កម្មវិធី Cisco Webex Meetings លើ​ប្រព័ន្ធ​ប្រតិបត្តិការ Windows អនុញ្ញាតឱ្យហេ​គ​ឃ័​រ​ចូល​លួច​យក​ទិន្ន័យសំខាន់ៗបាន

0

ភាព​ងាយ​រងគ្រោះ​របស់​កម្មវិធី Cisco Webex Meetings សម្រាប់​កុំព្យូទ័រ Desktop ដែល​ប្រើ​ប្រព័ន្ធ​ប្រតិ​ប​ត្រិ​ការ Windows អនុញ្ញាតឱ្យ​អ្នក​វាយប្រហារ​ចូល​លួច​យក​ព័ត៌មាន​សំខាន់​ពី​ប្រព័ន្ធ​ងាយ​រងគ្រោះ។

ចំណុច​ងាយ​រងគ្រោះ ត្រូវបាន​គេ​ស្គាល់​ថា ជា CVE-2020-3347 ហើយ​វា​កើតឡើង​ដោយសារតែ​កម្មវិធី​ប្រើប្រាស់​ម៉េ​ម៉ូ​រ៉ី (Memory) ដែល​មិនមាន​សុវត្ថិភាព។ យោងតាម​ប្រភព​គេហទំព័រ Trustwave SpiderLabs Security ដែល​បាន​រកឃើញ​ភាព​ងាយ​រងគ្រោះ​បានឱ្យដឹងថា ប្រសិនបើ​មានការ​កំណត់ឱ្យ​អតិថិជន​លុក​ចូល (login) ដោយ​ស្វ័យប្រវត្តិ​នោះ អតិថិជន​នឹងមាន​ហ្វា​ល​ឯកសារ​ក្នុង​មេ​ម៉ូ​រ៉ី​មួយចំនួន ដែល​មិន​ទទួលបាន​កិច្ចការពារ​ពី​ការអាន ឬ​ការសរសេរ​ទេ។

ទោះជា​យ៉ាងណា កម្មវិធី Cisco Webex Meetings ដែល​ប្រើ​ប្រព័ន្ធ​ប្រតិបត្តិការ Windows ចេញផ្សាយ​មុន​កំណែ 40.6.0 បាន​រង​ផលប៉ះពាល់​ពី​ចំណុចខ្សោយ ហើយ​ឥលូវ​នេះ​ក្រុមហ៊ុន Cisco បាន​ជួសជុល​កំហុស​នោះ និង​ណែនាំ​ឱ្យ​អ្នកប្រើប្រាស់​ធ្វើ​បច្ចុប្បន្នភាព​លើ​កម្មវិធី​នេះ៕

ប្រែ​សម្រួល៖ ប៉ោក លក្ខិណា
ប្រភពព័ត៌មាន Gbhacker ផ្សាយ​ថ្ងៃទី២០ ខែមិថុនា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here