ព័ត៌មាន

ក្រុមហ៊ុនបច្ចេកវិទ្យា Microsoft បញ្ចេញនូវ Patches សម្រាប់ជួសជុលទៅលើកំហុសឆ្គងចំនួន 16

ប្រសិនបើអ្នកគិតថា ការធ្វើបច្ចុប្បន្នភាពទៅលើ CPU សម្រាប់ដោះស្រាយទៅលើកំហុសឆ្គងនៃសន្តិសុខសំខាន់ៗនៅឆ្នាំនេះគឺ​ Meltdown និង​ Spectre ។ ក្រុមហ៊ុនបច្ចេកវិទ្យា​ Microsoft បញ្ចេញនូវ patch ដំបូងបំផុតសម្រាប់ឆ្នាំ 2018 នេះបង្ហាញអំពីបញ្ជីនៃកំហុសឆ្គងចំនួន 56 នៅលើ CVE ដែលក្នុងនោះគឺមានចំណុចរងគ្រោះនៃ Zero-Day នៅក្នុងកម្មវិធី MS Office ។ សម្រាប់ការធ្វើបច្ចុប្បន្នភាពទៅលើប្រព័ន្ធសុវត្ថិភាពចំនួន 16 គឺពិតជាសំខាន់ ខណៈពេលដែល 38 ទៀតក៏ចាត់ទុកជាសំខាន់ និងមួយទៀតមានកម្រិតមធ្យម និងមួយទៀតមានកម្រិតស្រាល។ សម្រាប់ការអាប់ឌែតនេះក៏បង្ហាញអំពីកំហុសទៅលើសុវត្ថិភាពនៅលើ Windows, Office, Internet Explorer, Edge, ChakraCore, ASP.NET និង .NET Framework ។

image

ចំណុចរងគ្រោះ Zero-day (CVE-2018-0802) ត្រូវគេរកឃើញដោយក្រុមអ្នកស្រាវជ្រាវជាច្រើនរបស់ក្រុមហ៊ុនបច្ចេកវិទ្យារបស់ចិនដូចជា Tencent and Qihoo 360, ACROS Security&#039s 0Patch Team, និង Check Point Software Technologies ដែលអាចធ្វើការបញ្ជាទៅលើកូដពីចម្ងាយតារមយៈការប្រើប្រាស់ Word Files ដែលមានមេរោគនៅក្នុង MS Office ឬ WordPad ។

យោងទៅតាមក្រុមហ៊ុននេះ កំហុសឆ្គងនៃ CVE-2017-11882 ដែលមានភាពរងគ្រោះអស់រយៈពេល 17 ឆ្នាំនៅក្នុងរូបមន្ត Equation Editor (EQNEDT32.EXE) ដែលក្រុមហ៊ុន Microsoft បង្ហាញនៅខែវិច្ឆិកានោះ។ នៅពេលដែលក្រុមអ្នកស្រាវជ្រាវនៅ 0Patch ធ្វើការវិភាគទៅលើ CVE-2017-11882 ពួកគេក៏រកឃើញនូវកំហុសឆ្គងមួយទៀតនៅលើ (CVE-2018-0802) ផងដែរ៕