១.ព័ត៌មានទូទៅ
ក្រុមហ៊ុនម៉ៃក្រូសូហ្វបានធ្វើការចេញផ្សាយនូវបញ្ជីចំនុចខ្សោយចំនួន ៥៩ចំនុច ដែលមានផលប៉ៈពាល់ទៅដល់ផលិតផលរបស់ខ្លួនដែលក្នុងចំនោមនោះមាន ៩ចំនុច ត្រូវបានចាត់ទុកថាមានលក្ខណៈធ្ងន់ធ្ងរបំផុត។ការវាយលុកដោយជោគជ័យទៅលើចំនុចខ្សោយធ្ងន់ធ្ងរទាំង៩ នេះ អាចអនុញ្ញាតឲ្យមានការដំណើរការកូដពីចំងាយ (remote code) ដោយហេគឃ័រ។ ចំនុចខ្សោយទាំង ៩នោះ មានដូចតទៅៈ
- CVE-2019-1060: ចំនុចខ្សោយនេះកើតមានឡើងនៅពេលដែល Microsoft XML Core Services (MSXML) parser ដំណើរការនូវអ្វីដែលអ្នកប្រើប្រាស់បានបញ្ចូល (user input)។ អ្នកវាយប្រហារដែលវាយលុកបានជោគជ័យ អាចដំណើរ ការកូដពីចំងាយដើម្បីធ្វើការគ្រប់គ្រងទៅលើប្រព័ន្ធទាំងមូល
- CVE-2019-1238, CVE-2019-1239: ចំនុចខ្សោយនេះកើតមាននៅពេលដែល VBScript engineធ្វើការជាមួយនឹង objectsក្នុងអង្គចងចាំ។ ចំនុចខ្សោយមួយនេះអាចអនុញ្ញាតឲ្យមានការវាយលុកទៅលើអង្គចងចាំដែលអាចដំណើរការកូដនានាក្នុងនាមជាអ្នក ប្រើប្រាស់
- CVE-2019-1307, CVE-2019-1308, CVE-2019-1335, CVE-2019-1366, CVE-2019-1367: ចំនុចខ្សោយនេះកើតមាននៅពេលដែល ChakraCore scripting engine ធ្វើការជាមួយនឹង objects ក្នុងអង្គចងចាំនៅក្នុង Microsoft Edge។ ចំនុចខ្សោយមួយនេះអាចអនុញ្ញាតឲ្យមានការវាយ លុកទៅលើអង្គចងចាំ ដែលអាចដំណើរការកូដនានាក្នុងនាមជាអ្នកប្រើប្រាស់
- CVE-2019-1333: ចំណុចខ្សោយនេះ អាចឱ្យអ្នកវាយប្រហារប្រតិបត្តិកូដពីចម្ងាយដែលមាននៅក្នុង Windows Remote Desktop Client នៅពេលដែលអ្នកប្រើប្រាស់បានភ្ជាប់ជាមួយម៉ាស៊ីនមេ មានមេរោគ។ ការវាយលុកដោយជោគជ័យទៅលើចំណុចខ្សោយនេះ គឺអាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារដំឡើងកម្មវិធីបាន អាចបើកមើលផ្លាស់ប្តូរ ឬលុបទិន្នន័យ ឬបង្កើតគណនីថ្មីជាមួយសិទ្ធិអ្នកប្រើប្រាស់ពេញលេញ
- CVE-2019-1372: ចំណុចខ្សោយនេះកើតមាននៅពេលដែល Azure App Service/ Antares on Azure Stack បរាជ័យក្នុងការត្រួតពិនិត្យមើលរយៈពេលនៃអង្គចងចាំបណ្ដោះអាសន្នមុនពេលធ្វើការចម្លងអង្គចងចាំ។ អ្នកវាយប្រហារដែលវាយលុកបានជោគជ័យ ដោយប្រើប្រាស់មុខងារដែលមិនមានការគ្រប់ដោយអ្នកប្រើប្រាស់ដីម្បីប្រតិបត្តិកូដនៅក្នុងប្រព័ន្ធ NT AUTHORITY ដែលស្ថិតនៅក្នុង
សម្រាប់បញ្ជីលំអិតនៃចំនុចខ្សោយទាំង៥៩ ដែលបញ្ចេញដោយម៉ៃក្រូសូហ្វសូមចូលទៅកាន់:
https://portal.msrc.microsoft.com/en-us/security-guidance
២.ផលិតផលម៉ៃក្រូសូហ្វដែលរងផលប៉ៈពាល់
- Microsoft Windows
- Internet Explorer
- Microsoft Edge (EdgeHTML-based)
- ChakraCore
- Microsoft Office and Microsoft Office Services and Web Apps
- SQL Server Management Studio
- Open Source Software
- Microsoft Dynamics 365
- Windows Update Assistant
៣.ផលវិបាក
ការវាយប្រហារដោយជោគជ័យទៅលើចំនុចខ្សោយទាំងនោះ អាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការដំណើរការនូវកូដនានាពីចម្ងាយ ហើយធ្វើការគ្រប់គ្រងទៅលើម៉ាស៊ីនទាំងនោះដើម្បីធ្វើសកម្មភាពមិនអនុញ្ញាតនានា ដោយរួមមានការដំឡើងកម្មវិធី បង្កើតនូវគណនី អភិបាលផ្សេងទៀត និងការបើក ផ្លាស់ប្តូរ ឬលប់ទិន្នន័យនានា។
៤.អនុសាសន៍ណែនាំ
អ្នកប្រើប្រាស់ និងអភិបាលគ្រប់គ្រងប្រព័ន្ធត្រូវតែធ្វើការអាប់ដេតជាបន្ទាន់។

៥.ព័ត៌មានលំអិតពាក់ព័ន្ធ