ព័ត៌មាន

កំហុសមួយនៅក្នុង Firmware ធ្វើអោយរ៉ោតទ័រជាច្រើនលានគ្រឿងរងការរំលោភបំពាន

ក្រុមអ្នកស្រាវជ្រាវជាច្រើនរបស់ក្រុមហ៊ុនសុវត្ថិភាព Tenable Evan Grant រកឃើញនូវការរំលោភបំពានសន្តិសុខយ៉ាងធ្ងន់ធ្ងរដែលធ្វើអោយប៉ះពាល់ដល់រ៉ោតទ័រជាច្រើនលានគ្រឿងនៅជុំវិញពិភពលោក។ ចំនុចរងគ្រោះនេះគឺតាមរយៈការប្រើប្រាស់នូវ  Arcadyan firmware ដែលហេគឃ័រអាចគ្រប់គ្រងទៅលើរ៉ោតទ័រនេះតាមមេរោគ  Mirai botnet ។

image

បន្ទាប់ពីធ្វើការស៊ើបអង្កេតទៅលើការវាយប្រហារនេះ ក្រុមអ្នកវិភាគសន្តិសុខនេះដឹងថា​ចំនុចខ្សោយនេះបណ្តាលអោយមានការវាយប្រហារទៅលើរ៉ោតទ័រជាច្រើនលានគ្រឿងរបស់ក្រុមហ៊ុនផ្គត់ផ្គង់ និង ISPs ជាច្រើនដែលមានដូចជា៖

  • Asus

  • British Telecom

  • Deutsche Telekom

  • Orange

  • O2 (Telefonica)

  • Verizon

  • Vodafone

  • Telstra

  • Telus

image

ចំនុចរងគ្រោះនេះគឺមានលេខកូដ “CVE-2021-20090” ហើយវាមានកម្រិតគ្រោះថ្នាក់ដល់ទៅ 9.9 ។ បន្ទាប់ពីការរកឃើញនូវការវាយប្រហារនេះ ក្រុមហ៊ុន Tenable ក៏ចេញផ្សាយចំនុចរងគ្រោះនេះនៅថ្ងៃទី 26 ខែមេសានេះផងដែរ។​ នៅក្នុងការវាយប្រហារនេះ ក្រុមឧក្រិដ្ឋជនអ៊ីនធឺរណិតប្រើប្រាស់នូវ Tools មេរោគក្នុងការចែកចាយមេរោគ Mirai botnet ដែលមានគោលដៅក្នុងការវាយប្រហារទៅលើឧបករណ៍ IoT និងឧបករណ៍សុវត្ថិភាពនៅលើបណ្តាញថែមទៀត៕