បញ្ហា​ជាច្រើន​កើតមាន​នៅក្នុង Realtek Routers សូម​ធ្វើ​បច្ចុប្បន្នភាព​ឱ្យបាន​ឆាប់

0

អ្នកជំនាញ​សន្តិសុខ​ព័ត៌មានវិទ្យា​បាន​រាយការណ៍​ពី​របកគំហើញ​ភាព​ចន្លោះប្រហោង​នៅក្នុង Realtek RTL8195A WIFI module ដែល​អាច​ឆ្លៀតឱកាស​ដាក់ពង្រាយ​ការបញ្ជា​ទៅលើ​ឧបករណ៍​គ្រប់គ្រង របស់​ឧស្សាហកម្ម។ WIFI module នេះ​ត្រូវបាន​បង្កើតឡើង​ដោយមាន​ការរួមបញ្ចូល​គ្នា​រវាង​ឧបករណ៍ និង​ទទួលបាន​ការពេញនិយម​ក្នុងការ​ប្រើប្រាស់​សម្រាប់​ការបញ្ជា​រថយន្ត ថាមពល ការថែទាំ​សុខភាព សន្តិសុខ និង​ឧស្សាហកម្ម​ជាច្រើន​ផ្នែក​ផ្សេងទៀត។

តាំងពី RTL8195A chip ទទួលស្គាល់​យន្តការ​ផ្ទៀងផ្ទាត់ WEP, WPA, and WPA2 មក ក្រុម​អ្នកជំនាញ បាន​រកឃើញថា WPA2 hands protocol mechanism ជួបនឹង​បញ្ហា​បិទ​ដែន​សរសេរ (off-limit write)និង stack overflow errors: ”កំហុស​ដ៏​ធ្ងន់ធ្ងរ ដូចជា tracked CVE-2020-9395 គឺជា stack overflow ដែល អាច​បញ្ជា​ដោយ​ហេ​គ​ឃ័​រ​និង​មិនត្រូវ​ការផ្ទៀងផ្ទាត់​ភាពត្រឹមត្រូវ​ទេ” បើ​យោងតាម​របាយការណ៍។

លើសពីនេះ​ទៀត បញ្ហា ២ទៀត​ត្រូវបាន​រាយការណ៍​ថា ទោះបីជា ហេ​គ​ឃ័​រ​មិនដឹង network security key ក៏ដោយ ក៏​ហេ​គ​ឃ័​រអា​ចប​ញ្ជា​ប្រតិបត្តិការ​កូដ ឬ​ធ្វើឱ្យ​បណ្តាញ​គាំង (denial of service (DoS))។ នៅមាន​បញ្ហា ៣ទៀត​ទាក់ទង​នឹង stack-based buffer overflow ដែល​ហេ​គ​ឃ័​រ​អាច​បញ្ជា​កូដ​បាន តែ ការវាយប្រហារ​នេះ​ទាមទារ​ឱ្យ​ហេ​គ​ឃ័​រ​ត្រូវ​ស្គាល់ network security key។

ម្យ៉ាងទៀត អ្នកស្រាវជ្រាវ​ដែល​បាន​រកឃើញ​កំហុស​នេះ បាន​លើកឡើងថា​ដោយសារ​គ្មាន​កត្តា​កាត់ បន្ថយ​បញ្ហា​នោះទេ កំហុស​ទាំងនោះ​ជា​រឿង​ធម្មតា៖ “ការវាយប្រហារ​អាច​កើតមាន​ចំពោះ​អតិថិជន ឬ កន្លែង​ដំណើរការ​ផ្ទាល់ ដូច្នេះ​វា​គួរតែ​ត្រូវបាន​ដោះស្រាយ​ឱ្យបាន​ឆាប់រហ័ស” ។

បញ្ហា​ទាំងអស់​ត្រូវបាន​បង្ហាញ​នៅក្នុង​ជំនាន់​ចុងក្រោយ​របស់ Ameba Arduino ហើយ​អ្នក​អាច​រកបាន នៅលើ​គេហទំព័រ​ផ្លូវការ​របស់ Realtek។ អ្នកជំនាញ​បានផ្តល់​អនុសាសន៍​ដល់​អ្នកប្រើប្រាស់​គួរតែ​ធ្វើ បច្ចុប្បន្នភាព​ឱ្យបាន​លឿន។ ជំនាន់​ឧបករណ៍​ដែល​ត្រូវបាន​បង្កើត​ក្រោយ​ថ្ងៃទី៣ ខែមីនា ឆ្នាំ២០២០ ចាំបាច់​ត្រូវមាន patches CVE-2020-9395 តែ​សម្រាប់​ជំនាន់​ដែល​បង្កើតឡើង​ក្រោយ​ថ្ងៃទី២១ ខែមេសា ឆ្នាំ២០២០ មាន fully patches សម្រាប់​ដោះស្រាយ​បញ្ហា​ដែល​នៅសល់៕

ប្រភពព័ត៌មាន៖ security newspaper ថ្ងៃទី៤ ខែកុម្ភៈ ឆ្នាំ២០២១

ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here