ភ្នាក់ងារ NSA ព្រមាន​រ៉ូ​ស្ស៊ី ពី​ការ​គេង​ចំណេញ​លើ​បញ្ហា VMware

0

ភ្នាក់ងារ​សន្តិសុខ​ជាតិ​អាមេរិក (NSA) កាលពី​ថ្ងៃ​ច័ន្ទ​បាន​ព្រមាន​ថា ហេ​គ​ឃ័​រ​រុស្ស៊ី​នៅពេលថ្មីៗនេះ​បាន បង្ហាញ​គំរាម​ដល់​ក្រុមហ៊ុន software អាមេរិក VMware ដោយបាន​ដាក់បញ្ចូល​មេរោគ​នៅលើ​ប្រព័ន្ធ ដំណើរការ និង​លួច​ដំណើរការ​ទិន្នន័យ​ដែល​បាន​ការពារ។

ដោយបាន​បង្ហាញ​ពី​បញ្ហា​ដែល​កើតមាន​នៅលើ VMware flaw ប៉ុន្តែ​មិនបាន​បង្ហាញថា​តើ​មានការ វាយប្រហារ​បានចាប់ផ្តើម​ពី​ពេលណា​នោះទេ។ ការ​វិវឌ្ឍន៍​បានកើត​ឡើង២សប្តាហ៍​បន្ទាប់ពី ក្រុមហ៊ុន virtualization software company បានបង្ហាញ​ជា​សាធារណៈ ពី​ផលប៉ះពាល់​នៃ VMware Workspace One Access, Access Connector, Identity Manager, and Identity Manager Connector products សម្រាប់ Windows និង Linux ដោយ​មិនបាន​បញ្ចេញ patch នៅក្នុង​រយៈពេល៣ថ្ងៃ​បន្ទាប់ពី​បញ្ចេញ software update ដើម្បី​ដោះស្រាយ​បញ្ហា។

នៅ​ចុងខែ​វិច្ឆិកា VMware បាន​ដំណោះស្រាយ​ការងារ​បណ្តោះអាសន្ន​ដើម្បី​ដោះស្រាយ​បញ្ហា ដោយ បង្ហាញ​ពី patches អចិន្ត្រៃយ៍​សម្រាប់​បញ្ហា “forthcoming” ។ ប៉ុន្តែ រហូតដល់​ថ្ងៃទី៣ ខែ​ឆ្នូ ទើប​បញ្ហា​ត្រូវ បាន​ដោះស្រាយ។ CVE-2020-4006, បញ្ហា command injection ត្រូវបាន​ផ្តល់​ពិន្ទុ CVSS 9.1 ដែលជា ពិន្ទុ​ខ្ពស់ ប៉ុន្តែ​ត្រូវបាន​បញ្ជាក់​ឡើងវិញ​កាលពី​សប្តាហ៍​មុន​នៅត្រឹម 7.2 ដែល​បង្ហាញ​ពី​ការពិត​ថា ហេ​គ​ឃ័​រ​ប្រាកដ​ជាមាន​អត្តសញ្ញាណ​ត្រឹមត្រូវ​សម្រាប់​ដំណើរការ​គណនី​រដ្ឋបាល​ដើម្បី​គេង​ប្រវ័ញ្ច។

ភ្នាក់ងារ​បាន​ថ្លែងថា៖ “បញ្ហា​ដែល​រកឃើញ​តាមរយៈ command injection នាំឱ្យមាន​ការតំឡើង web shell និង follow-on សកម្មភាព​អាក្រក់​ដែល​អត្តសញ្ញាណ​នៅក្នុង​ទម្រង់ការ​ផ្ទៀងផ្ទាត់ SAML ត្រូវបាន បង្កើត និង​ផ្ញើ​ទៅ Microsoft Active Directory Federation Services ដែល​ផ្តល់ឱ្យ​ហេ​គ​ឃ័​រ​ដំណើរការ ទិន្នន័យ​ដែល​ត្រូវបាន​ការពារ” ។

លើសពីនេះ​ទៀត NSA បានផ្តល់​អនុសាសន៍​ដ​ល់​ក្រុមហ៊ុន​ឱ្យ​ត្រួតពិនិត្យ​ការផ្ទៀងផ្ទាត់​ឱ្យបាន​គ្រប់ ពេល​រាល់ logs ក៏ដូចជា scan their server logs សម្រាប់​បច្ចុប្បន្ន “exit statement” ដែល​អាចជា សកម្មភាព​គេង​ប្រវ័ញ្ច៕

ប្រភពព័ត៌មាន៖ ថ្ងៃទី៧ ខែ​ឆ្នូ ឆ្នាំ២០២០

ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here