១.ព័ត៌មានទូទៅ
ក្រុមហ៊ុនម៉ៃក្រូសូហ្វបានធ្វើការចេញផ្សាយនូវបញ្ជីចំនុចខ្សោយចំនួន ៤៩ ដែលមានផលប៉ៈពាល់ទៅដល់ផលិតផលរបស់ខ្លួន ដែលក្នុងចំនោមនោះមាន ៧ ចំនុចត្រូវបានចាត់ទុកថាមានលក្ខណៈធ្ងន់ធ្ងរបំផុត។ ការវាយលុកដោយជោគជ័យទៅលើចំនុចខ្សោយធ្ងន់ធ្ងរទាំង ៧នេះ អាចអនុញ្ញាតឲ្យមានការដំណើរការកូដពីចម្ងាយ (remote code) ដោយហេគឃ័រ។ ចំនុចខ្សោយទាំង ៧ នោះ មានដូចតទៅៈ
- CVE-2020-0605, CVE-2020-0606: ចំនុចខ្សោយនេះកើតមាននៅក្នុងកម្មវិធី .NET framework នៅពេលដែលកម្មវិធីបរាជ័យក្នុងការត្រួតពិនិត្យ “source markup” នៃ file មួយ។ ការវាយប្រហារជោគជ័យលើចំនុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារដំណើរការកូដនានាពីចម្ងាយក្នុងនាមជាអ្នកប្រើប្រាស់ដូចជាការផ្លាស់ប្តូរ ឬលុបទិន្នន័យ និងបង្កើតគណនីថ្មីដែលមានសិទ្ធជាអភិបាលជាដើម គ្រប់គ្រងលើប្រព័ន្ធទាំងមូលតែម្តង
- CVE-2020-0646: ចំនុចខ្សោយនេះកើតមាននៅក្នុងកម្មវិធី .NET framework នៅពេលដែលកម្មវិធីធ្វើការផ្ទៀងផ្ទាត់ការបញ្ចូលមិនបានត្រឹមត្រូវ (input validation)។ ការវាយប្រហារជោគជ័យលើចំនុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារដំណើរការកូដនានាពីចម្ងាយក្នុងនាមជាអ្នកប្រើប្រាស់ដូចជាការផ្លាស់ប្តូរ ឬលុបទិន្នន័យ និងបង្កើតគណនីថ្មីដែលមានសិទ្ធជាអភិបាលជាដើម គ្រប់គ្រងលើប្រព័ន្ធទាំងមូលតែម្តង
- CVE-2020-0603: ចំនុចខ្សោយនេះកើតមាននៅក្នុងកម្មវិធី ASP.NET នៅពេលដែលកម្មវិធីបរាជ័យក្នុងការគ្រប់គ្រង ទៅលើ objects ក្នុងអង្គចងចាំ។ ការវាយប្រហារជោគជ័យលើចំនុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារដំណើរការកូដនានាពីចម្ងាយក្នុងនាមជាអ្នកប្រើប្រាស់ដូចជាការផ្លាស់ប្តូរ ឬលុបទិន្នន័យ និងបង្កើតគណនីថ្មីដែលមានសិទ្ធជាអភិបាលជាដើម គ្រប់គ្រងលើប្រព័ន្ធទាំងមូលតែម្តង
- CVE-2020-0609, CVE-2020-0610: ចំនុចខ្សោយនេះកើតមាននៅក្នុង Windows Remote Desktop Gateway (RD Gateway) ដោយអ្នកវាយប្រហារធ្វើការភ្ជាប់មកប្រព័ន្ធជាគោលដៅពីម្ងាយតាមរយៈ Remote Desktop Protocol និងធ្វើការវាយលុកដោយផ្ញើសំណើពិសេស crafted requests។ ការវាយប្រហារជោគជ័យលើចំនុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារដំណើរការកូដនានាពីចម្ងាយក្នុងនាមជាអ្នកប្រើប្រាស់ដូចជាការផ្លាស់ប្តូរ ឬលុបទិន្នន័យ និងបង្កើតគណនីថ្មីដែលមានសិទ្ធជាអភិបាលជាដើម គ្រប់គ្រងលើប្រព័ន្ធទាំងមូលតែម្តង
- CVE-2020-0611: ចំនុចខ្សោយនេះកើតមាននៅក្នុងកម្មវិធី Remote Desktop Client របស់ Window នៅលើពេលដែលអ្នកប្រើប្រាស់ភ្ជាប់ទៅកាន់ម៉ាស៊ីនមេផ្ទុកមេរោគរបស់អ្នកវាយប្រហារ។ ការវាយប្រហារជោគជ័យលើចំនុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារដំណើរការកូដនានាពីចម្ងាយក្នុងនាមជាអ្នកប្រើប្រាស់ដូចជាការផ្លាស់ប្តូរ ឬលុបទិន្នន័យ និងបង្កើតគណនីថ្មីដែលមានសិទ្ធជាអភិបាលជាដើម គ្រប់គ្រងលើប្រព័ន្ធទាំងមូលតែម្តង
២.ផលិតផលម៉ៃក្រូសូហ្វដែលរងផលប៉ៈពាល់
- Microsoft Windows
- Internet Explorer
- Microsoft Office and Microsoft Office Services and Web Apps
- ASP.NET Core
- .NET Core
- .NET Framework
- OneDrive for Android
- Microsoft Dynamics
៣.ផលវិបាក
ការវាយប្រហារដោយជោគជ័យទៅលើចំនុចខ្សោយទាំងនោះ អាចអនុញ្ញាតឲ្យអ្នកវាយប្រហារធ្វើការដំណើរការនូវកូដនានាពីចម្ងាយ ហើយធ្វើការគ្រប់គ្រងទៅលើម៉ាស៊ីនទាំងនោះដើម្បីធ្វើសកម្មភាពមិនអនុញ្ញាតនានា ដោយរួមមានការតំឡើងកម្មវិធី បង្កើតនូវគណនីអភិបាលផ្សេងទៀត និងការបើក ផ្លាស់ប្តូរ ឬលប់ទិន្នន័យនានា។
៤.អនុសាសន៍ណែនាំ
អ្នកប្រើប្រាស់ និងអភិបាលគ្រប់គ្រងប្រព័ន្ធត្រូវតែធ្វើការអាប់ដេតជាបន្ទាន់។
៥.ព័ត៌មានលំអិតពាក់ព័ន្ធ
- https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-Jan
- https://www.us-cert.gov/ncas/alerts/aa20-014a
- https://www.bleepingcomputer.com/news/microsoft/microsofts-january-2020-patch-tuesday-fixes-49-vulnerabilities/
- https://blog.talosintelligence.com/2020/01/microsoft-patch-tuesday-jan-2020.html
***Disclaimer: CamCERT own some of the content. Our purpose is pure to help spread the awareness, tips or other information related to security to everyone. Even though every information is true, accurate, completed and appropriate, we make no responsibility nor warranty since everything could go wrong.