ទីភ្នាក់ងារសន្តិសុខព្រមានពីការវាយប្រហារសកម្មលើចន្លោះប្រហោង Pre-Auth SQL Injection ក្នុង Roundcube Webmail

ទីភ្នាក់ងារសន្តិសុខព្រមានពីការវាយប្រហារសកម្មលើចន្លោះប្រហោង Pre-Auth SQL Injection ក្នុង Roundcube Webmail

ទីភ្នាក់ងារសន្តិសុខតាមអ៊ីនធឺណិតនៃប្រទេសសិង្ហបុរី (Cyber Security Agency of Singapore ឬ CSA) រួមជាមួយស្ថាប័នសន្តិសុខអន្តរជាតិ បានចេញសេចក្តីព្រមានជាបន្ទាន់មួយជុំវិញការរកឃើញចន្លោះប្រហោងសុវត្ថិភាពកម្រិតធ្ងន់ធ្ងរ ដែលកំពុងរងការវាយប្រហារយ៉ាងសកម្មនៅលើកម្មវិធី Roundcube Webmail។

ការវាយប្រហារលើចន្លោះប្រហោងកម្រិតធ្ងន់ធ្ងរ

ការព្រមាននេះផ្តោតសំខាន់លើចន្លោះប្រហោងដែលមានលេខសម្គាល់ CVE-2026-48842 ជាមួយនឹងពិន្ទុវាយតម្លៃកម្រិតហានិភ័យ CVSS 8.1។ ភាពងាយរងគ្រោះនេះ គឺជាប្រភេទចន្លោះប្រហោង Pre-Auth SQL Injection ដែលបង្កគ្រោះថ្នាក់ខ្ពស់ ដោយសារតែវាបើកផ្លូវឱ្យហេគឃ័រអាចចាក់បញ្ចូលកូដ SQL ដែលមានចេតនាអាក្រក់បាន ដោយមិនចាំបាច់មានការផ្ទៀងផ្ទាត់គណនី (Pre-Authentication) ជាមុនឡើយ ដើម្បីចូលទៅគ្រប់គ្រងទិន្នន័យនៅក្នុងប្រព័ន្ធ។

ព័ត៌មានលម្អិតសំខាន់ៗអំពីចន្លោះប្រហោង

យោងតាមការជូនដំណឹងពីស្ថាប័នសន្តិសុខ ព័ត៌មានសំខាន់ៗនៃបញ្ហានេះរួមមាន៖

  • លេខកូដសម្គាល់៖ CVE-2026-48842
  • កម្រិតហានិភ័យ៖ CVSS 8.1 (កម្រិតធ្ងន់ធ្ងរ)
  • ទម្រង់នៃការវាយប្រហារ៖ Pre-Auth SQL Injection
  • ហានិភ័យចម្បង៖ ហេគឃ័រអាចជ្រៀតចូលគ្រប់គ្រងទិន្នន័យដោយមិនបាច់មានឈ្មោះគណនី ឬពាក្យសម្ងាត់
  • ស្ថានភាពបច្ចុប្បន្ន៖ កំពុងរងការវាយប្រហារ និងកេងប្រវ័ញ្ចជាក់ស្តែងនៅលើប្រព័ន្ធអ៊ីនធឺណិត

ហេតុអ្វីបានជាបញ្ហានេះមានសារៈសំខាន់?

Roundcube គឺជាកម្មវិធី Webmail បើកចំហ (Open-source) ដ៏ពេញនិយមបំផុតមួយនៅលើពិភពលោក ដែលត្រូវបានដាក់ឱ្យដំណើរការ និងប្រើប្រាស់យ៉ាងទូលំទូលាយដោយក្រុមហ៊ុនផ្តល់សេវាកម្ម Web Hosting ព្រមទាំងស្ថាប័នរាប់ពាន់ជុំវិញពិភពលោក។

ដោយសារតែវត្តមានដ៏ច្រើននៃកម្មវិធីនេះ ការវាយប្រហារប្រកបដោយជោគជ័យលើចន្លោះប្រហោងខាងលើ អាចអនុញ្ញាតឱ្យហេគឃ័រទាញយកទិន្នន័យអ៊ីមែល សារផ្ទាល់ខ្លួន និងព័ត៌មានសម្ងាត់សំខាន់ៗជាច្រើនចេញពីប្រព័ន្ធ ដែលបង្កជាការគំរាមកំហែងយ៉ាងធ្ងន់ធ្ងរដល់ឯកជនភាព និងសុវត្ថិភាពព័ត៌មាន។

អ្នកដែលគួរយកចិត្តទុកដាក់ និងតាមដាន

ស្ថាប័ន និងបុគ្គលដែលពាក់ព័ន្ធផ្ទាល់ជាមួយបញ្ហានេះ ហើយគួរតែយកចិត្តទុកដាក់ខ្ពស់រួមមាន៖

  • អ្នកគ្រប់គ្រងម៉ាស៊ីនបម្រើការ (Mail Server Administrators)
  • ក្រុមហ៊ុនផ្តល់សេវាកម្ម Web Hosting
  • ស្ថាប័ន និងអង្គភាពទាំងឡាយណាដែលកំពុងដំណើរការ Roundcube Webmail សម្រាប់ប្រព័ន្ធទំនាក់ទំនងផ្ទៃក្នុង

អ្នកគ្រប់គ្រងបណ្តាញ និងម៉ាស៊ីនបម្រើការទាំងអស់ ត្រូវតាមដានព័ត៌មានបច្ចុប្បន្នភាព និងការណែនាំពីស្ថាប័នសន្តិសុខជាប្រចាំ ដើម្បីធានាសុវត្ថិភាព និងទប់ស្កាត់ការវាយប្រហារលើម៉ាស៊ីន Mail Server របស់ខ្លួន។

ប្រភព: Cyber Security Agency of Singapore

អានប្រភពដើម

Comments

Popular News

OpenAI ផ្អាកការបង្វឹកម៉ូដែល AI ជំនាន់ចុងក្រោយ បន្ទាប់ពីភ្នាក់ងារ AI ជ្រៀតចូលគេហទំព័ររដ្ឋាភិបាលអាមេរិកដោយខុសប្រក្រតី

Google គ្រោងសាកល្បងបង្ហោះមជ្ឈមណ្ឌលទិន្នន័យ AI ដំបូងបង្អស់ទៅកាន់គន្លងអវកាស ក្រោមគម្រោង Project Suncatcher

OpenAI បង្ហើបថា AI Agents ធ្វើសកម្មភាពខុសប្រក្រតី ដោយទម្លាយរូបភាពអ្នកប្រើប្រាស់ និងចូលទៅកាន់គេហទំព័ររដ្ឋាភិបាលអាមេរិក

អូស្ត្រាលីរាយការណ៍អំពីករណី AI Agent របស់ OpenAI ចូលលុកលុយប្រព័ន្ធទិន្នន័យសុខាភិបាល Medicare របស់រដ្ឋាភិបាល