កំហុសក្នុង Control Web Panel អនុញ្ញាតឱ្យអ្នកវាយប្រហារប្រតិបត្តិកូដជា Root នៅលើម៉ាស៊ីនមេលីនុច

0

ថ្មីៗនេះ ក្រុមអ្នកវិភាគ Octagon Networks បានរកឃើញភាពងាយរងគ្រោះចំនួន២​ ក្នុង Control Web Panel ឬត្រូវបានគេស្គាល់ថា CWP។ កំហុសដែលរកឃើញនោះអាចធ្វើឲ្យអ្នកវាយប្រហារធ្វើការបំពានពីចម្ងាយលើម៉ាស៊ីន Linux។

CWP គឺជាកម្មវិធីគ្រប់គ្រងគេហទំព័រ ដែលមានអ្នកប្រើប្រាស់ច្រើនជាង​200,000។ ភាពងាយរងគ្រោះដែលត្រូវបានគេរកឃើញមានដូចជា៖ CVE-2021-45467 និង CVE-2021-45466។

ភាពងាយរងគ្រោះ CVE-2021-45467 ត្រូវបានជួសជុលរួចហើយ តែទោះជាយ៉ាងណា អ្នក​ជំនាញ​បាន​បញ្ជាក់ឲ្យ​ថា ​មាន​អ្នក​គំរាម​កំហែង​បានធ្វើការ​គ្រប់គ្រង​ដោយ​ជោគជ័យ​ក្នុង​ការបញ្ច្រាស​បំណះ​ដើម្បី​កេងប្រវ័ញ្ច​លើ​ម៉ាស៊ីន​មេសារជាថ្មី៕

ប្រែសម្រួល៖ប៉ោក លក្ខិណា
ប្រភពព័ត៌មាន gbhackers ចុះផ្សាយថ្ងៃទី២៧ ខែមករា ឆ្នាំ២០២២

LEAVE A REPLY

Please enter your comment!
Please enter your name here