សូម Patch លើ Linux Virtualization ឥឡូវនេះ ដើម្បីជៀសពីបញ្ហាមួយចំនួន

0

អ្នកជំនាញសន្តិសុខបានរាយការណ៍ពីរបកគំហើញបញ្ហាបីនៅក្នុ virtualization solutions ដែលអភិវឌ្ឍ ដោយក្រុមហ៊ុនបច្ចេកវិទ្យា Red Hat។ យោងតាមរបាយការណ៍បានឱ្យដឹងថា បញ្ហាទាំងនេះនឹងផ្តល់ អាទិភាពដល់ហេគឃ័រដាក់ពង្រាយការវាយប្រហារ DoS attacks រួមនិងទទួលបានឯកសិទ្ធិផងដែរ។

កំហុស CVE-2020-24489៖​ គឺជាបញ្ហានៃការសម្អាតមិនពេញលេញនៅលើការអនុវត្តដែលរងផល ប៉ះពាល់នាំឱ្យមានការរឹតត្បិតនៅពេលឆ្លងកាត់ និងឈ្លានពានលើបុព្វសិទ្ធិ។

រីឯ CVE-2021-25217៖ ជាបញ្ហាសុពលភាពមិនគ្រប់គ្រាន់នៃការជ្រើសរើសទិន្នន័យដើម្បីរក្សានៅក្នុង DHCP ហើយអនុញ្ញាតឱ្យហេគឃ័របញ្ជាការវាយប្រហារពីចម្ងាយដើម្បីឆ្លងកាត់ការបញ្ចូលដែលរំខាន ទៅដល់កម្មវិធីដែលរងផលប៉ះពាល់។

និង CVE-2021-27219៖ ចំនួនលើសកំណត់នៅក្នុង gbytes_new() មុខងារនៅលើ 64-bit platform អាស្រ័យលើការបញ្ជូនពី 64-bit to 32-bit អនុញ្ញាតឱ្យអ្នកប្រើប្រាស់នៅក្នុងតំបន់ប្រតិបត្តិការកម្មវិធី ដែលរងផលប៉ះពាល់ទៅធ្វើឱ្យចំនួនលើសកំណត់ និងប្រតិបត្តិការកូដតាមចិត្តជាមួយនឹងសិទ្ធិពិសេស

ទោះជា កំហុសខ្លះត្រូវបានរកឃើញដោយហេគឃ័រ តែអ្នកជំនាញមិនបានរកឃើញឧប្បត្តិហេតុពិត ឬ មានមេរោគណាមួយបានវាយប្រហារនោះទេ។ អ្នកអាចធ្វើបច្ចុប្បន្នភាពបាននៅពេលនេះ ដូច្នេះ Ret Hat ក៏បានលើកទឹកចិត្តឱ្យអ្នកប្រើដែលរងផលប៉ះពាល់សូមធ្វើការកែតម្រូវភ្លាម។

ប្រភពព័ត៌មាន៖ ថ្ងៃទី២៣ ខែមិថុនា ឆ្នាំ២០២១

ប្រែសម្រួលដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here