱ្យ​ពួកគេ​ធ្វើ​បច្ចុប្បន្នភាព​ឧបករណ៍​របស់​ពួកគេ ក្រោយពី​មានការ​ធ្វើ​អាជីវកម្ម​កូដ​សម្រាប់​កំហុស SMBGhost ដែល​ត្រូវបាន​ផ្សព្វផ្សាយ​តាម    បណ្តាញ​អ៊ី​ន​ធឺរ​ណិ​តថ្មី។

សូមបញ្ជាក់​ផងដែរ​ថា អ្នកជំនាញ​ខាង​សុវត្ថិភាព​តាម​អ៊ី​ន​ធឺរ​ណិ​ត​បានផ្តល់​យោបល់​ថា ទាំង​អ្នកប្រើប្រាស់​នៅផ្ទះ និង​អ្នកធ្វើអាជីវកម្ម​គួរ​ដំឡើង Windows ជំនាន់​ចុងក្រោយ​ព្រោះថា ភាព​ងាយ​រងគ្រោះ​នេះ​ត្រូវបាន​រកឃើញ​នៅក្នុង​ប្រព័ន្ធ​ប្រតិបត្តិការ Windows 10 ជំនាន់1909 និង1903 ដូចដែល​បង្ហាញ​ខាងលើ។ ប៉ុន្តែ​មាន​ស្ថានភាព​ខ្លះ​ដែល​ការជួសជុល​មិន​ត្រូវបាន​អនុវត្ត ដូច្នេះ​នៅពេលនោះ​អ្នកប្រើប្រាស់​គួរតែ​បិទ​ផត 445 ដើម្បី​បញ្ឈប់​សកម្មភាព​ជ្រៀត និង​ការ​កេងចំណេញ​ពី​ចម្ងាយ​លើ​ប្រព័ន្ធ​ងាយ​រងគ្រោះ​របស់​ពួកគេ៕

ប្រែ​សម្រួល៖ ប៉ោក លក្ខិណា
ប្រភពព័ត៌មាន Gbhacker ផ្សាយ​ថ្ងៃទី១២ ខែមិថុនា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here