១.ព័ត៌មានទូទៅ
ក្រុមហ៊ុនម៉ៃក្រូសូហ្វបានធ្វើការចេញផ្សាយនូវបញ្ជីចំនុចខ្សោយចំនួន ៥៩ចំនុច ដែលមានផលប៉ៈពាល់ទៅដល់ផលិតផលរបស់ខ្លួនដែលក្នុងចំនោមនោះមាន ៩ចំនុច ត្រូវបានចាត់ទុកថាមានលក្ខណៈធ្ងន់ធ្ងរបំផុត។ការវាយលុកដោយជោគជ័យទៅលើចំនុចខ្សោយធ្ងន់ធ្ងរទាំង៩ នេះ អាចអនុញ្ញាតឲ្យមានការដំណើរការកូដពីចំងាយ (remote code) ដោយហេគឃ័រ។ ចំនុចខ្សោយទាំង ៩នោះ មានដូចតទៅៈ
- CVE-2019-1060: ចំនុចខ្សោយនេះកើតមានឡើងនៅពេលដែល Microsoft XML Core Services (MSXML) parser ដំណើរការនូវអ្វីដែលអ្នកប្រើប្រាស់បានបញ្ចូល (user input)។ អ្នកវាយប្រហារដែលវាយលុកបានជោគជ័យ អាចដំណើរ ការកូដពីចំងាយដើម្បីធ្វើការគ្រប់គ្រងទៅលើប្រព័ន្ធទាំងមូល
- CVE-2019-1238, CVE-2019-1239: ចំនុចខ្សោយនេះកើតមាននៅពេលដែល VBScript engineធ្វើការជាមួយនឹង objectsក្នុងអង្គចងចាំ។ ចំនុចខ្សោយមួយនេះអាចអនុញ្ញាតឲ្យមានការវាយលុកទៅលើអង្គចងចាំដែលអាចដំណើរការកូដនានាក្នុងនាមជាអ្នក ប្រើប្រាស់
- CVE-2019-1307, CVE-2019-1308, CVE-2019-1335, CVE-2019-1366, CVE-2019-1367: ចំនុចខ្សោយនេះកើតមាននៅពេលដែល ChakraCore scripting engine ធ្វើការជាមួយនឹង objects ក្នុងអង្គចងចាំនៅក្នុង Microsoft Edge។ ចំនុចខ្សោយមួយនេះអាចអនុញ្ញាតឲ្យមានការវាយ លុកទៅលើអង្គចងចាំ ដែលអាចដំណើរការកូដនានាក្នុងនាមជាអ្នកប្រើប្រាស់
- CVE-2019-1333: ចំណុចខ្សោយនេះ អាចឱ្យអ្នកវាយប្រហារប្រតិបត្តិកូដពីចម្ងាយដែលមាននៅក្នុង Windows Remote Desktop Client នៅពេលដែលអ្នកប្រើប្រាស់បានភ្ជាប់ជាមួយម៉ាស៊ីនមេ មានមេរោគ។ ការវាយលុកដោយជោគជ័យទៅលើចំណុចខ្សោយនេះ គឺអាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារដំឡើងកម្មវិធីបាន អាចបើកមើលផ្លាស់ប្តូរ ឬលុបទិន្នន័យ ឬបង្កើតគណនីថ្មីជាមួយសិទ្ធិអ្នកប្រើប្រាស់ពេញលេញ
- CVE-2019-1372: ចំណុចខ្សោយនេះកើតមាននៅពេលដែល Azure App Service/ Antares on Azure Stack បរាជ័យក្នុងការត្រួតពិនិត្យមើលរយៈពេលនៃអង្គចងចាំបណ្ដោះអាសន្នមុនពេលធ្វើការចម្លងអង្គចងចាំ។ អ្នកវាយប្រហារដែលវាយលុកបានជោគជ័យ ដោយប្រើប្រាស់មុខងារដែលមិនមានការគ្រប់ដោយអ្នកប្រើប្រាស់ដីម្បីប្រតិបត្តិកូដនៅក្នុងប្រព័ន្ធ NT AUTHORITY ដែលស្ថិតនៅក្នុង
សម្រាប់បញ្ជីលំអិតនៃចំនុចខ្សោយទាំង៥៩ ដែលបញ្ចេញដោយម៉ៃក្រូសូហ្វសូមចូលទៅកាន់:
https://portal.msrc.microsoft.com/en-us/security-guidance
២.ផលិតផលម៉ៃក្រូសូហ្វដែលរងផលប៉ៈពាល់
- Microsoft Windows
- Internet Explorer
- Microsoft Edge (EdgeHTML-based)
- ChakraCore
- Microsoft Office and Microsoft Office Services and Web Apps
- SQL Server Management Studio
- Open Source Software
- Microsoft Dynamics 365
- Windows Update Assistant
៣.ផលវិបាក
ការវាយប្រហារដោយជោគជ័យទៅលើចំនុចខ្សោយទាំងនោះ អាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការដំណើរការនូវកូដនានាពីចម្ងាយ ហើយធ្វើការគ្រប់គ្រងទៅលើម៉ាស៊ីនទាំងនោះដើម្បីធ្វើសកម្មភាពមិនអនុញ្ញាតនានា ដោយរួមមានការដំឡើងកម្មវិធី បង្កើតនូវគណនី អភិបាលផ្សេងទៀត និងការបើក ផ្លាស់ប្តូរ ឬលប់ទិន្នន័យនានា។
៤.អនុសាសន៍ណែនាំ
អ្នកប្រើប្រាស់ និងអភិបាលគ្រប់គ្រងប្រព័ន្ធត្រូវតែធ្វើការអាប់ដេតជាបន្ទាន់។
៥.ព័ត៌មានលំអិតពាក់ព័ន្ធ
***Disclaimer: CamCERT own some of the content. Our purpose is pure to help spread the awareness, tips or other information related to security to everyone. Even though every information is true, accurate, completed and appropriate, we make no responsibility nor warranty since everything could go wrong.