Microsoft 365 Apps នឹងបិទការប្រើប្រាស់ឯកសារតាមរយៈ FPRPC ដោយ Default នាពេលឆាប់ៗ

0

ក្រុមហ៊ុន Microsoft បានប្រកាសថា កម្មវិធី Microsoft 365 សម្រាប់ Windows នឹងចាប់ផ្តើមបិទការចូលប្រើឯកសារតាមរយៈ FPRPC Legacy Authentication Protocol ដែលគ្មានសុវត្ថិភាពដោយស្វ័យប្រវត្តិ (Default) ចាប់ពីចុងខែសីហានេះ។

ការផ្លាស់ប្តូរនេះធ្វើឡើងសម្រាប់ Microsoft 365 Apps Windows ហើយនឹងមិនប៉ះពាល់ដល់អ្នកប្រើប្រាស់ Microsoft Teams នៅទូទាំង Windows, Mac, Web, iOS ឬ Android ឡើយ។ ក្រុមហ៊ុនបានថ្លែងថា Microsoft 365 Apps នឹងរារាំងការបើកឯកសារដែលគ្មានសុវត្ថិភាព Protocol ដូចជា FPRPC ដោយ Default ចាប់ពីជំនាន់ 2508 ដោយការកំណត់ Trust Center Setting ថ្មីសម្រាប់គ្រប់គ្រងលើ Protocols ទាំងនេះ។

ការផ្លាស់ប្តូរនេះជំរុញសុវត្ថិភាព ដោយការកាត់បន្ថយផលប៉ះពាល់នៃបច្ចេកវិទ្យាហួសសម័យដូចជា FrontPage Remote Procedure Call (FPRPC), FTP និង HTTP។ ការចាប់ផ្តើមជាមួយនឹងជំនាន់ 2508 នៃ Microsoft 365 Apps ឯកសារបើកប្រើ Legacy FPRPC Protocol នឹងត្រូវបានរារាំងដោយ Default ហើយនឹងត្រូវជំនួសឱ្យការបើកដោយប្រើប្រាស់ Fallback Protocol ដើម្បីឲ្យកាន់តែមានសុវត្ថិភាព។ ការផ្លាស់ប្តូរនឹងមានផ្តល់ជូននៅចុងខែសីហា ឆ្នាំ២០២៥ ជាមួយនឹងការប៉ាន់ប្រមាណប្រហែលជានឹងមានផ្តល់ជូនអ្នកជួលគ្រប់គ្នានៅចុងខែកញ្ញា។

ការកំណត់ Trust Center Setting ថ្មីនឹងអនុញ្ញាតឱ្យអ្នកប្រើបើក Re-enable FPRPC ឡើងវិញ លុះត្រាតែបានគ្រប់គ្រងដោយ Group Policy ឬ Cloud Policy Service (CPS)។ ពួកគេក៏នឹងអាចបិទ FTP និង HTTP File Opens ដែលនឹងនៅតែត្រូវបានអនុញ្ញាតដោយ Default។ រដ្ឋបាលអាចគ្រប់គ្រងការផ្ទៀងផ្ទាត់ Protocol Setting តាមរយៈ Cloud Policy Service (CPS) ដែលស្ថិតក្រោម Microsoft 365 Apps Settings។ ប្រសិនបើ Protocol ត្រូវបានបិទតាមរយៈ CPS នោះអ្នកប្រើនឹងមិនអាចបើកវាឡើងវិញ (Re-enable) តាមរយៈ Trust Center បានទេ។ រឿងនេះដោយសារការប្រកាសនៅខែមិថុនាថា ក្រុមហ៊ុននឹងចាប់ផ្តើមធ្វើបច្ចុប្បន្នភាព Security Defaults សម្រាប់អ្នកជួល Microsoft 365 ទាំងអស់ ដើម្បីរារាំងការចូលប្រើឯកសារតាមរយៈ Legacy Auth Protocols ដូចជា RPS (Relying Party Suite) និង FPRPC (FrontPage Remote Procedure Call) និងការពារអ្នកប្រើប្រឆាំងនឹងការវាយប្រហារ Brute-force រួមទាំង Phishing ដែលគេងចំណេញលើវិធីសាស្រ្តផ្ទៀងផ្ទាត់ដែលហួសសម័យ។ តាំងពីដើមឆ្នាំមក ក្រុមហ៊ុន Microsoft ក៏បានចាប់ផ្តើមបិទ ActiveX Controls ទាំងអស់នៅក្នុង Windows Versions របស់ Microsoft 365 និង Office 2024 Apps ហើយបានបង្ហាញថា វានឹងដាក់ចេញនូវមុខងារ Teams ថ្មីដែលបង្កើតឡើងសម្រាប់រារាំង Screenshots អំឡុងពេលប្រជុំខែកក្កដា។ ជាងនេះទៀត Microsoft បានប្រកាសថា វានឹងរួមបញ្ចូលប្រភេទ .library-ms និង .search-ms file នៅក្នុងបញ្ជីនៃ Outlook Attachment ដែលត្រូវរារាំងចាប់ពីខែកក្កដានេះ។

https://www.bleepingcomputer.com/news/security/microsoft-365-apps-to-soon-block-file-access-via-insecure-fprpc-legacy-auth-protocol-by-default/

ប្រភពព័ត៌មាន៖ ថ្ងៃទី០៨ ខែសីហា ឆ្នាំ២០២៥

LEAVE A REPLY

Please enter your comment!
Please enter your name here