ព័ត៌មាន

ក្រុមហ៊ុន Microsoft ព្រមានថា កុំព្យូទ័រជាង ១ លានគ្រឿងគឺនៅតែរងការគំរាមកំហែងសុវត្ថិភាពនៅលើ Windows

ក្រុមហ៊ុន Microsoft បង្ហាញពីភាពងាយរងគ្រោះផ្នែកសន្តិសុខសំខាន់របស់ Windows កាលពីដើមខែនេះដែលអាចមើលឃើញនូវការវាយប្រហារ ” wormable ” ដែលរីករាលដាលពីកុំព្យូទ័រងាយរងគ្រោះមួយទៅកុំព្យូទ័របន្ទាប់។ យើងឃើញកំហុសស្រដៀងគ្នានេះនៅឆ្នាំ២០១៧ ដែលនាំឱ្យមេរោគ WannaCry បង្កឱ្យមានការបំផ្លាញសម្រាប់ម៉ាស៊ីនរាប់ពាន់គ្រឿង។

ខណៈពេលដែលក្រុមហ៊ុន Microsoft បញ្ចេញការជួសជុលសម្រាប់ប្រព័ន្ធ Windows សូម្បីតែសម្រាប់ម៉ាស៊ីនបម្រើចាស់និងម៉ាស៊ីន Windows XP ដែលរបាយការណ៍ថ្មីៗនេះបង្ហាញថា យ៉ាងហោចណាស់ប្រព័ន្ធជាង១លានគ្រឿងត្រូវភ្ជាប់ទៅអ៊ីនធឺរណិតដែលអាចត្រូវវាយប្រហារ។ លោក Simon Pope នាយកផ្នែកឆ្លើយតបឧបទ្ទវហេតុនៅមជ្ឈមណ្ឌលឆ្លើយតបសុវត្ថិភាពរបស់ Microsoft (MSRC) ព្រមានថា: «ក្រុមហ៊ុន Microsoft មានទំនុកចិត្តថាការកេងប្រវ័ញ្ចមាននៅក្នុងភាពងាយរងគ្រោះនេះ»។ “វាមានរយៈពេលតែពីរសប្តាហ៍ប៉ុណ្ណោះចាប់តាំងពីការជួសជុលត្រូវបង្ហាញហើយមិនទាន់មានសញ្ញានៃមេរោគ Worm នៅឡើយទេ។ នេះមិនមានន័យថាយើងមានសុវត្ថិភាពនោះទេ។

វាអាចជាមេរោគ WannaCry ម្តងទៀត

លោក Pope កត់សម្គាល់ថាវាជិត២ខែបន្ទាប់ពីការបង្ហាញការជួសជុលសម្រាប់ការកេងប្រវ័ញ្ច EternalBlue មុនពេលការវាយប្រហារ WannaCry ចាប់ផ្តើម ហើយបើទោះបីជាមានពេល៦០ថ្ងៃដើម្បីជួសជុលប្រព័ន្ធ ម៉ាស៊ីនជាច្រើននៅតែត្រូវឆ្លងមេរោគនេះនៅឡើយ។ ការកេងប្រវ័ញ្ចរបស់ EternalBlue ត្រូវលាតត្រដាងជាសាធារណៈដែលអនុញ្ញាតឱ្យពួកអនាមិកបង្កើតមេរោគដោយសេរី។ កំហុស BlueKeep ថ្មីនេះមិនទាន់ត្រូវបង្ហាញជាសាធារណៈនៅឡើយទេ ប៉ុន្តែវាមិនមានន័យថាវានឹងមិនមានមេរោគទេ។ “វាគឺអាចធ្វើដែលយើងនឹងមិនឃើញភាពងាយរងគ្រោះនេះបញ្ចូលទៅក្នុងមេរោគ” ។ ប៉ុន្តែនោះមិនមែនជាវិធីដើម្បីភ្នាល់ឡើយ “។

ការកេងប្រវ័ញ្ចសុវត្ថិភាព Windows ដ៏សំខាន់ថ្មីនេះជាប់ទាក់ទងនឹងភាពងាយរងគ្រោះនៃដំណើរការកូដពីចម្ងាយនៅក្នុងសេវាកម្ម Remote Desktop ដែលមាននៅក្នុង Windows XP, Windows ៧, និងម៉ាស៊ីនបម្រើដូចជា Windows Server ២០០៣, Windows Server ២០០៨ R២ និង Windows Server ២០០៨។ ប្រព័ន្ធប្រតិបត្ដិការទាំងនេះនៅតែជាផ្នែកមួយដ៏ធំនៃម៉ាស៊ីន Windows ទូទៅដែលកំពុងប្រើប្រាស់ជាពិសេសនៅក្នុងបរិយាកាសក្រុមហ៊ុន។ បច្ចុប្បន្នក្រុមហ៊ុន Microsoft កំពុងផ្តល់យោបល់ដល់អ្នកគ្រប់គ្រងប្រព័ន្ធឱ្យធ្វើបច្ចុប្បន្នភាពម៉ាស៊ីនឱ្យឆាប់តាមដែលអាចធ្វើទៅ។

image

image