សូមអាប់ដេតបន្ទាន់: Acrobat និង​ Reader អាចវាយប្រហារ រួចគ្រប់គ្រងម៉ាស៊ីនរបស់អ្នកបានទាំងស្រុង

តាមព័ត៌មានពីវេបសាយរបស់ក្រុមហ៊ុន Adobe បានចេញសេចក្តីប្រកាសដើម្បីធ្វើការអាប់ដេតសន្តិសុខទៅលើចំនុចខ្សោយធ្ងន់ធ្ងរបំផុតចំនួន ២ កន្លែង ដែលមាននៅក្នុងផលិតផល Acrobat និង Acrobat Reader ទាំងក្នុង Windows និង Mac OS។

ចំនុចខ្សោយនេះវាគឺមានលទ្ធភាពឲ្យអ្នកវាយប្រហារធ្វើការដំណើរការនូវកូដនានាដើម្បីឈានចូលទៅគ្រប់គ្រងម៉ាស៊ីននោះទាំងស្រុង ។ ក្រុមហ៊ុនមិនបានផ្តល់នូវព័ត៌មានលំអិតអំពីចំនុចខ្សោយទាំងពីរនេះទេរហូតមកដល់ពេលនេះ ហើយដែលចំនុចខ្សោយទាំងពីរនេះ ត្រូវបានរាយការណ៍ដោយអ្នកស្រាវជ្រាវពីររូបមកពីក្រុមហ៊ុន Trend Micro ស្ថិតក្រោមគម្រោង Trend Micro’s Zero day Initiative (ZDI) គឺលោក Abdul-Aziz Hariri និង Sebastian Apelt។

ចំនុចខ្សោយមួយដែលត្រូវបានរាយការណ៍ដោយលោក Apelt ត្រូវបានគេសំគាល់លេខថា CVE-2018-16011 គឺជាកំហុសឆ្គង use-after-free ដែលអាចឲ្យមានការដំណើរការកូដ។ អ្នកវាយប្រហារអាចធ្វើការវាយលុកចូលបានដោយការបញ្ជោតអ្នកប្រើប្រាស់ឲ្យចុចទៅលើ ឯកសារប្រភេទ PDF (ដែលបង្កើតដោយហេគឃ័រ) ហើយបន្ទាប់មកដំណើរការនូវមេរោគដោយអ្នកប្រើប្រាស់មិនដឹងខ្លួនឡើយ។

ចំនុចខ្សោយមួយទៀតគឺត្រូវបានដាក់លេខសំគាល់ថា CVE-2018-19725 ត្រូវបានរកឃើញដោយលោក Harir ដែលជាកំហុសឆ្គង security bypass ដែលនឹងនាំទៅដល់ការទាញយក នូវសិទ្ធិជាអភិបាលគ្រប់គ្រង។

កម្មវិធីដែលរងគ្រោះ

កម្មវិធី Acrobat and Reader DC 2015 version 2015.006.30461 និងមុននេះ 2017 version 2017.011.30110 និងមុននេះ​ និងបន្តមកទៀតជំនាន់ 2019.010.20064 និងមុននេះ ទាំង Windows និង MacOS សុទ្ធតែមានបញ្ហាខាងលើនេះ។

ក្រុមហ៊ុន Adobe បានបញ្ចេញនូវកំណែជំនាន់ថ្មីដើម្បីជួសជុលកំហុសឆ្គងទាំងពីរនេះ ជាមួយនឹងជំនាន់ចុងក្រោយបង្អស់ Acrobat DC 2015 និង Acrobat Reader DC 2015 (version 2015.006.30464), Acrobat 2017 និង Acrobat Reader DC 2017 (version 2017.011.30113), និង Acrobat DC Continuous និង Acrobat Reader DC Continuous (version 2019.010.20069) សម្រាប់ Windows និង macOS ។

ដោយសារតែបញ្ហានេះត្រូវបានបញ្ចេញជាសាធារណៈ អ្នកវាយប្រហារអាចធ្វើការវាយលុកគ្រប់ពេលវេលាទៅអ្នកប្រើប្រាស់ ហេតុដូច្នេះសូមធ្វើការអាប់ដេតជាបន្ទាន់តាមតែអាចធ្វើទៅបាន។

ដំណោះស្រាយសម្រាប់អ្នកប្រើប្រាស់

១. សម្រាប់អ្នកប្រើប្រាស់ទូទៅអាចធ្វើតាមវិធីសាស្ត្រណាមួយដូចខាងក្រោម
– សូមធ្វើការអាប់ដេតដោយចូលទៅកាន់ Help >> យក Check for Updates រួចធ្វើតាមការណែនាំ
– ឬ កម្មវិធីនោះនឹងធ្វើការអាប់ដេតដោយស្វ័យប្រវត្តិ ដោយមិនត្រូវការជំនួយពីអ្នកប្រើប្រាស់ឡើយ នៅពេលដែលកម្មវិធីនោះចាប់បានថាមានការអាប់ដេតថ្មី
 – ឬ អាចធ្វើការទាញយកកម្មវិធីទាំងមូលពី Acrobat Reader Download Center

២. សម្រាប់អភិបាលគ្រប់គ្រងប្រព័ន្ធ
– ធ្វើការទាញយកនូវ enterprise installer ចេញពី ftp://ftp.adobe.com/pub/adobe/, ឬចូលទៅកាន់ជំនាន់ណាមួយដែលចង់បាន
– ឬ ធ្វើការអាប់ដេតតាមរយៈវិធីសាស្ត្រដែលមានដូចជា AIP-GPO, bootstrapper, SCUP/SCCM (នៅក្នុង Windows), ឬនៅលើ macOS, ប្រើប្រាស់ Apple Remote Desktop និង SSH៕

Exit mobile version