ព័ត៌មាន

ចន្លោះប្រហោងជាច្រើនរបស់ Apple, SonicWall, Internet Explorer ត្រូវបន្ថែមទៅក្នុងបញ្ជីរបស់ CISA

CISA ទើបតែធ្វើការអាប់ដេតទៅលើបញ្ជី  Known Exploited Vulnerabilities Catalog របស់ខ្លួនដែលមានចន្លោះប្រហោងចំនួន 8 ហើយចន្លោះប្រហោងចំនួន 2 នឹងជួសជុលនៅថ្ងៃទី 11 ខែកុម្ភៈនេះ។ នៅក្នុងបញ្ជីនេះគឺមានចន្លោះប្រហោង Apple IOMobileFrameBuffer Memory Corruption vulnerability, SonicWall SMA 100 Appliances Stack-Based Buffer Overflow vulnerability, Microsoft Internet Explorer Use-After-Free vulnerability, Microsoft Windows Background Intelligent Transfer Service (BITS) Improper Privilege Management vulnerability និង GNU Bourne-Again Shell (Bash) Arbitrary Code Execution vulnerability ចំនួន 2 ។

image

ចន្លោះប្រហោង​Apple និង SonicWall នឹងធ្វើការជួសជុលនៅថ្ងៃទី 11 ខែកុម្ភៈនេះ ខណៈពេលដែលចន្លោះប្រហោងផ្សេងទៀតនឹងធ្វើការជួសជុលនៅថ្ងៃទី 28 ខែកក្កដានេះ។ ក្រុមហ៊ុន Apple ក៏បញ្ចេញនូវ patch សម្រាប់ CVE-2022-22587 ដែលពីសប្តាហ៍មុននេះផងដែរបន្ទាប់ពីហេគឃ័រអាចប្រតិបត្តិកូដពីចម្ងាយទៅលើ kernel privileges បាន។

Rapid7 និយាយថា នៅដើមខែនេះ CVE-2021-20038 –SonicWall vulnerability — គឺមានពិន្ទុរងគ្រោះដល់ទៅ 9.8/10 ដែលអ្នកវាយប្រហារអាចធ្វើការគ្រប់គ្រងទៅលើឧបករណ៍ ឬ virtual machine ដែលដំណើរការនូវ SMA 100 series បាន។ អ្នកវាយប្រហារអាចធ្វើការតម្លើងមេរោគ malware និងចែកចាយនៅលើបណ្តាញ network បាន៕