ក្រុមហ៊ុនម៉ៃក្រូសូហ្វបានធ្វើការចេញផ្សាយនូវបញ្ជីចំនុចខ្សោយចំនួន ៤៩ ដែលមានផលប៉ៈពាល់ទៅដល់ផលិតផលរបស់ខ្លួន ដែលក្នុងចំនោមនោះមាន ៧ ចំនុចត្រូវបានចាត់ទុកថាមានលក្ខណៈធ្ងន់ធ្ងរបំផុត។ ការវាយលុកដោយជោគជ័យទៅលើចំនុចខ្សោយធ្ងន់ធ្ងរទាំង ៧នេះ អាចអនុញ្ញាតឲ្យមានការដំណើរការកូដពីចម្ងាយ (remote code) ដោយហេគឃ័រ។ ចំនុចខ្សោយទាំង ៧ នោះ មានដូចតទៅៈ
- CVE-2020-0605, CVE-2020-0606: ចំនុចខ្សោយនេះកើតមាននៅក្នុងកម្មវិធី .NET framework នៅពេលដែលកម្មវិធីបរាជ័យក្នុងការត្រួតពិនិត្យ “source markup” នៃ file មួយ។ ការវាយប្រហារជោគជ័យលើចំនុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារដំណើរការកូដនានាពីចម្ងាយក្នុងនាមជាអ្នកប្រើប្រាស់ដូចជាការផ្លាស់ប្តូរ ឬលុបទិន្នន័យ និងបង្កើតគណនីថ្មីដែលមានសិទ្ធជាអភិបាលជាដើម គ្រប់គ្រងលើប្រព័ន្ធទាំងមូលតែម្តង
- CVE-2020-0646: ចំនុចខ្សោយនេះកើតមាននៅក្នុងកម្មវិធី .NET framework នៅពេលដែលកម្មវិធីធ្វើការផ្ទៀងផ្ទាត់ការបញ្ចូលមិនបានត្រឹមត្រូវ (input validation)។ ការវាយប្រហារជោគជ័យលើចំនុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារដំណើរការកូដនានាពីចម្ងាយក្នុងនាមជាអ្នកប្រើប្រាស់ដូចជាការផ្លាស់ប្តូរ ឬលុបទិន្នន័យ និងបង្កើតគណនីថ្មីដែលមានសិទ្ធជាអភិបាលជាដើម គ្រប់គ្រងលើប្រព័ន្ធទាំងមូលតែម្តង
- CVE-2020-0603: ចំនុចខ្សោយនេះកើតមាននៅក្នុងកម្មវិធី ASP.NET នៅពេលដែលកម្មវិធីបរាជ័យក្នុងការគ្រប់គ្រង ទៅលើ objects ក្នុងអង្គចងចាំ។ ការវាយប្រហារជោគជ័យលើចំនុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារដំណើរការកូដនានាពីចម្ងាយក្នុងនាមជាអ្នកប្រើប្រាស់ដូចជាការផ្លាស់ប្តូរ ឬលុបទិន្នន័យ និងបង្កើតគណនីថ្មីដែលមានសិទ្ធជាអភិបាលជាដើម គ្រប់គ្រងលើប្រព័ន្ធទាំងមូលតែម្តង
- CVE-2020-0609, CVE-2020-0610: ចំនុចខ្សោយនេះកើតមាននៅក្នុង Windows Remote Desktop Gateway (RD Gateway) ដោយអ្នកវាយប្រហារធ្វើការភ្ជាប់មកប្រព័ន្ធជាគោលដៅពីម្ងាយតាមរយៈ Remote Desktop Protocol និងធ្វើការវាយលុកដោយផ្ញើសំណើពិសេស crafted requests។ ការវាយប្រហារជោគជ័យលើចំនុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារដំណើរការកូដនានាពីចម្ងាយក្នុងនាមជាអ្នកប្រើប្រាស់ដូចជាការផ្លាស់ប្តូរ ឬលុបទិន្នន័យ និងបង្កើតគណនីថ្មីដែលមានសិទ្ធជាអភិបាលជាដើម គ្រប់គ្រងលើប្រព័ន្ធទាំងមូលតែម្តង
- CVE-2020-0611: ចំនុចខ្សោយនេះកើតមាននៅក្នុងកម្មវិធី Remote Desktop Client របស់ Window នៅលើពេលដែលអ្នកប្រើប្រាស់ភ្ជាប់ទៅកាន់ម៉ាស៊ីនមេផ្ទុកមេរោគរបស់អ្នកវាយប្រហារ។ ការវាយប្រហារជោគជ័យលើចំនុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារដំណើរការកូដនានាពីចម្ងាយក្នុងនាមជាអ្នកប្រើប្រាស់ដូចជាការផ្លាស់ប្តូរ ឬលុបទិន្នន័យ និងបង្កើតគណនីថ្មីដែលមានសិទ្ធជាអភិបាលជាដើម គ្រប់គ្រងលើប្រព័ន្ធទាំងមូលតែម្តង
ផលិតផលម៉ៃក្រូសូហ្វដែលរងផលប៉ៈពាល់
- Microsoft Windows
- Internet Explorer
- Microsoft Office and Microsoft Office Services and Web Apps
- ASP.NET Core
- .NET Core
- .NET Framework
- OneDrive for Android
- Microsoft Dynamics
ការវាយប្រហារដោយជោគជ័យទៅលើចំនុចខ្សោយទាំងនោះ អាចអនុញ្ញាតឲ្យអ្នកវាយប្រហារធ្វើការដំណើរការនូវកូដនានាពីចម្ងាយ ហើយធ្វើការគ្រប់គ្រងទៅលើម៉ាស៊ីនទាំងនោះដើម្បីធ្វើសកម្មភាពមិនអនុញ្ញាតនានា ដោយរួមមានការតំឡើងកម្មវិធី បង្កើតនូវគណនីអភិបាលផ្សេងទៀត និងការបើក ផ្លាស់ប្តូរ ឬលប់ទិន្នន័យនានា។នកប្រើប្រាស់ និងអភិបាលគ្រប់គ្រងប្រព័ន្ធត្រូវតែធ្វើការអាប់ដេតជាបន្ទាន់។








