ចំនុចខ្សោយ Zero Day ក្នុងកម្មវិធី Internet Explorer

0

ក្រុមហ៊ុន​ Microsoft​ បាន​ចេញ​សេចក្តី​ណែនាំ​ស្តី​ពី​សន្តិសុខ​បន្ទាន់​មួយ​ដោយ​ជូនដំណឹង​ដល់​អ្នកប្រើ​ប្រព័ន្ធ​ប្រតិបត្តិ​ការ​ Window​ រាប់​លាន​នាក់​ អំពី​ចំណុចខ្សោយ​ (vulnerability​) zero​ day​ ​ថ្មី​នៅក្នុង​កម្មវិធី​ឆែក​អ៊ីនធឺណិត​ Internet​ Explorer​ (IE​) ដែល​មានការ​វាយប្រហារ​មួយចំនួន​រួចមក​ហើយ​ពាក់ព័ន្ធ​បញ្ហា​នេះ​ ហើយ​ក្រុមហ៊ុន​មិនទាន់​បញ្ចេញ​កា​រអា​ប់ដេ​តដើម្បី​ជួសជុល​ចំនុច​ខ្សោយ​នេះ​នៅឡើយ​ទេ​។
ចំនុច​ខ្សោយ​នេះ​ត្រូវ​បាន​កំណត់​ជា​លេខ​សម្គាល់​ CVE​-2020​-0674​ មានកម្រិត​ធ្ងន់ធ្ងរ​មធ្យម​ ដែល​អាច​បង្ក​ជា​ការវាយប្រហារ​ដំណើរការ​កូដ​ពី​ចម្ងាយ​ នៅពេល​ដែល​ script​ engine​ ធ្វើការ​គ្រប់គ្រង​អង្គ​ចងចាំ​នៅក្នុង​ Internet​ Explorer​ មិនបាន​ត្រឹមត្រូវ​តាមរយៈ​ JScript.dll​ library​។

ផលិតផលដែលរងផលប៉ះពាល់

  • Internet Explorer 9
  • Internet Explorer 10
  • ហើយនឹង Internet Explorer 11 ដែលដំណើរការនៅគ្រប់ប្រព័ន្ធប្រតិបត្តិការ Window  ១០, ៨.‌១ និង ៧ គ្រប់កំណែទាំងអស់។

ការវាយប្រហារ​ដោយ​ជោគជ័យ​ទៅលើ​ចំនុច​ខ្សោយ​ទាំងនោះ​ អាច​អនុញ្ញាត​ឲ្យ​អ្នក​វាយប្រហារ​ធ្វើការ​ដំណើរការ​នូវ​កូដ​នានា​ពី​ចម្ងាយ​ ហើយ​ធ្វើការ​គ្រប់គ្រង​ទៅលើ​ម៉ាស៊ីន​ទាំងនោះ​ដើម្បី​ធ្វើសកម្មភាព​មិន​អនុញ្ញាត​នានា​ ដោយ​រួមមាន​ការ​តំឡើង​កម្មវិធី​ បង្កើត​នូវ​គណនីអភិបាល​ផ្សេងទៀត​ និង​ការ​បើក​ ផ្លាស់​ប្តូរ​ ឬលប់​ទិន្នន័យ​នានា​។

អ្នកប្រើ​ប្រាស់​ និង​ភិបាល​គ្រប់គ្រង​ អាច​ធ្វើការ​តាម​ការណែនាំ​ខាងក្រោម​បណ្តោះអាសន្ន​សិន​ដើម្បី​ការពារ​ចំនុច​ខ្សោយ​នេះ​ រហូត​ទាល់​មានការ​អាប់ដេត​ជួសជុល​ដោយក្រុម​ហ៊ុន​ម៉ៃក្រូសូហ្វ​។

បិទ​ JScript.dll​ មិន​ឱ្យ​ដំណើរការ​ ដោយ​ចូល​ដម​ណើរ​ការ​កម្មវិធី​ command​ prompt​ ជាមួយនឹង​សិទ្ធ​ជា​ Administrator​ ហើយ​ដំណើរការ​នូវ​ពាក្យ​បណ្ជា​ខាងក្រោម​ទៅតាម​ប្រភេទ​ប្រព័ន្ធ​ប្រតិបត្តិ​ការ​៖

សម្រាប់ប្រព័ន្ធ 32 bit

  • takeown / f% windir% \ system32 \ jscript.dll
  • cacls% windir% \ system32 \ jscript.dll / E / P everyone: N

សម្រាប់ប្រព័ន្ធ 64 bit

  • takeown / f% windir% \ syswow64 \ jscript.dll
  • cacls% windir% \ syswow64 \ jscript.dll / E / P everyone: N
  • takeown / f% windir% \ system32 \ jscript.dll
  • cacls% windir% \ system32 \ jscript.dll / E / P everyone: N

នៅពេលមានការចេញផ្សាយការអាប់ដេតពីក្រុមហ៊ុនម៉ៃក្រូសូហ្វ​សូមធ្វើការបើកដំណើរការ JScript.dll​ ឡើងវិញ រួចធ្វើការអាប់ដេត។

សម្រាប់ប្រព័ន្ធ 32 bit

  • cacls %windir%\system32\jscript.dll /E /R everyone

សម្រាប់ប្រព័ន្ធ 64 bit

  • cacls %windir%\system32\jscript.dll /E /R everyone
  • cacls %windir%\syswow64\jscript.dll /E /R everyone

ចំណាំ: សូមធ្វើការបិទដោយទទួលខុសត្រូវដោយខ្លួនឯង យើងមិនទទួលខុសត្រូវប្រសិនបើមានការខូចខាតណាមួយចំពោះប្រព័ន្ធរបស់អ្នកនោះទេ។

LEAVE A REPLY

Please enter your comment!
Please enter your name here