Microsoft បាន​បញ្ចេញ free tool ដើម្បី​លុប Solorigate ពី​បណ្តាញ​ដែល​ឆ្លង​មេរោគ

0

ការវាយប្រហារ​លើ​ក្រុមហ៊ុន​ផលិតកម្ម​វិធី SolarWinds ដែល​ផ្គត់ផ្គង់​បណ្តាញ​តាមរយៈ SolarWinds Orion tools បាន​បង្ហាញថា​ទទួលរង​គ្រោះ​ថា្នក់​ពី​ការ​ហេ​គ​នាពេលថ្មីៗនេះ និង​ប៉ះពាល់​ដល់​ស្ថាប័នរដ្ឋ និង​ឯកជន​នៅ​ទូទាំង​សកលលោក។ លក្ខណៈពិសេស​នៃ​ការវាយប្រហារ​នេះ​គឺ​ការបែងចែក binaries តាមរយៈ​ការធ្វើ​បច្ចុប្បន្ន​ភាពស្របច្បាប់ ដែល​អនុញ្ញាតឱ្យ​ចោរ​អាច​លួច​អត្តសញ្ញាណ បង្កើន​សិទ្ធិ និង ទីបំផុត​លួច​ព័ត៌មានសំខាន់ៗបាន។

Microsoft គឺជា​ស្ថាប័ន​មួយ​ដែល​វិនិយោគ​លើ​ការអង្កេត​ការវាយប្រហារ​ដ៏​ស្មុគស្មាញ​នេះ ហើយ​បាន​រក ឃើញ​ប្រភព​នៃ​កូដ អាំង​ឌី​កា​ទ័​រពាក់​ព័ន្ធ និង​ទម្រង់់​អាកប្បកិរិយា​ដែល​សហការ​ជាមួយនឹង​ក្រុម​ហេ​គ ដើម្បី​ដោះស្រាយ​បញ្ហា។

មធ្យោបាយ​ល្អ​ដើម្បី​ការពារ​ការវាយប្រហារ​នេះ Microsoft សម្រេចចិត្ត​បើ​ប្រភព​កូដ CodeQL Code, queries set ដែល​ត្រូវបាន​ប្រើ​នៅក្នុង​អំឡុងពេល​ស៊ើបអង្កេត Solorigates ដូច្នេះ​ស្ថាប័ន​ផ្សេង​អាចធ្វើ ការវិភាគ​ស្រដៀង​គ្នា​នេះ​បាន។ ដោយ​ប្រើ queries ទាំងនេះ អ្នកស្រាវជ្រាវ​នឹង​អាច​រកឃើញ​ប្រភព​កូដ  ដែល​ចែករំលែក​ស្រដៀង​គ្នា​នេះ​ជាមួយនឹង Solorigate ឬ​ក្នុង​សមាសធាតុ​សំខាន់ ឬ​មុខងារ​របស់​វា។

ប្រើ queries ទាំងនេះ​ដើម្បី​ស្វែងរក​ការសម្របសម្រួល​មិនមែនជា​រឿង​ដែល​មិន​ត្រឹមត្រូវ​នោះទេ (ហេ​គ​ឃ័​រ​អាចដាក់​កម្រិត​តួនាទី​វិភាគ​របស់ Solorigate)។ ទោះបីជា​យ៉ាងណា ការប្រើ​វិធីសាស្ត្រ​នេះ ជា​ផ្នែក​មួយ​អាច​ដោះស្រាយ​បញ្ហា​តាម​អ៊ី​ន​អឺណិ​ត​បាន​យ៉ាង​ប្រសើរ។

ទោះបី​នៅក្នុង​ការពណ៌នា​ពី​បន្តុំ queries ផ្តោតលើ​សូចនាករ​ពាក់ព័ន្ធ​នឹង​កម្រិត​កូដ Solorigate ក៏ដោយ អ្នក​អភិវឌ្ឍ​បាន​បញ្ជាក់ថា Tool ផ្តល់នូវ​ជម្រើស​ជាច្រើន​សម្រាប់ backdoor queries និង​បច្ចេកទេស ហេ​គ​ផ្សេងទៀត​ជាច្រើន។

ប្រភពព័ត៌មាន៖ ថ្ងៃទី២៦ ខែកុម្ភៈ ឆ្នាំ២០២១

ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here