ព័ត៌មាន

ហេគឃ័រធ្វើអាជីវកម្មលើSQL Injection Zero-day នៅក្នុង Sophos Firewall

កំហុស SQL ជាមួយផលិតផល XG Firewall រងការធ្វើអាជីវកម្មពីអ្នកវាយប្រហារ។ ក្រុម Sophos ជូនដំណឹងពីកំហុសនៅថ្ងៃទី២២ ខែមេសា ឆ្នាំ២០២០ ហើយយោងតាមការវិភាគបន្ថែមទៀតបង្ហាញថា ក្រុមហេគឃ័រអាចវាយប្រហារលើប្រព័ន្ធទាំងលើចំណុចផ្ទៃខាងមុខ(HTTPS) ឬផតរបស់អ្នកប្រើប្រាស់នៅលើ WAN។

image

 ដូចគ្នានេះផងដែរ firewall ដែលប្រើផតដូចគ្នាទៅនឹងផ្ទៃខាងមុខ ឬផតរបស់អ្នកប្រើប្រាស់ក៏រងផលប៉ះពាល់ផងដែរ។ ភាពងាយរងគ្រោះនោះបង្ករផលប៉ះពាល់ដល់សូហ្វវែរ Sophos XG Firewall ទាំងលើផ្នែក Physical និងលើvirtual firewalls  ដោយក្រោយមកក្រុម Sophos ផ្តល់ការជួសជុលភ្លាមៗ (SFOS ១៧.០, ១៧.១, ១៧.៥, ១៨.០)។ អតិថិជនដែលប្រើកំណែចាស់ត្រូវណែនាំឱ្យអាប់ដេតជាមួយកំណែថ្មីដែលមានការទ្រទ្រង់នេះ៕

image