ព័ត៌មាន

បញ្ហានៅក្នុងកម្មវិធី Oracle E-Business Suite នាំឱ្យហេគឃ័រអាចចូលលួចលុយរបស់អ្នក

ប្រសិនបើអ្នកប្រើប្រាស់កម្មវិធី Oracle’s E-Business Suite (EBS) នៅក្នុងអាជីវកម្ម ឬដើម្បីរក្សាការ សម្ងាត់ព័ត៌មានសំខាន់របស់អ្នក ក្រុមហ៊ុនបានផ្តល់អនុសាសន៍នៅពេលថ្មីៗនេះថា អ្នកគួរតែធ្វើ បច្ចុប្បន្នកម្មវិធីទៅជំនាន់ចុងក្រោយ។ របាយការណ៍បានបង្ហាញថា មានបញ្ហា២ ដែលមានឈ្មោះថា “BigDebIT” និងការវាយតម្លៃ CVSS score of ៩,៩ ដែលត្រូវបាន patched ដោយក្រុមហ៊ុន Oracle កាលពីដើមខែមករានេះ។ ប៉ុន្តែក្រុមហ៊ុន បានថ្លែងថា បើតាមការវាយតម្លៃមានអតិថិជនតែ៥០% ប៉ុណ្ណោះដែលបានធ្វើបច្ចុប្បន្នភាពនោះ។

 image

កង្វះខាតនោះអាចនាំហេគឃ័រចូលទៅលួចព័ត៌មានសម្ងាត់ និងក្លែងបន្លំព័ត៌មានហិរញ្ញវត្ថុ។ យោងតាម អ្នកស្រាវជ្រាវបានឱ្យដឹងថា “ការមិនផ្ទៀងផ្ទាត់ហេគឃ័រអាចឱ្យហេគឃ័រចូលទៅដកលុយពីក្រុមហ៊ុន និងកែប្រតិបត្តិគណនី ដោយមិនបន្សល់ទុកប្រតិបត្តិការទេ”។Tracked ដូចជា CVE-2020-2586 និង CVE-2020-2587 គឺជាការដាក់បញ្ចូលថ្មីទៅក្នុងប្រពន្ធ័គ្រប់គ្រង ធនធានមនុស្ស Oracle (HRMS) ទៅក្នុងម៉ាស៊ីនដែលមានឈ្មោះថា Hierarchy Diagrammer ដែល ផ្តល់សិទ្ធិឱ្យអ្នកប្រើអាចបង្កើតអង្គភាព និងរចនាសម្ព័ន្ធតួនាទីនៅក្នុងសហគ្រាស។ Tracked ទាំង២ នេះអ្នកអាចទទួលបានប្រសិនបើអ្នកដាក់បញ្ចូល patched ដែលបានចេញនៅខែមេសា ឆ្នាំ២០១៩។

image

 អត្ថប្រយោជន៍នៃការ patch កម្មវិធីដែលងាយរងគ្រោះ: ពាក់ព័ន្ធនឹងភាពប្រថុយប្រថានផ្នែកហិរញ្ញវត្ថុ ក្រុមហ៊ុនផ្តល់អនុសាសន៍ថា សម្រាប់ក្រុមហ៊ុនដែលប្រើកម្មវិធី Oracle EBS គួរតែតំឡើង patches ដើម្បីដោះស្រាយបញ្ហានេះ៕