Citrix ចេញ patches ដើម្បី​ដោះស្រាយ​បញ្ហា​ចំនួន១១ ដែល​កើតមាន​លើ​ឧបករណ៍​មួយចំនួន

0

កាលពី​ម្សិលមិញ Citrix បានចេញ patches ដើម្បី​ដោះស្រាយ​បញ្ហា​ចំនួន១១ ដែល​ជះឥទ្ធិពល​ទៅលើ Citrix Application Delivery Controller (ADC), ផ្លូវ (Gateway), និង​ផលិតផល SD-WAN WAN Optimization edition (WANOP) network។

នេះ​ជាការ​ដោះស្រាយ​បញ្ហា​ដ៏​ជោគជ័យ​មួយ​ដែល​អាច​បញ្ជៀ​សប​ញ្ហា​ដែល​គ្មាន​ការផ្ទៀងផ្ទាត់​និង​អាច​ចាក់​បញ្ចូល​កូដ​ពី​ហេ​គ​ឃ័​រ បង្ហាញ​ព័ត៌មាន និង​វាយប្រហារ denial-of-service ប្រឆាំងនឹង gateway ឬ ការ​រឹតបន្តឹង​ដោយមាន​ការផ្ទៀងផ្ទាត់​ពី​ម៉ាស៊ីន​មេ។ Citrix បាន​បញ្ជាក់ថា​បញ្ហា​នេះ​មិន​ប៉ះពាល់​ទៅដល់ virtual servers ផ្សេង​ដូចជា៖ ផ្ទុក​តុល្យភាព (load balancing) និង​មាតិកា​ប្តូរ virtual servers ទេ។ ក្នុង ចំណោម Citrix SD-WAN WANOP appliances ដែល​ប៉ះពាល់​រួមមាន៖ ស៊េរី 400-WO, 4100-WO, 500-WO និង 5100-WO ។

CISO Fermin Serna មកពី Citrix មានប្រសាសន៍ថា “កង្វះខាត​ទាំង១១ មានការ​វាយប្រហារ​តាមផ្លូវ ចំនួន៦ ដែល​អាច​កើតមាន។ ៥ទៀត​មាន​ឧបសគ្គ​ក្នុងការ​ទាញយក​ផលប្រយោជន៍” ។ “បញ្ហា២ ក្នុង ចំណោម៣ អាច​វាយប្រហារ​ពី​ដំណើរ​ការដែល​ធ្លាប់មាន។ មានន័យថា​តួអង្គ​អាក្រក់​នៅ​ខាងក្រៅ ទៀមទារ​ដំណើរ​ការដែល​គ្មាន​ការផ្ទៀងផ្ទាត់​ដើម្បី​អាច​វាយប្រហារ​លើ​ឧបករណ៍​ដែល​ងាយ​រងគ្រោះ” ។

ការវាយប្រហារ​ពាក់ព័ន្ធ​នឹង virtual IPs (VIPs) អនុញ្ញាតឱ្យ​ហេ​គ​ឃ័​រ​អាច​ចូលទៅ​បង្កើត DoS ប្រឆាំង នឹង Gateway ឬក៏​បញ្ជា scan ports នៃ​បណ្តាញ network ខាងក្នុង។ Citrix បាន​បញ្ជាក់ថា “ហេ​គ​ឃ័​រ អាច​រកឃើញថា​តើ TLS connection អាច​បាន​ឬ​អត់​ជាមួយនឹង port តែប៉ុណ្ណោះ តែ​មិនអាច​ទំនាក់ ទំនង​លើសពីនេះ​ជាមួយនឹង end devices ទេ” ។

Citrix បានផ្តល់​អនុសាសន៍​ដ​ល់​ស្ថាប​ន័​ដែល​ប្រើ​កម្មវិធី​របស់ខ្លួន​ឱ្យ download និង​តំឡើង​កម្មវិធី​ជំនាន់ ចុងក្រោយ​សម្រាប់ Citrix ADC, Citrix Gateway, និង Citrix SD-WAN WANOP appliances ជា​បន្ទាប់ ដើម្បី​ជៀសវាង​ផលប៉ះពាល់​ដែល​អាច​កើតមាន​ជាយថាហេតុ៕

ប្រភពព័ត៌មាន៖ ថ្ងៃទី៨ ខែ​កក្ដ​ដា ឆ្នាំ២០២០
ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here