បញ្ហា Cisco Jabber នាំឱ្យ​ហេ​គ​ឃ័​រ​ចូល​បញ្ជា​ប្រព័ន្ធ Window គោលដៅ​ពី​ចម្ងាយ​បាន

0

អ្នកបង្កើត​ឧបករណ៍ Network Cisco បាន​បញ្ចេញ​កម្មវិធី Jabber video conference និង​កម្មវិធី​ផ្ញើ​សារ សម្រាប់ Windows ដែល​រួមមាន patch សម្រាប់​ការពារ​ការគំរាមកំហែង​ជាច្រើន ដែល​បាន​រកឃើញ ថា​ហេ​គ​ឃ័​រ​អាច​ដំណើរការ arbitrary code ពី​ចម្ងាយ។

ដំណើរការ​នេះ​ត្រូវបាន​រកឃើញ​ដោយ​ក្រុមហ៊ុន Norwegian cybersecurity firm Watchcom នៅពេល ដឹងខ្លួន​ថា​ធ្វើ​ខុស ដែល​ជះឥទ្ធិពល​ដល់​អតិថិជន​ជំនាន់ Jabber (12.1-12.9) និង​បាន​ដោះស្រាយ​បញ្ហា ដោយ​ក្រុមហ៊ុន។ បញ្ហា២នៅក្នុង​ចំណោម​បញ្ហា៤ត្រូវបាន​រកឃើញថា​ទៅ​បញ្ជា​កូដ​ពី​ចម្ងាយ (RCE) នៅលើ​ប្រព័ន្ធ​គោលដៅ​ដោយ​ផ្ញើ​សារ crafted chat នៅក្នុង​ក្រុម ឬ​បុគ្គល​ផ្ទាល់។

បញ្ហា​ដែល​ធ្ងន់ធ្ងរ​ជាង គេ​នោះ​គឺ (CVE-2020-3495, CVSS score 9.9) ដែល​មកពី​សុពល​ភាពមិន​ត្រឹមត្រូវ​នៃ​មាតិកា​សារ ដែល​អាច​ត្រូវបាន​បញ្ជា​ដោយ​ហេ​គ​ឃ័​រ ដោយ​ការផ្ញើ​សារ​អាក្រក់ និង​ក្លែង​ជា​សារ Protocol (XMPP) ទៅ​ប៉ះពាល់​ដល់​កម្មវិធី។ XMPP ( ដែល​ហៅថា Jabber) គឺជា Protocol ទំនាក់ទំនង ផ្តោតលើ XML ត្រូវបាន​ប្រើ​ដោយ​ការសម្រួល​ដល់​ការផ្ញើ​សារភ្លាមៗរវាង​អង្គភាព network ២ ឬ​ច្រើន។ វា​ត្រូវបាន បង្កើតឡើង​ដើម្បី​បំពេញមុខ​ងា​បន្ថែម មួយ​នៃ XEP-0071: XHTML-IM ការកំណត់​វិធាន​សម្រាប់​ការ ផ្លាស់ប្តូរ HTML content ដោយ​ប្រើ XMPP protocol។

ជាមួយនឹង​កម្មវិធី video conference ប្រែជា​កម្មវិធី​មួយ​ដែល​ពេញនិយម​ក្នុងការ​វាយប្រហារ​ពី​សំណាក់ ហេ​គ​ឃ័​រ ដូច្នេះហើយ​វា​ចាំបាច់​ណាស់​ចំពោះ​អ្នក​ប្រើ Jabber ត្រូវធ្វើ​បច្ចុប្បន្នភាព​កម្មវិធី​ទៅកាន់​ជំនាន់ ចុងក្រោយ​ដើម្បី​កាត់បន្ថយ​ហានិភ័យ​ដែល​អាច​កើតមាន។

ប្រភពព័ត៌មាន៖ ថ្ងៃទី៣ ខែកញ្ញា ឆ្នាំ២០២០
ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here