ISAC Cambodia (InfoSec)
GeneralSecurity NewsVulnerability

សូមអាប់ដេតបន្ទាន់: Acrobat និង​ Reader អាចវាយប្រហារ រួចគ្រប់គ្រងម៉ាស៊ីនរបស់អ្នកបានទាំងស្រុង

តាមព័ត៌មានពីវេបសាយរបស់ក្រុមហ៊ុន Adobe បានចេញសេចក្តីប្រកាសដើម្បីធ្វើការអាប់ដេតសន្តិសុខទៅលើចំនុចខ្សោយធ្ងន់ធ្ងរបំផុតចំនួន ២ កន្លែង ដែលមាននៅក្នុងផលិតផល Acrobat និង Acrobat Reader ទាំងក្នុង Windows និង Mac OS។

ចំនុចខ្សោយនេះវាគឺមានលទ្ធភាពឲ្យអ្នកវាយប្រហារធ្វើការដំណើរការនូវកូដនានាដើម្បីឈានចូលទៅគ្រប់គ្រងម៉ាស៊ីននោះទាំងស្រុង ។ ក្រុមហ៊ុនមិនបានផ្តល់នូវព័ត៌មានលំអិតអំពីចំនុចខ្សោយទាំងពីរនេះទេរហូតមកដល់ពេលនេះ ហើយដែលចំនុចខ្សោយទាំងពីរនេះ ត្រូវបានរាយការណ៍ដោយអ្នកស្រាវជ្រាវពីររូបមកពីក្រុមហ៊ុន Trend Micro ស្ថិតក្រោមគម្រោង Trend Micro’s Zero day Initiative (ZDI) គឺលោក Abdul-Aziz Hariri និង Sebastian Apelt។

ចំនុចខ្សោយមួយដែលត្រូវបានរាយការណ៍ដោយលោក Apelt ត្រូវបានគេសំគាល់លេខថា CVE-2018-16011 គឺជាកំហុសឆ្គង use-after-free ដែលអាចឲ្យមានការដំណើរការកូដ។ អ្នកវាយប្រហារអាចធ្វើការវាយលុកចូលបានដោយការបញ្ជោតអ្នកប្រើប្រាស់ឲ្យចុចទៅលើ ឯកសារប្រភេទ PDF (ដែលបង្កើតដោយហេគឃ័រ) ហើយបន្ទាប់មកដំណើរការនូវមេរោគដោយអ្នកប្រើប្រាស់មិនដឹងខ្លួនឡើយ។

ចំនុចខ្សោយមួយទៀតគឺត្រូវបានដាក់លេខសំគាល់ថា CVE-2018-19725 ត្រូវបានរកឃើញដោយលោក Harir ដែលជាកំហុសឆ្គង security bypass ដែលនឹងនាំទៅដល់ការទាញយក នូវសិទ្ធិជាអភិបាលគ្រប់គ្រង។

កម្មវិធីដែលរងគ្រោះ

កម្មវិធី Acrobat and Reader DC 2015 version 2015.006.30461 និងមុននេះ 2017 version 2017.011.30110 និងមុននេះ​ និងបន្តមកទៀតជំនាន់ 2019.010.20064 និងមុននេះ ទាំង Windows និង MacOS សុទ្ធតែមានបញ្ហាខាងលើនេះ។

ក្រុមហ៊ុន Adobe បានបញ្ចេញនូវកំណែជំនាន់ថ្មីដើម្បីជួសជុលកំហុសឆ្គងទាំងពីរនេះ ជាមួយនឹងជំនាន់ចុងក្រោយបង្អស់ Acrobat DC 2015 និង Acrobat Reader DC 2015 (version 2015.006.30464), Acrobat 2017 និង Acrobat Reader DC 2017 (version 2017.011.30113), និង Acrobat DC Continuous និង Acrobat Reader DC Continuous (version 2019.010.20069) សម្រាប់ Windows និង macOS ។

ដោយសារតែបញ្ហានេះត្រូវបានបញ្ចេញជាសាធារណៈ អ្នកវាយប្រហារអាចធ្វើការវាយលុកគ្រប់ពេលវេលាទៅអ្នកប្រើប្រាស់ ហេតុដូច្នេះសូមធ្វើការអាប់ដេតជាបន្ទាន់តាមតែអាចធ្វើទៅបាន។

ដំណោះស្រាយសម្រាប់អ្នកប្រើប្រាស់

១. សម្រាប់អ្នកប្រើប្រាស់ទូទៅអាចធ្វើតាមវិធីសាស្ត្រណាមួយដូចខាងក្រោម
– សូមធ្វើការអាប់ដេតដោយចូលទៅកាន់ Help >> យក Check for Updates រួចធ្វើតាមការណែនាំ
– ឬ កម្មវិធីនោះនឹងធ្វើការអាប់ដេតដោយស្វ័យប្រវត្តិ ដោយមិនត្រូវការជំនួយពីអ្នកប្រើប្រាស់ឡើយ នៅពេលដែលកម្មវិធីនោះចាប់បានថាមានការអាប់ដេតថ្មី
 – ឬ អាចធ្វើការទាញយកកម្មវិធីទាំងមូលពី Acrobat Reader Download Center

២. សម្រាប់អភិបាលគ្រប់គ្រងប្រព័ន្ធ
– ធ្វើការទាញយកនូវ enterprise installer ចេញពី ftp://ftp.adobe.com/pub/adobe/, ឬចូលទៅកាន់ជំនាន់ណាមួយដែលចង់បាន
– ឬ ធ្វើការអាប់ដេតតាមរយៈវិធីសាស្ត្រដែលមានដូចជា AIP-GPO, bootstrapper, SCUP/SCCM (នៅក្នុង Windows), ឬនៅលើ macOS, ប្រើប្រាស់ Apple Remote Desktop និង SSH៕

Show More

Phannarith

Mr. OU Phannarith is one of the well-known cybersecurity experts in Cambodia and the region. He is the founder of the first leading information security website (www.secudemy.com) in Cambodia. He has been invited to present in global conferences, forums, and seminars and he was awarded in Information Security Leadership Achievements (ISLA) in 2016 by (ISC)2 and in December 2012 as one of the top 10 Chief Information Security Officers (CISO) in ASEAN by the International Data Group (IDG). Mr. OU has been the Professor specializing in Cybersecurity.

Related Articles

Back to top button