ហេ​គ​ឃ័​រអា​ច​លួច​ចូល​វាយប្រហារ​តាមរយៈ​កំហុស​នៅក្នុង D-Link VNP Routers

0

ផលិតផល Router ស៊េរី D-Link VPN លក់ដាច់​ច្រើន តែ​ឥឡូវនេះ​បែរជា​ត្រូវបាន​រកឃើញថា​មាន​បញ្ហា ផ្នែក​សុវត្ថិភាព​ដោយ​បើក​ឱ្យ​ហេ​គ​ឃ័​រ​ចូលទៅក្នុង​បណ្តាញ (Network) តាម​ផ្ទះ និង​អាជីវកម្ម​រាប់លាន​នាក់ ទោះបីជា​ពួកគេ​បានដាក់​លេខ​សម្ងាត់​រឹងមាំ​ហើយក៏​ដោយ។

វា​ត្រូវបាន​រកឃើញ​ដោយ​អ្នកស្រាវជ្រាវ​នៅ Digital Defense ជា​លទ្ធផល បញ្ហា៣ ផ្នែក​សុវត្ថិភាព​ត្រូវបាន រកឃើញ​នៅលើ D-Link កាលពី​ថ្ងៃទី១១ ខែសីហា ដែល​បាន​បង្ហាញថា បញ្ហា​ទាំងនេះ​អាចឱ្យ​ហេ​គ​ឃ័​រ ចូលទៅ​ដំណើរការ Arbitrary Commands នៅលើ​ឧបករណ៍ Network តាមរយៈ Specially Crafted Requests និង​ចាប់ផ្តើម​វាយប្រហារ (Denial of Service Attacks) ។

D-Link DSR-150, DSR-250, DSR-500, and DSR-1000AC និង VPN router models ផ្សេងទៀត​នៅ ក្នុង DSR family ដែល​ដំណើរការ firmware version 3.14 និង 3.17 ងាយ​រងគ្រោះ​ដោយសារ​បញ្ហា root command injection flaw។ អ្នក​ផលិត​ឧបករណ៍ networking ជនជាតិ​តៃ​វាន់​បានបញ្ជាក់​ពី​បញ្ហា កាលពី​ថ្ងៃទី១ ខែ​ឆ្នូ​ថា patch កំពុងតែ​ស្ថិតក្រោម​ការវិវឌ្ឍ​ន៍​ដើម្បី​ដោះស្រាយ​កំហុស២ នៅក្នុង​ចំណោម កំហុស៣ ដែល​បានបង្ហាញ​ជា​សាធារណៈ​នៅពេលនេះ។

ទោះបីជា​យ៉ាងណា D-Link បាន​និយាយថា វា​នឹងមិន​ដោះស្រាយ​បញ្ហា​នេះ​ទេ “លើ​ផលិតផល​ជំនាន់​នេះ” គ្រាន់តែ​បានបញ្ជាក់​ពីមុខ​ងារ​ដែល​បាន​បម្រុង​ទុក​ប៉ុណ្ណោះ។ ក្រុមហ៊ុន​បាន​និយាយថា៖ “ឧបករណ៍​ប្រើ  Plain text config ដែលជា​ការ design ដើម្បី​កែតម្រូវ​ដោយផ្ទាល់ និង upload config ទៅ​ឧបករណ៍ DSR ដដែល” ។

“ប្រសិនបើ D-Link កាត់បន្ថយ​បញ្ហា​ទី១ និង​ទី២ ក៏ដូចជា​បញ្ហា​ផ្សេង ទៀត​ដែល​បានបង្ហាញ នៅពេលថ្មីៗនេះ ហេ​គ​ឃ័​រ​នឹង​រក​វិធី​ដើម្បី​ទទួលបាន​សិទ្ធិ​ចូល​ប្រើ​ឧបករណ៍ ដើម្បី upload configuration file។ យើង​យល់​ពី​បញ្ហា ហើយ​ការគំរាមកំហែង​នឹង​ត្រូវបាន​កាត់បន្ថយ​នៅ ពេលដែល​យើង​ទទួលបាន patch firmware” ។ ក្រុមហ៊ុន​បានផ្តល់​អនុសាសន៍​ដល់​អាជីវករ​ដែល​ប្រើប្រាស់​ផលិតផល​ដែល​រង​ផលប៉ះពាល់​ឱ្យធ្វើ បច្ចុប្បន្នភាពភ្លាមៗនៅពេល​ដែលមាន patch ៕

ប្រភពព័ត៌មាន៖ ថ្ងៃទី៨ ខែ​ឆ្នូ ឆ្នាំ២០២០

ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here