ចំណុចខ្សោយធ្ងន់ធ្ងរនៅក្នុងកម្មវិធី Apache Struts 2 - ជុំគីរី

អត្ថបទថ្មីៗ

_បានដល់ថ្ងៃនេះ ក៏ដោយសារភាពជាក្មេងវត្ត!​

Subscribe now

Post Top Ad

Responsive Ads Here

Post Top Ad

Responsive Ads Here

Monday, May 02, 2022

ចំណុចខ្សោយធ្ងន់ធ្ងរនៅក្នុងកម្មវិធី Apache Struts 2


១.ព័ត៌មានទូទៅ

អ្នកស្រាវជ្រាវសន្តិសុខបច្ចេកវិទ្យាគមនាគមន៍និងព័ត៌មានបានរកឃើញនូវចំណុចខ្សោយ​ក្នុង​កម្មវិធី Apache Struts 2 លេខ​សម្គាល់​ (CVE-2020-17530) មាន​កម្រិតសុវត្ថិភាព​ធ្ងន់ធ្ងរ​បំផុត។ ដែលអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ អាចធ្វើការប្រតិបត្តិកូដបំពានពីចម្ងាយ នៅលើប្រព័ន្ធដែលរងផលប៉ះពាល់បានដោយជោគេជ័យ និងមានសិទ្ធិស្មើអ្នកគ្រប់គ្រងប្រព័ន្ធ។

២. ផលិតផលដែលរងផលប៉ះពាល់

  • Apache Struts 2.0.0 to 2.5.25

៣. ផលវិបាក

ចោរព័ត៌មានវិទ្យា/ហេកគ័រ អាចវាយលុកចំណុចខ្សោយដែលមានក្នុងផលិតផលខាងលើនេះ ធ្វើឱ្យគាំងប្រព័ន្ធមានសិទ្ធិលួចមើលព័ត៌មានសំខានៗ ឬដំណើការកូដពីចម្ងាយ ដើម្បីគ្រប់គ្រងប្រព័ន្ធដែលរងគ្រោះ។

៤. អនុសាសន៍ណែនាំ


ការិយាល័យ CamCERT សូមផ្តល់អនុសាសន៍ឱ្យអភិបាលគ្រប់គ្រងប្រព័ន្ធនិងអ្នកប្រើប្រាស់ទាំងអស់ធ្វើការអាប់ដេតជាបន្ទាន់តាមតែអាចធ្វើទៅបាន។

៥. ឯកសារពាក់ព័ន្ធ 


ប្រភព camcert

No comments:

Post a Comment

2022 By Chumkiri. Powered by Blogger.

Post Top Ad

Responsive Ads Here