vBulletin CMS are vulnerable to hacker

vBulletine គឺជាប្រភេទ Content Management System មួយប្រភេទដែលអនុញ្ញាតឲ្យអ្នកប្រើប្រាស់ ធ្វើការដាក់នូវ ព័ត៌មានច្រើនបែបយ៉ាង រួមមាន មាតិការជជែកកំសាន្ត (Forums) ប្លុក (Blogs) និងការស្ទង់មតិ (Polls) ។

បើសិនជាអ្នកកំពុងតែប្រើប្រាស់ជំនាន់ចាស់របស់ ⁣vBulletin នៅក្នុងវិបសាយអ្នក នោះវិបសាយអ្នកកំពុងតែប្រឈមមុខនឹង ការវាយប្រហារមួយដែលធ្ងន់ធ្ងរ អាចអនុញ្ញាតឲ្យ hackers ធ្វើការភ្ជាប់ទៅកាន់ hosting admin panel។

Hackers ជនជាតឥណ្ឌាពីរម្នាក់ដែលមានឈ្មោះធា Ne0-h4ck3r និង Google-warr0r បានធ្វើការបង្កើតនូវ exploit មួយ ដែលអាចត្រូវបានប្រើប្រាស់សម្រាប់ធ្វើការបន្ថែមនូវ អ្នកប្រើប្រាស់ថ្មី  (add new user) ដែលមានសិទ្ធិជាអភិបាល (admin priviledges) ។

ដោយយោងទៅតាម hackers បានឲ្យដឹងថា vBulletin ជំនាន់ទី 4.x.x.x គឺមានបញ្ហាដែលអាចត្រូវបានវាយប្រហារ។ វាមិនមានភាពច្បាស់លាស់អំពីទំហំ នៃការវាយប្រហារឡើយ ប៉ុន្តែ វិបសាយធំៗជាច្រើនត្រូវបានរាយការណ៍ថាបានរងគ្រោះ។

មានវិបសាយមួយចំនួនដូចជា៖

  • http://usasexguide.info
  • http://www.desironak.com
  • http://www.pakistanipoint.com
  • http://www.cssexam.com/forum.php
  • http://www.bankers.pk/
  • http://voiceofkarachi.com
  • http://www.pakguns.com

ក្រុម hackers មានគោលដៅវាយប្រហារទៅលើ Pakistani Forums ក៏ដូចជា USA Forums មួយចំនួនផងដែរ ដែលនៅខាងក្រោមនេះ⁣ គឺជាដាតាបេសចេញពី usasexguide.info forum ដែលមានអ្នកចុះប្រើប្រាស់រាប់សិបពាន់អ្នក ដែលត្រូវ បានវាយប្រហារដោយក្រុមនេះការពីពេលថ្មីៗនេះ។

បើសិនជាអ្នកមានការប្រើប្រាស់នូវ vBulletin សូមធ្វើបច្ចុប្បន្នកម្មទៅជំនាន់ចុងក្រោយបង្អស់ ដើម្បីជួសជុលបញ្ហានេះ។

 

Exit mobile version