Saturday, September 26, 2026

ភ្នាក់ងារ CISA ព្រមានពីការកេងចំណេញលើបញ្ហា Linux Kernel ចំនួន 3 យ៉ាងសកម្ម

0

CISA (Cybersecurity and Infrastructure Security Agency) របស់សហរដ្ឋអាមេរិកកំពុងព្រមានថា Hacker កំពុងកេងចំណេញលើចំណុចខ្សោយ (Vulnerabilities) ចំនួន 3 នៅក្នុង Linux Kernel ហើយមួយក្នុងចំណោមនោះជាកម្រិតធ្ងន់ធ្ងរ។CISA បានដាក់ Vulnerabilities ទាំង 3 ទៅក្នុងបញ្ជីដែលមាន អាទិភាពខ្ពស់បំផុតសម្រាប់ស្ថាប័នរដ្ឋសហរដ្ឋអាមេរិក។

CISA ព្រមានថា Hacker កំពុងប្រើប្រាស់ Linux Kernel Vulnerabilities 3 ក្នុងការវាយប្រហារ ហើយ CVE-2025-39964 គួរឱ្យចាប់អារម្មណ៍ជាពិសេស ព្រោះវាមាននៅក្នុង Linux Kernel អស់រយៈពេល 14 ឆ្នាំ។
ភាពងាយរងគ្រោះរួមមាន៖

1.    CVE-2025-39964 — អាចប៉ះពាល់ដល់ប្រព័ន្ធ ឬធ្វើឱ្យលទ្ធផលនៃការគណនា Cryptographic មានការផ្លាស់ប្តូរ។

2.    CVE-2026-53266 — អាចបង្កហានិភ័យដល់ Memory Integrity របស់ប្រព័ន្ធ។

3.    CVE-2025-39682 — អាចបង្កបញ្ហាផ្នែក TLS Data Processing/Security។

បញ្ហាទាំងនេះមិនមែនគ្រាន់តែជាភាពងាយរងគ្រោះ ដែលអាចត្រូវបានកេងចំណេញប៉ុណ្ណោះទេ។ CISA បញ្ជាក់ថា មានការប្រើប្រាស់ក្នុងការវាយប្រហាររួចហើយ ដូច្នេះស្ថាប័នរដ្ឋដែលមានប្រព័ន្ធរងផលប៉ះពាល់ មិនគួរគ្រាន់តែ Update ឬPatch ប៉ុណ្ណោះទេ ពួកគេត្រូវពិនិត្យរាល់ Affected Asset ដើម្បីរកមើលថាតើ Hacker បាន Exploit Vulnerability នេះរួចហើយឬនៅ។ នេះជាការសំខាន់ ព្រោះ Vulnerability អាចត្រូវបាន Exploit មុនពេលអង្គការដឹង ឬមុនពេលប្រព័ន្ធត្រូវបាន Patch។

https://www.bleepingcomputer.com/news/security/cisa-alerts-of-active-exploitation-of-three-linux-kernel-flaws/

ប្រភព​ BleepingComputer ចុះផ្សាយថ្ងៃទី២១ ខែកញ្ញា ឆ្នាំ២០២៦

LEAVE A REPLY

Please enter your comment!
Please enter your name here