ហេ​គ​ឃ័​រ​ធ្វើ​អាជីវកម្ម​លើ SQL Injection Zero-day នៅក្នុង Sophos Firewall

0
ហេ​គ​ឃ័​រ​ធ្វើ​អាជីវកម្ម​លើ SQL Injection Zero-day នៅក្នុង Sophos Firewall

កំហុស SQL ជាមួយ​ផលិតផល XG Firewall រង​ការធ្វើ​អាជីវកម្ម​ពី​អ្នក​វាយប្រហារ។ ក្រុម Sophos ជូនដំណឹង​ពី​កំហុស​នៅ​ថ្ងៃទី២២ ខែមេសា ឆ្នាំ២០២០ ហើយ​យោងតាម​ការវិភាគ​បន្ថែមទៀត​បង្ហាញថា ក្រុម​ហេ​គ​ឃ័​រ​អាច​វាយប្រហារ​លើ​ប្រព័ន្ធ​ទាំង​លើ​ចំណុច​ផ្ទៃ​ខាងមុខ(HTTPS) ឬ​ផត​របស់​អ្នកប្រើប្រាស់​នៅលើ WAN។

ដូចគ្នានេះ​ផងដែរ Firewall ដែល​ប្រើ​ផត​ដូចគ្នា​ទៅនឹង​ផ្ទៃ​ខាងមុខ ឬ​ផត​របស់​អ្នកប្រើប្រាស់​ក៏​រង​ផលប៉ះពាល់​ផងដែរ។ ភាព​ងាយ​រងគ្រោះ​នោះ​បង្ករ​ផលប៉ះពាល់​ដល់​សូ​ហ្វ​វែ​រ Sophos XG Firewall ទាំង​លើ​ផ្នែក Physical និង​លើ virtual firewalls  ដោយ​ក្រោយមក​ក្រុម Sophos ផ្តល់​ការជួសជុលភ្លាមៗ (SFOS ១៧.០, ១៧.១, ១៧.៥, ១៨.០)។ អតិថិជន​ដែល​ប្រើ​កំណែ​ចាស់​ត្រូវ​ណែនាំ​ឱ្យ​អាប់​ដេ​ត​ជាមួយ​កំណែ​ថ្មី​ដែល​មានការ​ទ្រទ្រង់​នេះ៕

ប្រភព៖ GBHackers Security

LEAVE A REPLY

Please enter your comment!
Please enter your name here