Unpatch បង្ហាញ​ពី​បញ្ហា​កើតមាន​នៅក្នុង​កម្មវិធី Zoom នៅ​ជំនាន់ Windows 7 ឬ​មុននេះ

0

Zero-day vulnerability បាន​រកឃើញថា​នៅក្នុង​កម្មវិធី​វីដេអូ​កិច្ចប្រជុំ​របស់ Zoom សម្រាប់ Windows អាចឱ្យ​ហេ​គ​ឃ័​រ​ប្រតិបត្តិការ arbitrary code នៅលើ​កុំព្យូទ័រ​អតិថិជន​ដែល​ប្រើ Windows 7 ឬ​ស៊េរី ក្រោម​នេះ។

នេះ​ជា​របកគំហើញ​ដ៏​ជោគជ័យ​មួយ​នៅក្នុង zoom vulnerability ហេ​គ​ឃ័​រ​ត្រូវ​បញ្ឆោត​អ្នក​ប្រើ Zoom នៅពេល​កំពុងដំណើរកា​រ​សកម្មភាព​ដូចជា​បើក​ឯកសារ​ដែល​បានទទួល។ អ្នកប្រើប្រាស់​ពុំបាន​ទទួល សារ​ព្រមាន​ពី​ការគំរាមកំហែង ឬ​បង្ហាញ​ទៅកាន់​អ្នក​ប្រើ​នៅពេលដែល​ហេ​គ​ឃ័​រ​កំពុងតែ​វាយប្រហារ​ទេ ។ ភាព​ងាយ​រងគ្រោះ​ត្រូវបាន​រកឃើញ​ដោយ​អ្នកស្រាវជ្រាវ​ដែល​បានផ្តល់​របាយការណ៍​ទៅកាន់ Acros Security ហើយ​បន្ទាប់មក​រាយការណ៍​ទៅកាន់​ក្រុម​សុវត្ថិភាព​របស់ Zoom យ៉ាង​ឆាប់រហ័ស​នៅថ្ងៃនេះ។ អ្នកស្រាវជ្រាវ​មិនបាន​បញ្ជាក់​ពី​អត្តសញ្ញាណ​ផ្ទាល់ខ្លួន​ទេ។

អ្នកស្រាវជ្រាវ​នៅ Acros Security បានបង្ហាញ​ពី​ភស្តុតាង​នៃ​ភាព​រងគ្រោះ​ដែល​ខ្លួន​បាន​រកឃើញ​ទៅ កាន់ Zoom និង​មិនទាន់​ចេញ patch ជា​ផ្លូវការ​ទេ ចាំ​រហូតដល់​ក្រុមហ៊ុន​ដោះស្រាយ​បញ្ហា​នេះ។ ទោះ បី​ជា​យ៉ាងណា ក្រុមហ៊ុន​បានបង្ហាញ​វីដេអូ​ដែល​រកឃើញ​ភាព​ងាយ​រងគ្រោះ​អាច​ត្រូវបាន​ព្រមាន​ដោយ ចុច​លើ​ប៊ូ​តុង “start video” នៅក្នុង Zoom Client។

រហូត​ដល់ពេល Zoom ចេញ patch សម្រាប់​ដោះស្រាយ​បញ្ហា អ្នក​ប្រើ​អាច​ឈប់​ប្រើ Zoom client ជំនាន់​ចាស់​នៅលើ Windows ឬ​ធ្វើ​បច្ចុប្បន្នភាព OS ទៅ​ជំនាន់​ចុងក្រោយ។ នៅ​ដើម​ឆ្នាំនេះ Zoom បានចេញ patch លើ​បញ្ហា​ភាព​ឯកជន​នៅក្នុង​កម្មវិធី​ដែល​អាចឱ្យ​អ្នក​ប្រើ​ដែល​មិនបាន​អញ្ជើញ​អាច ចូលទៅក្នុង​កិច្ចប្រជុំ និង​ស្តាប់​ការសន្ទនា​ជា audio, វីដេអូ, និង​ចែកចាយ​ឯកសារ​នៅក្នុង session៕

ប្រភពព័ត៌មាន ថ្ងៃទី១០ ខែកក្កដា ឆ្នាំ២០២០
ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here