ចន្លោះប្រហោង​របស់​ក្រុមហ៊ុន Cisco អនុញ្ញាតឱ្យ​អ្នក​ជនអនាមិក​បង្កើត​គណនី Admin និង​អាច​ប្រើប្រាស់ root បាន

0

ក្រុមហ៊ុន Cisco មាន​បញ្ហា​សុវត្ថិភាព​ផ្នែក​កម្មវិធី​ប្រភេទ SD-WAN vManage និង HyperFlex HX ដែល​អាចជួយ​ឱ្យ​អ្នក​វាយប្រហារ​ប្រតិបត្តិ​ពាក្យ​បញ្ជា​ជា root ឬ​បង្កើត​គណនី​គ្រប់គ្រង​បញ្ឆោត​ពី​ចម្ងាយ។

កំហុស​ទាំង៣ដែល​ក្រុមហ៊ុន Cisco រកឃើញ​នោះ​មានដូចជា៖

1-CVE-2021-1468: Cisco SD-WAN vManage Cluster Mode Unauthorized Message Processing Vulnerability

2-CVE-2021-1505: Cisco SD-WAN vManage Cluster Mode Privilege Escalation Vulnerability

3-CVE-2021-1497: Cisco HyperFlex HX Installer Virtual Machine Command Injection Vulnerability

យ៉ាងណាមិញ ក្រុមហ៊ុន Cisco បាន​ជួសជុល​លើ​បញ្ហា​សុវត្ថិភាព​កម្មវិធី​ប្រភេទ SD-WAN vManage និង HyperFlex HX ដែល​អាចឱ្យ​អ្នក​វាយប្រហារ​ពី​ចម្ងាយ​ប្រតិបត្តិ​ពាក្យ​បញ្ជា​ជា root ឬ​បង្កើត​គណនី​គ្រប់គ្រង​បញ្ឆោត។

សូមបញ្ជាក់​ផងដែរ​ថា នៅ​ខែ​មុន​ក្រុមហ៊ុន Cisco ក៏បាន​លើកឡើង​បង្ហាញ​អំពី​ភាព​ងាយ​រងគ្រោះ​មួយ​ផ្សេងទៀត ដែល​អាចធ្វើឱ្យ​ប៉ះពាល់​ដ​ល់ SD-WAN vManage ដែល​អាចជួយ​ឱ្យ​តួអង្គ​គម្រាមកំហែង​ទទួលបាន​សិទ្ធិ​ជា root លើ​ប្រព័ន្ធ​ប្រតិបត្តិការ​មូលដ្ឋាន។

យោងតាម​ការវិភាគ​ពី CVSS online  បង្ហាញ​ឲ្យ​ដឹងថា កំហុស​ទាំងនោះ​អាច​ត្រូវ​ក្រុម​អ្នកគម្រាមកំហែង​ប្រើប្រាស់​នៅក្នុង​ការវាយប្រហារ​ស្មុគស្មាញ​ដែលមាន​ទាមទារ​ឲ្យ​មានការ​ផ្ទៀងផ្ទាត់​លើ​ភាពត្រឹមត្រូវ ឬ​ត្រូវការ​អន្តរ​កម្ម​ពី​អ្នកប្រើប្រាស់៕

LEAVE A REPLY

Please enter your comment!
Please enter your name here