បញ្ហា​ថ្មី នៅក្នុង​កម្មវិធី​កម្ចាត់​មេរោគ អាចធ្វើឱ្យ​កុំព្យូទ័រ​អ្នក​ជួប​បញ្ហា

0

អ្នកស្រាវជ្រាវ​សុវត្ថិភាព​នៅថ្ងៃនេះ​បាន​ប្រាប់​រឿង​លម្អិត​ពី​បញ្ហា​ដែល​បាន​រកឃើញ​នៅក្នុង​កម្មវិធី​កម្ចាត់ មេរោគ​ល្បី ដែល​អាច​បើក​ឱ្យ​ហេ​គ​ឃ័​រ​មាន​សិទ្ធិ​ពិសេស ដូចជា​ជួយ​ឱ្យ​មេរោគ​មាន​និរន្តរភាព​នៅក្នុង ប្រព័ន្ធ​ដែល​បាន​សម្របសម្រួល។

យោងតាម​របាយការណ៍​ដែល​បាន​បោះពុម្ព​ដោយ CyberArk Labs នៅថ្ងៃនេះ និង​ចែករំលែក​ជាមួយ The Hacker News សិទ្ធិ​ដែល​តែងតែ​ផ្តល់ឱ្យ​ហេ​គ​ឃ័​រ​ជាមួយនឹង​កម្មវិធី​កម្ចាត់​មេរោគ​នោះ​គឺជា​បញ្ហា ដែល​បាន​រកឃើញ​តាមរយៈ file វាយប្រហារ​អាក្រក់ ដែលជា​លទ្ធផល​នៃ​គម្រោង​មួយ​ដែល​មេរោគ ទទួលបាន​សិទ្ធិ​នៅលើ​ប្រព័ន្ធ​នោះ។ បញ្ហា​ប៉ះពាល់​ទៅដល់​កម្មវិធី​កម្ចាត់​មេរោគ រួមមាន​ពី Kaspersky, McAfee, Symantec, Fortinet, Check Point, Trend Micro, Avira, and Microsoft Defender ហើយ​ត្រូវ ដោះស្រាយ​បញ្ហារៀងៗខ្លួន។

បញ្ហា​ដ៏​ធំ​នៅក្នុង​ចំណោម​បញ្ហា​នោះ​គឺជា​លទ្ធភាព​ដែល​អាច​លុប​ឯកសារ​ពី arbitrary locations ដែល ជាការ​អនុញ្ញាតឱ្យ​ហេ​គ​ឃ័​រលុប​ឯកសារផ្សេងៗចេញពី​ប្រព័ន្ធ ក៏ដូចជា​បញ្ហា file corruption ដែល បើក​សិទ្ធិ​ឱ្យ​ហេ​គ​ឃ័​រលុប content of any file នៅក្នុង​ប្រព័ន្ធ​បាន។ ការផ្តល់​សិទ្ធិ​ជូន​អ្នកប្រើប្រាស់​ទាំង ការសរសេរ និង​លុប​នៅលើ base level of the directory នោះ វា​ជាការ​ផ្តល់​ឯកសិទ្ធិ នៅពេលដែល មិនមាន​សិទ្ធិ​បង្កើត new folder នៅក្នុង “ProgramData” ដែល​ពេល​ក្រោយ​ហេ​គ​ឃ័​រ​មាន​សិទ្ធិ​ក្នុងការ ដំណើរការ។

ដោយ​ការទទូច​ពី​បញ្ជី​ត្រួតពិនិត្យ​ការចូល​ប្រើ គួរតែ​ត្រូវ​រឹតបន្តឹង​ដើម្បី​ការពារ​បញ្ហា​ការ​លុប arbitrary ក្រុមហ៊ុន CyberArk បញ្ជាក់​បន្ថែមថា​ពី​ការធ្វើ​បច្ចុប្បន្នភាព​កម្មវិធី​ដើម្បី​កាត់បន្ថយ​ការវាយប្រហារ DLL Hijacking។ នៅពេលដែល​បញ្ហា​ត្រូវបាន​បង្ហាញ​នោះ នៅក្នុង​របាយកាណ៍​ក៏បាន​រំលឹក​ដែរ​ពី​ភាព​ទន់ ខ្សោយ​នៃ​កម្មវិធី រួមមាន​គោលបំណង​នៃ​ការផ្តល់​កម្មវិធី​កម្ចាត់​មេរោគ​អាចជា​ការបន្លំ​ចម្លង​មេរោគ​ទេ។

ប្រភពព័ត៌មាន៖ ថ្ងៃទី៥ ខែតុលា ឆ្នាំ២០២០
ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here