ក្រុមហ៊ុន​Apple ដោះស្រាយ​ភាព​ងាយ​រងគ្រោះ​ចំនួន៤នៅក្នុង macOS

0

ក្រុមហ៊ុន​Apple បានចេញ​ផ្សាយ​នូវ​បច្ចុប្បន្នភាព​សុវត្ថិភាព​ដើម្បី​ដោះស្រាយ​ភាព​ងាយ​រងគ្រោះ​សរុប​ចំនួន០៤ ដែល​បង្ក​ផលប៉ះពាល់​ដល់​ប្រព័ន្ធ macOS Catalina ប្រព័ន្ធ High Sierra រួមទាំង​ប្រព័ន្ធ Mojave។

ខ្លឹម​ម​សារ​ចេញផ្សាយ​ដោយ​អ្នក​ប្រឹក្សា​សុវត្ថិភាព​ក្រុមហ៊ុន Apple មាន​សេចក្តី​ថា៖ “ឯកសារ​នេះ​បាន​ពិពណ៌នា​អំពី​មាតិកា​សុវត្ថិភាព​របស់ macOS Catalina 10.15.7, ការធ្វើ​បច្ចុប្បន្នភាព​សុវត្ថិភាព​ឆ្នាំ ២០២០-០០៥ ខ្ពស់ High Sierra , បច្ចុប្បន្នភាព​សុវត្ថិភាព ២០២០-០០៥ Mojave។ ”

គុណវិបត្តិ​មួយ​ដែល​ទទួលបាន​ការដោះស្រាយ​ដោយ​ក្រុមហ៊ុន Apple គឺ CVE-2020-9973។ បញ្ហា​នោះបាន​ជះឥទ្ធិពល​ដល់​សមាសធាតុ ImageIO ។ ការធ្វើ​អាជីវកម្ម​លើ​គុណវិបត្តិ​ពាក់ព័ន្ធ​នឹង​ដំណើរការ​ឯកសារ​មេរោគ​អាច​នាំឱ្យមាន​ការប្រតិបត្តិ​លេខ​កូដ​តាម​អំពើ​ចិត្ត​ឬ​សកម្មភាព DoS ។ អ្នកស្រាវជ្រាវ Cisco Talos លោក Aleksandar Nikolic ជា​អ្នក​រាយ​ការ​ពី​ភាព​ងាយ​រងគ្រោះ ហើយ​ភាព​ងាយ​រងគ្រោះ​នោះ​ជះឥទ្ធិពល​លើ macOS គ្រប់​ជំនាន់។

បញ្ហា​ទី២ ដែល​ក្រុមហ៊ុន Apple បាន​ដោះស្រាយ​គឺ​ភាព​ងាយ​រងគ្រោះ​នៃ​ការប្រតិបត្តិ​លេខ​កូដ CVE-2020-9961។ វា​បាន​ជះឥទ្ធិពល​ដល់​សមាសធាតុ ImageIO ការធ្វើ​អាជីវកម្ម​លើ​គុណវិបត្តិ​ពាក់ព័ន្ធ​នឹង​ការប្រើប្រាស់​ឯកសារ​រូបភាព​ដែលមាន​គំនិតអាក្រក់។ អ្នកស្រាវជ្រាវ Xingwei Lin មកពី​មន្ទីរពិសោធន៍​សន្តិសុខ Ant Group ជា​អ្នក​រាយ​ការ​ពី​បញ្ហា​នេះ និង​វា​បង្ក​ផលប៉ះពាល់​ដល់ macOS High Sierra និង Mojave។

គុណវិបត្តិ​ទី​បី​ជា CVE-2020-9968។ វា​បង្ក​ផលប៉ះពាល់​ដល់ sandbox ហើយ​អាច​ត្រូវ​កម្មវិធី​ព្យាបាទ​កេងប្រវ័ញ្ច​ដើម្បី​ចូល​ប្រើ​ឯកសារសំខាន់។ លោក Adam Chester នៃ​អង្គការ TrustedSec ជា​អ្នក​រាយ​ការ​ពី​បញ្ហា​នេះ ហើយ​បញ្ហា​នេះ​បាន​ជះឥទ្ធិពល​ដល់ macOS គ្រប់​ប្រភេទ​ទាំងអស់។

បញ្ហា​ទី​បួន​ទទួលបាន​ការជួសជុល​នៅក្នុង macOS ដែល​បញ្ហា​នោះគេ​ស្គាល់​ថា CVE-2020-9941។ វា​បង្ក​ផលប៉ះពាល់​ដល់​សមាសធាតុ Mail នៅក្នុង​ប្រព័ន្ធ High Sierra OS ។ អ្នក​វាយប្រហារ​អាច​ទាញយក​ភាព​ងាយ​រងគ្រោះ​ពី​ចម្ងាយ​ដើម្បី​ផ្លាស់ប្តូរ​ស្ថានភាព​កម្មវិធី​ដែល​មិនបាន​រំពឹងទុក។  គុណវិបត្តិ​នោះ​ត្រូវ​ក្រុម​អ្នកស្រាវជ្រាវ​មកពី​សាកលវិទ្យាល័យ FH Münster University of Applied Sciences ជា​អ្នករាយការណ៍៕

LEAVE A REPLY

Please enter your comment!
Please enter your name here