ព័ត៌មាន

SMBleed ជាកំហុសប្រូតូកូលWindows អនុញ្ញាតឱ្យក្រុមហេគឃ័របញ្ចេញ និងប្រតិបត្តិលេខកូដពីចម្ងាយ

ក្រុមអ្នកស្រាវជ្រាវបានរកឃើញកំហុស“SMBleed”នៅក្នុងប្រូតូកូលទំនាក់ទំនងបណ្តាញរបស់ Microsoft Server Message Block (SMB)។ គុណវិបត្តិសុត្ថិភាព SMBleed ក៏ត្រូវបានគេស្គាល់ថាជា CVE-២០២០-១២០៦។ កំហុសនេះបានជួយដល់អ្នកវាយប្រហារអាចទាញយកទិន្នន័យសម្ងាត់ទាំងអស់ចេញពីអង្គចងចាំខឺណែល(kernel)ពីចម្ងាយ។

 image

ភាពងាយរងគ្រោះនេះជះឥទ្ធិពលដល់ប្រព័ន្ធប្រតិបត្តិការ Windows 10 ជំនាន់1903 និង 1909 ហើយថ្មីៗនេះ ក្រុមហ៊ុន Microsoft ក៏បានចេញផ្សាយអំពីកិច្ចការពារសុវត្ថិភាពផងដែរ។  យ៉ាងណាមិញ ក្រុមហ៊ុនទើបតែបានប្រកាសនៅសប្តាហ៍មុនថា ក្រុមហ៊ុនកំពុងបង្ខំអ្នកប្រើប្រាស់ប្រព័ន្ធប្រតិបត្តិការ Windows 10 ដើម្បីឱ្យពួកគេធ្វើបច្ចុប្បន្នភាពឧបករណ៍របស់ពួកគេ ក្រោយពីមានការធ្វើអាជីវកម្មកូដសម្រាប់កំហុស SMBGhost ដែលត្រូវបានផ្សព្វផ្សាយតាម​​​​បណ្តាញអ៊ីនធឺរណិតថ្មីៗ។

image

សូមបញ្ជាក់ផងដែរថា អ្នកជំនាញខាងសុវត្ថិភាពតាមអ៊ីនធឺរណិតបានផ្តល់យោបល់ថា ទាំងអ្នកប្រើប្រាស់នៅផ្ទះ និងអ្នកធ្វើអាជីវកម្មគួរដំឡើង Windows ជំនាន់ចុងក្រោយព្រោះថា ភាពងាយរងគ្រោះនេះត្រូវបានរកឃើញនៅក្នុងប្រព័ន្ធប្រតិបត្តិការ Windows 10 ជំនាន់1909 និង1903 ដូចដែលបង្ហាញខាងលើ។ ប៉ុន្តែមានស្ថានភាពខ្លះដែលការជួសជុលមិនត្រូវបានអនុវត្ត ដូច្នេះនៅពេលនោះអ្នកប្រើប្រាស់គួរតែបិទផត 445  ដើម្បីបញ្ឈប់សកម្មភាពជ្រៀត និងការកេងចំណេញពីចម្ងាយលើប្រព័ន្ធងាយរងគ្រោះរបស់ពួកគេ៕