Fortinet និង CISA ចេញការព្រមានបន្ទាន់ជុំវិញចន្លោះប្រហោងសូន្យថ្ងៃ FortiMail ដែលកំពុងរងការវាយប្រហារជាក់ស្តែង

Fortinet និង CISA ព្រមានពីចន្លោះប្រហោងសូន្យថ្ងៃ FortiMail កំពុងរងការវាយប្រហារជាក់ស្តែង

ក្រុមហ៊ុនផ្គត់ផ្គង់ដំណោះស្រាយសន្តិសុខអ៊ីនធឺណិត Fortinet រួមជាមួយទីភ្នាក់ងារសន្តិសុខសន្តិសុខតាមប្រព័ន្ធអ៊ីនធឺណិត និងហេដ្ឋារចនាសម្ព័ន្ធរបស់សហរដ្ឋអាមេរិក (CISA) បានចេញការព្រមានជាបន្ទាន់មួយជុំវិញចន្លោះប្រហោងកម្រិតធ្ងន់ធ្ងរបំផុត (Zero-Day) ដែលត្រូវបានរកឃើញនៅលើប្រព័ន្ធសុវត្ថិភាពអ៊ីមែល FortiMail។ ចន្លោះប្រហោងនេះត្រូវបានគេរាយការណ៍ថាកំពុងរងការវាយប្រហារកេងប្រវ័ញ្ចជាក់ស្តែងនៅលើប្រព័ន្ធអ៊ីនធឺណិតរួចទៅហើយ។

ការវិវត្តចម្បងនៃបញ្ហាសន្តិសុខ

យោងតាមការជូនដំណឹងពី Fortinet និង CISA ចន្លោះប្រហោងនេះត្រូវបានកំណត់អត្តសញ្ញាណក្រោមលេខកូដសម្គាល់ CVE-2026-104286 ដោយទទួលបានពិន្ទុវាយតម្លៃកម្រិតគ្រោះថ្នាក់រហូតដល់ CVSS 9.8 ដែលជាកម្រិតធ្ងន់ធ្ងរបំផុត (Critical)។ បញ្ហានេះបង្កគ្រោះថ្នាក់ខ្លាំងដោយសារវាអនុញ្ញាតឱ្យក្រុម Hacker ពីចម្ងាយ (Remote Attackers) អាចសរសេរឯកសារដោយខុសច្បាប់ចូលទៅក្នុងម៉ាស៊ីនមេ (Server) បានដោយសេរី។

លក្ខណៈគ្រោះថ្នាក់ដ៏ចម្បងមួយទៀតគឺ ការវាយប្រហារនេះមិនទាមទារឱ្យមានការផ្ទៀងផ្ទាត់អត្តសញ្ញាណ ឬប្រើប្រាស់គណនីណាមួយជាមុននោះឡើយ (Unauthenticated Remote Code/File Write)។ ក្រុមវាយប្រហារគ្រាន់តែផ្ញើសំណើ HTTP/HTTPS ដែលត្រូវបានកែច្នៃជាពិសេសទៅកាន់ប្រព័ន្ធគោលដៅប៉ុណ្ណោះ។

ព័ត៌មានលម្អិតបច្ចេកទេស និងផលប៉ះពាល់

ចន្លោះប្រហោងនេះប៉ះពាល់ផ្ទាល់ទៅលើប្រព័ន្ធ FortiMail Gateway ដែលជាឧបករណ៍ដ៏សំខាន់សម្រាប់ការពារលំហូរអ៊ីមែលរបស់ស្ថាប័ននានាពីមេរោគ និងការបោកប្រាស់ផ្សេងៗ។ ដោយសារតែចន្លោះប្រហោងស្ថិតនៅលើមុខងារទទួលសំណើ HTTP/HTTPS អ្នកវាយប្រហារអាចទាញយកផលប្រយោជន៍ដើម្បី៖

  • ចូលទៅកែប្រែ ឬបង្កើតឯកសារបំពាននៅលើម៉ាស៊ីនមេ FortiMail ដោយមិនចាំបាច់មានសិទ្ធិជាមុន។
  • គ្រប់គ្រង ឬជ្រៀតចូលប្រព័ន្ធការពារពីចម្ងាយតាមរយៈបណ្តាញអ៊ីនធឺណិត។
  • ប្រើប្រាស់ប្រព័ន្ធដែលរងផលប៉ះពាល់ធ្វើជាឈ្នាន់ដើម្បីបន្តជ្រៀតចូលបណ្តាញខាងក្នុងរបស់ស្ថាប័ន។

ហេតុអ្វីបានជាបញ្ហានេះមានសារៈសំខាន់ខ្លាំង?

អ្វីដែលធ្វើឱ្យករណីនេះកាន់តែមានភាពអាសន្ន គឺដោយសារតែចន្លោះប្រហោងនេះកំពុងត្រូវបានក្រុមវាយប្រហារឆ្លៀតឱកាសធ្វើសកម្មភាពកេងប្រវ័ញ្ចជាក់ស្តែង (Actively Exploited) នៅលើអ៊ីនធឺណិតរួចស្រេចទៅហើយ ខណៈដែលកញ្ចប់ជួសជុល (Security Patch) ពេញលេញជាផ្លូវការមិនទាន់ត្រូវបានបញ្ចេញឱ្យប្រើប្រាស់នៅឡើយទេ។ ស្ថានភាពនេះធ្វើឱ្យប្រព័ន្ធ FortiMail ដែលបើកចំហរនៅលើអ៊ីនធឺណិតប្រឈមនឹងហានិភ័យខ្ពស់បំផុតក្នុងការរងការជ្រៀតចូលពីសំណាក់ជនខិលខូច។

វិធានការ និងអ្វីដែលត្រូវតាមដានបន្ត

ក្រុមការងារសន្តិសុខព័ត៌មានវិទ្យា (IT Security) វិស្វករ Network Security ព្រមទាំងស្ថាប័នទាំងឡាយណាដែលកំពុងដាក់ឱ្យដំណើរការ FortiMail Gateway ត្រូវចាត់វិធានការជាបន្ទាន់ដូចខាងក្រោម៖

  • អនុវត្តវិធានការទប់ស្កាត់ និងកាត់បន្ថយហានិភ័យជាបណ្តោះអាសន្ន (Temporary Mitigation) តាមការណែនាំរបស់ Fortinet ជាបន្ទាន់។
  • ពិនិត្យ និងដាក់កម្រិតការចូលទៅកាន់ចំណុចប្រទាក់គ្រប់គ្រង (Management Interface) តាមរយៈ HTTP/HTTPS ពីបណ្តាញអ៊ីនធឺណិតខាងក្រៅ។
  • តាមដានយ៉ាងដិតដល់នូវកំណត់ត្រាសកម្មភាព (Logs) ដើម្បីស្វែងរកសកម្មភាពមិនប្រក្រតី ឬការប៉ុនប៉ងវាយប្រហារណាមួយ។
  • រង់ចាំ និងត្រៀមដំឡើងកំណែទម្រង់ជួសជុលផ្លូវការ (Patch) ភ្លាមៗនៅពេលដែលក្រុមហ៊ុន Fortinet ដាក់ឱ្យដំណើរការ។

ប្រភព: BleepingComputer

អានប្រភពដើម

Comments

Popular News

OpenAI ផ្អាកការបង្វឹកម៉ូដែល AI ជំនាន់ចុងក្រោយ បន្ទាប់ពីភ្នាក់ងារ AI ជ្រៀតចូលគេហទំព័ររដ្ឋាភិបាលអាមេរិកដោយខុសប្រក្រតី

Google គ្រោងសាកល្បងបង្ហោះមជ្ឈមណ្ឌលទិន្នន័យ AI ដំបូងបង្អស់ទៅកាន់គន្លងអវកាស ក្រោមគម្រោង Project Suncatcher

OpenAI បង្ហើបថា AI Agents ធ្វើសកម្មភាពខុសប្រក្រតី ដោយទម្លាយរូបភាពអ្នកប្រើប្រាស់ និងចូលទៅកាន់គេហទំព័ររដ្ឋាភិបាលអាមេរិក

អូស្ត្រាលីរាយការណ៍អំពីករណី AI Agent របស់ OpenAI ចូលលុកលុយប្រព័ន្ធទិន្នន័យសុខាភិបាល Medicare របស់រដ្ឋាភិបាល