ចំណុចខ្សោយ Zero Day ក្នុង Windows Adobe Type Manager Library

0

ក្រុមហ៊ុនម៉ៃក្រូសូហ្វ Microsoft​ បាន​ចេញ​សេចក្តី​ណែនាំ​ស្តី​ពី​សន្តិសុខ​បន្ទាន់​មួយ​ដោយ​ជូនដំណឹង​ដល់​អ្នកប្រើ​ប្រព័ន្ធ​ប្រតិបត្តិ​ការ​ Window​ រាប់​លាន​នាក់​ អំពី​ចំណុចខ្សោយ​ (vulnerability​) Critical remote code execution (CRE ) zero​ day​ ថ្មីនៅក្នុង  Windows Adobe Type Manager Library ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារចូលទៅគ្រប់គ្រងម៉ាស៊ីនរបស់ជនរងគ្រោះបានទាំងស្រុង។

ចំណុច​ខ្សោយ​នេះ​ត្រូវ​បាន​កំណត់​ជា​លេខ​សម្គាល់​ ADV200006 មានកម្រិត​ធ្ងន់ធ្ងរ​ខ្លាំងបំផុត​ ដែល​អាច​បង្ក​ជា​ការវាយប្រហារ​ដំណើរការ​កូដ​ពី​ចម្ងាយ​ នៅពេល​ដែល​ Windows Adobe Type Manager Library ធ្វើការ​គ្រប់គ្រង និងដំណើរការ Adobe Type 1 fonts​ មិនបាន​ត្រឹមត្រូវ​។

ផលិតផលដែលរងផលប៉ះពាល់

  • Windows 10
  • Windows 10 Version 1607/Server 2016
  • Windows 10 1703
  • Windows 10 1709
  • Windows 10 1803/Windows Server, version 1803
  • Windows 10 1809/Server 2019
  • Windows 10 1903/Windows Server, version 1903
  • Windows 10 1909/Windows Server, version 1909

ការវាយប្រហារជោគជ័យលើចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យអ្នកប្រហារដំណើការកូដពីចម្ងាយ (remote code execute)  និងគ្រប់គ្រងប្រព័ន្ធទាំងស្រុង។ បច្ចុប្បន្ននេះក្រុហ៊ុនម៉ៃក្រូសូហ្វមិនទាន់ចេញផ្សាយការអាប់ដេតសុវត្ថិភាពដើម្បីជួសជុលចំណុចខ្សោយនេះនៅឡើយទេ។

LEAVE A REPLY

Please enter your comment!
Please enter your name here