ASUS, GIGABYTE Drivers ត្រូវគេរកឃើញថាមានផ្ទុកនូវកូដសម្រាប់បញ្ជាការប្រតិបត្តិការ – PoCs Galore

0

សម្រាប់ Drivers ចំនួន ៤ មកពីក្រុមហ៊ុន ASUS និង GIGABYTE គឺមានផ្ទុកនូវចំណុចរងគ្រោះជាច្រើនដែលអ្នកវាយប្រហារអាចធ្វើការបញ្ជាបានសម្រាប់ការប្រតិបត្តិកូដនៅលើប្រព័ន្ធនេះ។ វាមានចំណុចរងគ្រោះចំនួន ៣ ដែលប៉ះពាល់ទៅដល់ផលិតផលកម្មវិធីទាំង ៥ ហើយអ្នកស្រាវជ្រាវជាច្រើនក៏សរសេរថា កូដជាច្រើននេះនៅមិនទាន់អាចដោះស្រាយបាននៅឡើយទេ។

សម្រាប់កំហុសឆ្គងនៃ Drivers ចំនួន ២ គឺមានការតម្លើងដោយកម្មវិធី Aura Sync software (v1.07.22 និងមុននេះ) ចេញពីក្រុមហ៊ុន ASUS និងកំហុសឆ្គងជាច្រើនទៀតដែលអាចប្រតិបត្តិបញ្ជាបាន។ សម្រាប់ Drivers របស់ក្រុមហ៊ុន GIGABYTE គឺស្ថិតនៅលើ Motherboards និង Graphic Cards នៃម៉ាកដូចគ្នារួមទាំងក្រុមហ៊ុនបុត្រសម្ព័ន្ធ AORUS ផងដែរ។

ចំណុចរងគ្រោះនេះគឺមាននៅលើកម្មវិធីជាច្រើនដូចជាកម្មវិធី GIGABYTE App Center (v1.05.21 និងទាបជាងនេះ), AORUS Graphics Engine (v1.33 និងទាបជាងនេះ), XTREME Engine utility (v1.25 និងទាបជាងនេះ) និង OC Guru II (v2.08) ។

តាមសេចក្តីណែនាំរបស់ក្រុមហ៊ុន SecureAuth បង្ហាញថា ក្រុមហ៊ុន GIGABYTE នៅមិនទាន់បង្ហាញអំពីបញ្ហានេះនៅឡើយទេ។ នៅក្នុងខែឧសភា ឆ្នាំ ២០១៨ នេះ ក្រុមការងារបច្ចេកទេសរបស់ Gigabyte Technical ឆ្លើយតបថា ក្រុមហ៊ុន Gigabyte មិនមានជំនាញនៅក្នុងផ្នែកកម្មវិធី Software នោះទេ ហើយក្រុមហុនកំពុងតែពិនិត្យមើលទៅលើភាពងាយរងគ្រោះទៅលើរឿងនេះផងដែរ។ យ៉ាងណាមិញ ក្រុមហ៊ុន Gigabyte និយាយថា ផលិតផលជាច្រើនរបស់ខ្លួនគឺមិនមានការប៉ះពាល់ដោយសារភាពងាយរងគ្រោះនេះនោះទេ៕

ប្រភព៖

https://www.bleepingcomputer.com/news/security/asus-gigabyte-drivers-contain-code-execution-vulnerabilities-pocs-galore/

 

 

 

LEAVE A REPLY

Please enter your comment!
Please enter your name here