ព័ត៌មាន

ចន្លោះប្រហោងនៃកម្មវិធី Foxit Reader អនុញ្ញាតអោយហេគឃ័រអាចដំណើរការកូដមេរោគតាមរយៈឯកសារ PDFs និងប៉ះពាល់ដល់អ្នកប្រើប្រាស់ជាង 650 លាននាក់

នៅថ្ងៃទី 11 ខែឧសភានេះ អ្នកជំនាញសុវត្ថិភាពលោក Aleksander Nikolic របស់ក្រុមហ៊ុន  Cisco Talos រកឃើញនូវចន្លោះប្រហោងថ្មីដែលមានលេខកូដ “CVE-2021-21822” នៅលើកម្មវិធី  “Foxit Reader” ដែលអនុញ្ញាតអោយហេគឃ័រអាចធ្វើការជ្រៀតចូលទៅក្នុងឯកសារ PDFs ដើម្បីដំណើរការកូដមេរោគពីចម្ងាយបាន។

image

ចន្លោះប្រហោងនេះគឺការប្រតិបត្តិកូដពីចម្ងាយដ៏គ្រោះថ្នាក់បំផុតដែលហេគឃ័រអាចធ្វើការបញ្ជាកូដពីចម្ងាយទៅលើម៉ាស៊ីនកុំព្យូទ័រ Windows ដើម្បីគ្រប់គ្រងម៉ាស៊ីននេះ។ ចន្លោះប្រហោងនេះគឺជះឥទ្ធិពលដល់អ្នកប្រើប្រាស់ចំនួន 650 លាននាក់ជិត 200 ប្រទេសរបស់ក្រុមហ៊ុនសហគ្រាសធំៗជាច្រើនដូចជា Google, Intel, NASDAQ, Dell, Chevron, Asus, British Airways, HP និង Lenovo ។

image

គួរបញ្ជាក់ផងដែរថា ចន្លោះប្រហោងនេះគឺកើតឡើងនៅលើកម្មវិធី Foxit Reader 10.1.3.37598 និង version ជំនាន់មុនៗ។ សូមធ្វើការអាប់ដេតទៅកាន់ Foxit Reader 10.1.4.37651 តាមរយៈការចុចនៅលើ  “Check for Updates” នៅក្នុង “Help” dialog របស់កម្មវិធីនេះ៕