សូម​ប្រយ័ត្ន! កុំព្យូទ័រ Dell ជាច្រើន​លាន​គ្រឿង​កំពុង​តែមាន​ចន្លោះប្រហោង​ដ៏​គ្រោះថ្នាក់​ដោយសារតែ​បញ្ហា Driver Bug

0

នៅ​ថ្ងៃទី 7 ខែឧសភា​នេះ ក្រុម​អ្នកស្រាវជ្រាវ​សុវត្ថិភាព​របស់​ក្រុមហ៊ុន SentinelOne’s SentinelLabs រកឃើញ​នូវ​ចំណុច​រងគ្រោះ​ដ៏​គ្រោះថ្នាក់​ចំនួន 5 ដែលមាន​ការប៉ះពាល់​ដ​ល់​កុំព្យូទ័រ​លើ​តុ កុំព្យូទ័រ​យួរដៃ កុំព្យូទ័រ Notebooks និង​ថេ​ប្លេ​តរបស់​ក្រុមហ៊ុន Dell ជាច្រើន​លាន​គ្រឿង​តាមរយៈ​ការ​អាប់​ដេ​តទៅ​លើ Firmware ។

នៅក្នុង​ការស្រាវជ្រាវ​យ៉ាង​យកចិត្តទុកដាក់​នោះ ក្រុម​អ្នកស្រាវជ្រាវ​រកឃើញថា វា​មាន​បញ្ហា​នៅត្រង់​ការ​អាប់​ដេ​តទៅ​លើ firmware driver ដោយសារតែ​វា​ទទួលយក​នូវ​សំណើរ IOCTL (Input/Output Control) ដោយ​ស្វ័យប្រវត្តិ។ នេះ​គឺជា​ហេតុផល​ដែល​ធ្វើអោយ​ប្រព័ន្ធ​របស់​ម៉ាស៊ីន Dell គឺមាន​គ្រោះ​ថ្នាក់ខ្ពស់។

ចំណុច​រងគ្រោះ​ទាំង 5( CVE-2021-21551) ខាងក្រោម​នេះ​អាចធ្វើអោយ​ហេ​គ​ឃ័​រ​អាច​ដំណើរការ​កូដ​នៅក្នុង Kernel Mode ដើម្បី​គ្រប់គ្រង​ទៅលើ​ម៉ាស៊ីន​ដែល​តម្លើង​នូវ firmware នេះ៖

  • CVE-2021-21551: Local Elevation Of Privileges (Memory corruption)
  • CVE-2021-21551: Local Elevation Of Privileges (Memory corruption)
  • CVE-2021-21551: Local Elevation Of Privileges (Lack of input validation)
  • CVE-2021-21551: Local Elevation Of Privileges (Lack of input validation)
  • CVE-2021-21551: Denial of Service (Code logic issue)

ជា​ចុងក្រោយ ក្រុម​អ្នកស្រាវជ្រាវ​អ៊ី​ន​ធឺរ​ណិ​ត​ផ្តល់​អនុសាសន៍​អោយ​អ្នកប្រើប្រាស់​ធ្វើការ Patch នៅក្នុង  Dell Security Advisory DSA-2021-088 អោយបាន​ឆាប់​បំផុត​តាមតែ​អាចធ្វើ​ទៅបាន​ដើម្បី​គេច​ផុតពី​ការវាយប្រហារ​នេះ៕

ប្រភព៖ https://gbhackers.com/hundreds-of-millions-of-dell-systems-vulnerable-to-hack-due-to-driver-bug/

LEAVE A REPLY

Please enter your comment!
Please enter your name here