Google ផ្តល់ប្រាក់​រង្វាន់១ម៉ឺន​ដុល្លារ​សម្រាប់​ការរកឃើញ​នូវ​ចន្លោះប្រហោង​នៃ Remote Code Execution នៅក្នុង Chrome

0

កាលពី​ប៉ុន្មាន​ថ្ងៃ​មុននេះ​ក្រុមហ៊ុន Google បានធ្វើ​បច្ចុប្បន្នភាព​កម្មវិធី Chrome ដែលជា​កម្មវិធី​សម្រាប់​ចូល​មើល​គេហទំព័រ ដើម្បី​កែតម្រូវ​ចន្លោះប្រហោង​ចំនួន ១៥បញ្ហា ដែល​ទាក់ទង​ទៅនឹង​ប្រព័ន្ធ​សុវត្ថិភាព។

ក្នុងចំណោម​បញ្ហា​ចន្លោះប្រហោង​ទាំងនោះ មាន​មួយ​ដែល​បង្ក​ផលប៉ះពាល់​ខ្លាំង​ដល់​អ្នកប្រើប្រាស់ ដែល​អាចឱ្យ​ជនអនាមិក​ជ្រៀតចូល​កុំព្យូទ័រ​ពួកគាត់​បាន​ពី​ចម្ងាយ​ដែល​គេ​ហៅថា Remote Code Execution។

បើតាម​អ្នកស្រាវជ្រាវ Piotr Bania ដែល​បាន​រកឃើញ​នូវ​ភាព​ចន្លោះប្រហោង​នេះ​បាន​បញ្ជាក់ថា ការវាយប្រហារ​នេះ​គឺ​វា​មាន​ភាពងាយស្រួល​បំផុត ដោយ​ប្រើ​ផ្នែក​មួយ​របស់​កម្មវិធី Chrome ដែល​ទទួលខុសត្រូវ​ក្នុងការ​បកប្រែ​ឬ​ទំនាក់ទំនង​រវាង OpenGL ES API និង hardware។ ដើម្បី​ធ្វើការ​វាយប្រហារ​នេះ​ជនអនាមិក​គ្រាន់តែ​បញ្ចូល​កូដ​មួយចំនួន​ទៅក្នុង​គេហទំព័រ​ដែល​គេ​មាន ឬ​តាមរយៈ​ការផ្សព្វផ្សាយ​ពាណិជ្ជកម្ម ហើយ​រង់ចាំ​អ្នកប្រើប្រាស់​បើក​គេហទំព័រ​នោះ​ដើម្បី​ពួកគេ​ធ្វើការ​វាយប្រហារ។

សូមបញ្ជាក់​ផងដែរ ថា​លោក Bania ក៏​ទទួលបាន​ប្រាក់រង្វាន់ ១០០០០ដុល្លារ ដែលជា​ប្រាក់រង្វាន់​ខ្នាត​ធំ​ពី​ក្រុមហ៊ុន Google សម្រាប់​ការរកឃើញ​ពី​ភាព​ចន្លោះប្រហោង​នេះ​ផងដែរ។

ក្រៅពី​ភាព​ចន្លោះប្រហោង​ខាងលើនេះ ក្រុមហ៊ុន Google ក៏បាន​ធ្វើ​បច្ចុប្បន្ន​ភាពទាក់ទង​នឹង​បញ្ហា​សុវត្ថិភាព​ជាច្រើន​ទៀត ដូច្នេះ​នាយកដ្ឋាន​ប្រឆាំង​បទល្មើស​បច្ចេកវិទ្យា សូមឱ្យ​អ្នកប្រើប្រាស់​កម្មវិធី Chrome គួរតែ​ធ្វើ​បច្ចុប្បន្នភាព​កម្មវិធី​នេះ​ឱ្យបាន​ឆាប់រហ័ស​ដើម្បី​ចៀសវាង​ពី​ការវាយប្រហារ​ណាមួយ​នោះ៕

LEAVE A REPLY

Please enter your comment!
Please enter your name here