ក្រុម​ហេ​គ​ឃ័​រ​បំពាន​លើ​អ្នកធ្វើ​បច្ចុប្បន្នភាព Microsoft Teams ដើម្បី​ដំឡើង​មេរោគ (Malware) ដោយ​ប្រើប្រាស់​បច្ចេកទេស Land Technique

0

គុណវិបត្តិ​ថ្មី​នៅលើ Microsoft Teams អនុញ្ញាតឱ្យ​អ្នក​វាយប្រហារ​ដំឡើង និង​ដំណើរការ​មេរោគ​ពី​ចម្ងាយ​ដោយ​ប្រើប្រាស់​វិធីសាស្ត្រ Living off the Land  ។

បញ្ហា​នេះ​ត្រូវបាន​រកឃើញ​ជា​លើកដំបូង​នៅ​ឆ្នាំមុន ហើយ​វា​ពឹង​ផ្អែកលើ​ការប្រើប្រាស់​ពាក្យ​បញ្ជា“ ការធ្វើ​បច្ចុប្បន្នភាព (‘update’)” ដើម្បី​ដំណើរការ​លេខ​កូដ​គោល​ពីរ​តាម binary របស់​អ្នកប្រើប្រាស់​បច្ចុប្បន្ន។

កំហុស Microsoft Teamsគុណវិបត្តិ​នេះ​រកឃើញ​ដោយ​វិស្វករ Reegun Richard នៅក្នុង​ឆ្នាំ២០១៩ ដោយ​គាត់​បាន​ពិនិត្យមើល​លើ​បញ្ហា​នេះ​ឡើងវិញ​នៅ​ឆ្នាំនេះ ជាមួយនឹង​ដំណោះស្រាយ​អនុវត្ត​ឡើង​ដោយ​ក្រុមហ៊ុន Microsoft ។

លោក Reegun Jayapaul មកពី Trustwave និយាយថា “ការជួសជុល​ដែល​បានផ្តល់​ជូន​សម្រាប់​ក្រុម​មាន​កម្រិត​សមត្ថភាព​របស់ខ្លួន​ក្នុង​ការធ្វើ​បច្ចុប្បន្នភាព​តាមរយៈ URL។

អ្នកធ្វើ​បច្ចុប្បន្នភាព​អនុញ្ញាតឱ្យ​អ្នកភ្ជាប់​ក្នុង​មូលដ្ឋាន​តាមរយៈ​ការចែករំលែក ឬ​ថត​ឯកសារ​មូលដ្ឋាន​សម្រាប់​ការធ្វើ​បច្ចុប្បន្នភាព​ផលិតផល។

លោក​រកឃើញថា ការជួសជុល​អាច​ត្រូវបាន​ឆ្លងកាត់​យ៉ាង​ងាយ​ដោយ​កំណត់​លើ SMB ពី​ចម្ងាយ ហើយ​គេ​អាច​ប្រើប្រាស់​វា​សម្រាប់​យុទ្ធនាការ​នៅពេល​ក្រោយ៕

ប្រែ​សម្រួល៖ ប៉ោក លក្ខិណា
ប្រភពព័ត៌មាន Gbhacker ផ្សាយ​ថ្ងៃទី១០ ខែសីហា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here