បញ្ហា​នៅក្នុង​កម្មវិធី Oracle E-Business Suite នាំឱ្យ​ហេ​គ​ឃ័​រ​អាច​ចូល​លួច​លុយ​អ្នក​ប្រើ​បាន

0

ប្រសិនបើ​អ្នកប្រើប្រាស់​កម្មវិធី Oracle’s E-Business Suite (EBS) នៅក្នុង​អាជីវកម្ម ឬ​ដើម្បី​រក្សា​ការ សម្ងាត់​ព័ត៌មាន​សំខាន់​របស់​អ្នក ក្រុមហ៊ុន​បានផ្តល់​អនុសាសន៍​នៅពេលថ្មីៗនេះ​ថា អ្នក​គួរតែ​ធ្វើ បច្ចុប្បន្ន​កម្មវិធី​ទៅ​ជំនាន់​ចុងក្រោយ។

របាយការណ៍​បាន​បង្ហាញថា មាន​បញ្ហា២ ដែលមាន​ឈ្មោះថា “BigDebIT” និង​ការវាយតម្លៃ CVSS score of ៩,៩ ដែល​ត្រូវបាន patched ដោយ​ក្រុមហ៊ុន Oracle កាលពីដើម​ខែមករា​នេះ។ ប៉ុន្តែ​ក្រុមហ៊ុន បាន​ថ្លែងថា បើតាម​ការវាយតម្លៃ​មាន​អតិថិជន​តែ៥០% ប៉ុណ្ណោះ​ដែល​បានធ្វើ​បច្ចុប្បន្នភាព​នោះ។

កង្វះខាត​នោះ​អាច​នាំ​ហេ​គ​ឃ័​រ​ចូលទៅ​លួច​ព័ត៌មាន​សម្ងាត់ និង​ក្លែងបន្លំ​ព័ត៌មាន​ហិរញ្ញវត្ថុ។ យោងតាម អ្នកស្រាវជ្រាវ​បានឱ្យដឹងថា “ការមិន​ផ្ទៀងផ្ទាត់​ហេ​គ​ឃ័​រ​អាចឱ្យ​ហេ​គ​ឃ័​រ​ចូលទៅ​ដក​លុយ​ពី​ក្រុមហ៊ុន និង​កែ​ប្រតិបត្តិ​គណនី ដោយ​មិន​បន្សល់ទុក​ប្រតិបត្តិការ​ទេ។

Tracked ដូចជា CVE-2020-2586 និង CVE-2020-2587 គឺជា​ការដាក់បញ្ចូល​ថ្មី​ទៅក្នុង​ប្រព​ន្ធ័​គ្រប់គ្រង ធនធានមនុស្ស Oracle (HRMS) ទៅក្នុង​ម៉ាស៊ីន​ដែលមាន​ឈ្មោះថា Hierarchy Diagrammer ដែល ផ្តល់​សិទ្ធិ​ឱ្យ​អ្នក​ប្រើ​អាចបង្កើត​អង្គភាព និង​រចនាសម្ព័ន្ធ​តួនាទី​នៅក្នុង​សហគ្រាស។ Tracked ទាំង២ នេះ​អ្នក​អាច​ទទួលបាន​ប្រសិនបើ​អ្នក​ដាក់បញ្ចូល patched ដែល​បានចេញ​នៅ​ខែមេសា ឆ្នាំ២០១៩ ។

អត្ថប្រយោជន៍​នៃ​ការ patch កម្មវិធី​ដែល​ងាយ​រងគ្រោះ ពាក់ព័ន្ធ​នឹង​ភាព​ប្រថុយប្រថាន​ផ្នែក​ហិរញ្ញវត្ថុ ក្រុមហ៊ុន​ផ្តល់​អនុសាសន៍​ថា សម្រាប់​ក្រុមហ៊ុន​ដែល​ប្រើ​កម្មវិធី Oracle EBS គួរតែ​តំឡើង patches ដើម្បី​ដោះស្រាយ​បញ្ហា​នេះ៕

ប្រភពព័ត៌មាន ថ្ងៃទី១៦ ខែមិថុនា ឆ្នាំ២០២០
ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here