ចំនុចខ្សោយមាននៅក្នុង Symantec PGP Whole Disk Encryption

ផលិតផលរបស់ក្រុមហ៊ុន ⁣Symantec  ឈ្មោះថា PGP Whole Disk Encryption ដែលត្រូវបាន ប្រើប្រាស់ដើម្បីធ្វើការ encrypt រាល់ទិន្នន័យទាំងអស់នៅលើ disk មាននូវ ចំនុចខ្សោយ (Zero-Day Vulnerability) នេះបើយោងតាមកំណត់ត្រារបស់ pastebin។ កំណត់ត្រាដែលបានបង្ហាញនៅថ្ងៃទី ២៥ ខែធ្នូ ដោយ Nikita Tarakanov បាននិយាយ ថា pgpwded.sys kernel driver ដែលចែកចាយជាមួយនឹង Symantect PGP Desktop មាននូវចំនុចខ្សោយ។ កម្មវិធីដែលរងគ្រោះនោះមានដូចជា Symantec PGP Desktop 10.2.0 Build 2599 (up-to date)។

តាមរយៈ blog ក្រុមហ៊ុន Symantec បានទទួលស្គាល់ថាមាននូវបញ្ហានេះមែន ប៉ុន្តែវាមិនងាយត្រូវបានគេ hack ចូលដោយស្រួលនោះឡើយ។ ចំនុចខ្សោយនោះគឺកើតឡើងមានចំពោះតែ ប្រព័ន្ធដំណើរការ Windows XP និង Windows 2003 តែប៉ុណ្ណោះ។ Hacker ត្រូវការចូលទៅកាន់ម៉ាស៊ីនផ្ទាល់តែម្តង⁣(local access) ដើម្បីធ្វើការជ្រៀតចូល។

កំណត់ត្រាដែលបង្ហាញដោយ Nikita ក៏បង្ហាញនូវបច្ចេកទេសលំអិតនៃបញ្ហានេះ ដែលជួយដល់ក្រុមវិស្វករ នៃក្រុមហ៊ុន Symantec យល់ដឹងពីបញ្ហា។ អ្នកផ្គត់ផ្គង់មានគម្រោងផែនការ ជួសជុលបញ្ហានេះនៅក្នុងខែកុម្ភះ។

 

Exit mobile version