១.ព័ត៌មានទូទៅ
អ្នកស្រាវជ្រាវសន្តិសុខបច្ចេកវិទ្យាគមនាគមន៍និងព័ត៌មានបានរកឃើញនូវចំណុចខ្សោយក្នុងកម្មវិធី Apache Struts 2 លេខសម្គាល់ (CVE-2020-17530) មានកម្រិតសុវត្ថិភាពធ្ងន់ធ្ងរបំផុត។ ដែលអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ អាចធ្វើការប្រតិបត្តិកូដបំពានពីចម្ងាយ នៅលើប្រព័ន្ធដែលរងផលប៉ះពាល់បានដោយជោគេជ័យ និងមានសិទ្ធិស្មើអ្នកគ្រប់គ្រងប្រព័ន្ធ។២. ផលិតផលដែលរងផលប៉ះពាល់
- Apache Struts 2.0.0 to 2.5.25
៣. ផលវិបាក
ចោរព័ត៌មានវិទ្យា/ហេកគ័រ អាចវាយលុកចំណុចខ្សោយដែលមានក្នុងផលិតផលខាងលើនេះ ធ្វើឱ្យគាំងប្រព័ន្ធមានសិទ្ធិលួចមើលព័ត៌មានសំខានៗ ឬដំណើការកូដពីចម្ងាយ ដើម្បីគ្រប់គ្រងប្រព័ន្ធដែលរងគ្រោះ។៤. អនុសាសន៍ណែនាំ
ការិយាល័យ CamCERT សូមផ្តល់អនុសាសន៍ឱ្យអភិបាលគ្រប់គ្រងប្រព័ន្ធនិងអ្នកប្រើប្រាស់ទាំងអស់ធ្វើការអាប់ដេតជាបន្ទាន់តាមតែអាចធ្វើទៅបាន។
៥. ឯកសារពាក់ព័ន្ធ
ប្រភព camcert
No comments:
Post a Comment