ក្រុមហ៊ុន Microsoft បានចេញសេចក្តីណែនាំស្តីពីសន្តិសុខបន្ទាន់មួយដោយជូនដំណឹងដល់អ្នកប្រើប្រព័ន្ធប្រតិបត្តិការ Window រាប់លាននាក់ អំពីចំណុចខ្សោយ (vulnerability) zero day ថ្មីនៅក្នុងកម្មវិធីឆែកអ៊ីនធឺណិត Internet Explorer (IE) ដែលមានការវាយប្រហារមួយចំនួនរួចមកហើយពាក់ព័ន្ធបញ្ហានេះ ហើយក្រុមហ៊ុនមិនទាន់បញ្ចេញការអាប់ដេតដើម្បីជួសជុលចំនុចខ្សោយនេះនៅឡើយទេ។
ចំនុចខ្សោយនេះត្រូវបានកំណត់ជាលេខសម្គាល់ CVE-2020-0674 មានកម្រិតធ្ងន់ធ្ងរមធ្យម ដែលអាចបង្កជាការវាយប្រហារដំណើរការកូដពីចម្ងាយ នៅពេលដែល script engine ធ្វើការគ្រប់គ្រងអង្គចងចាំនៅក្នុង Internet Explorer មិនបានត្រឹមត្រូវតាមរយៈ JScript.dll library។
ផលិតផលដែលរងផលប៉ះពាល់
- Internet Explorer 9
- Internet Explorer 10
- ហើយនឹង Internet Explorer 11 ដែលដំណើរការនៅគ្រប់ប្រព័ន្ធប្រតិបត្តិការ Window ១០, ៨.១ និង ៧ គ្រប់កំណែទាំងអស់។
ការវាយប្រហារដោយជោគជ័យទៅលើចំនុចខ្សោយទាំងនោះ អាចអនុញ្ញាតឲ្យអ្នកវាយប្រហារធ្វើការដំណើរការនូវកូដនានាពីចម្ងាយ ហើយធ្វើការគ្រប់គ្រងទៅលើម៉ាស៊ីនទាំងនោះដើម្បីធ្វើសកម្មភាពមិនអនុញ្ញាតនានា ដោយរួមមានការតំឡើងកម្មវិធី បង្កើតនូវគណនីអភិបាលផ្សេងទៀត និងការបើក ផ្លាស់ប្តូរ ឬលប់ទិន្នន័យនានា។
អ្នកប្រើប្រាស់ និងភិបាលគ្រប់គ្រង អាចធ្វើការតាមការណែនាំខាងក្រោមបណ្តោះអាសន្នសិនដើម្បីការពារចំនុចខ្សោយនេះ រហូតទាល់មានការអាប់ដេតជួសជុលដោយក្រុមហ៊ុនម៉ៃក្រូសូហ្វ។
បិទ JScript.dll មិនឱ្យដំណើរការ ដោយចូលដមណើរការកម្មវិធី command prompt ជាមួយនឹងសិទ្ធជា Administrator ហើយដំណើរការនូវពាក្យបណ្ជាខាងក្រោមទៅតាមប្រភេទប្រព័ន្ធប្រតិបត្តិការ៖
សម្រាប់ប្រព័ន្ធ 32 bit
- takeown / f% windir% \ system32 \ jscript.dll
- cacls% windir% \ system32 \ jscript.dll / E / P everyone: N
សម្រាប់ប្រព័ន្ធ 64 bit
- takeown / f% windir% \ syswow64 \ jscript.dll
- cacls% windir% \ syswow64 \ jscript.dll / E / P everyone: N
- takeown / f% windir% \ system32 \ jscript.dll
- cacls% windir% \ system32 \ jscript.dll / E / P everyone: N
នៅពេលមានការចេញផ្សាយការអាប់ដេតពីក្រុមហ៊ុនម៉ៃក្រូសូហ្វសូមធ្វើការបើកដំណើរការ JScript.dll ឡើងវិញ រួចធ្វើការអាប់ដេត។
សម្រាប់ប្រព័ន្ធ 32 bit
- cacls %windir%\system32\jscript.dll /E /R everyone
សម្រាប់ប្រព័ន្ធ 64 bit
- cacls %windir%\system32\jscript.dll /E /R everyone
- cacls %windir%\syswow64\jscript.dll /E /R everyone
ចំណាំ: សូមធ្វើការបិទដោយទទួលខុសត្រូវដោយខ្លួនឯង យើងមិនទទួលខុសត្រូវប្រសិនបើមានការខូចខាតណាមួយចំពោះប្រព័ន្ធរបស់អ្នកនោះទេ។








