គុណវិបត្តិសំខាន់ៗជាច្រើន​មាននៅ​ក្នុង​កម្មវិធី​គ្រប់គ្រង​សន្តិសុខ ​Cisco អនុញ្ញាតឱ្យ​អ្នក​វាយប្រហារ​ប្រតិបត្តិ​កូដ​ពី​ចម្ងាយ

0

នៅក្នុង​រយៈពេល​សប្តាហ៍​នេះ ក្រុមហ៊ុន Cisco ផ្សព្វផ្សាយ​ពី​ការផ្តល់​ប្រឹក្សា​មួយ​ឈ្មោះ លើ​បញ្ហា CVE-2020-27130 ដោយ​បញ្ជាក់ថា ភាព​ងាយ​រងគ្រោះ​ត្រូវបាន​កំណត់ និង​ដោះស្រាយ​នៅក្នុង​ប្រព័ន្ធគ្រប់គ្រង​សន្តិសុខ (Cisco Security Manager) ដែល​បញ្ហា​នោះ​អាច​អនុញ្ញាតឱ្យ​អ្នក​វាយប្រហារ​ដែល​នៅ​ឆ្ងាយ​ពុំមាន​បញ្ជាក់​អត្តសញ្ញាណ​អាច​ទទួលបាន​ព័ត៌មាន​សំខាន់។

ភាព​ងាយ​រងគ្រោះ​គឺមាន​ភាព​ធ្ងន់ធ្ងរ ហើយ​ទទួលបាន​ពិន្ទុ៩.១ពី​ប្រព័ន្ធ​ផ្តល់​ពិន្ទុ​ងាយ​រងគ្រោះ​ទូទៅ (CVSS) ។

ផលិតផល និង​កំណែ​ដែល​រង​ផលប៉ះពាល់

ភាព​ងាយ​រងគ្រោះ​នេះ​បាន​ជះឥទ្ធិពល​ដល់​កម្មវិធី​គ្រប់គ្រង​សន្តិសុខ​ជា​កត្តា​នាំ​ឲ្យ​ប្រព័ន្ធ Cisco Security Manager បានចេញ​ផ្សាយ​កំណែ ៤.២១ ។

ភាព​ងាយ​រងគ្រោះ

Cisco Security Manager ជា​ដំណោះស្រាយ​សហគ្រាស​មួយ​ដែល​ជួយ​ឱ្យ​អង្គភាព​ធ្វើ​មាត្រដ្ឋាន​ប្រកបដោយ​ប្រសិទ្ធភាព និង​គ្រប់គ្រង​ឧបករណ៍​សន្តិសុខ​រប​ស់​ក្រុមហ៊ុន Cisco បាន​យ៉ាង​ទូលំទូលាយ។

អ្នកផ្តល់យោបល់​និយាយថា អ្នក​វាយប្រហារ​អាច​បំពាន​លើ​ភាព​ងាយ​រងគ្រោះ​លើ​ប្រព័ន្ធ​នេះ​ដោយ​បញ្ជូន​សំណើរ​មាន​ល្បិច​ទៅកាន់​ឧបករណ៍​ដែល​រង​ផលប៉ះពាល់​ហើយ​ឧបករណ៍​ដែល​រង​ការបំពាន​នឹង​អាច​អនុញ្ញាតិ​ឲ្យ​អ្នក​វាយប្រហារ​ទាញយក​ឯកសារ​បំពាន។

នៅក្នុង​ការតាមដាន​លើ​បណ្តាញ​សង្គម Twitter  លោក Hauser មានប្រសាសន៍ថា គាត់​បាន​ទូរស័ព្ទ​ទៅកាន់​ក្រុមហ៊ុន Cisco ហើយ​និយាយថា ភាព​ងាយ​រងគ្រោះ​ពិតជា​ត្រូវបាន​ជួសជុល ប៉ុន្តែ​ត្រូវការ​ធ្វើតេស្ត​បន្ថែមទៀត៕

ប្រែ​សម្រួល៖ប៉ោក លក្ខិណា

ប្រភពព័ត៌មាន gbhackers ចុះផ្សាយ​ថ្ងៃទី១៩ ខែវិច្ឆិកា ឆ្នាំ២០២0

LEAVE A REPLY

Please enter your comment!
Please enter your name here