Google លាតត្រដាងកំហុសវីនដូ kernerl ត្រូវបានរកឃើញយូរណាស់មកហើយដែលបានកើតឡើងតាំងពីឆ្នាំ ២០០៩
បានផ្សាយនៅ: 2 វិច្ឆិកា 2020 · បន្ទប់ព័ត៌មាន · 1 នាទីអាន

ក្រុមការងារ Project Zero របស់ Google បានបង្ហាញពីអត្ថិភាពនៃភាពងាយរងគ្រោះនៅក្នុងប្រព័ន្ធប្រតិបត្តិការវីនដូ ដែលលាតសន្ធឹងពីកំណែវីនដូ ៧ រហូតដល់ជំនាន់ចុងក្រោយនៃវីនដូ ១០ ដែលអ្នកវាយប្រហារប្រើយ៉ាងសកម្មដោយសេរី។
ការរកឃើញភាពងាយរងគ្រោះដែលបានប្រើដោយសេរីរួចហើយ ជាទិដ្ឋភាពដ៏អាក្រក់បំផុតដែលអាចកើតមាន។ វាមិនល្អគ្រប់គ្រាន់ទេក្នុងការរកឃើញភាពងាយរងគ្រោះធ្ងន់ធ្ងរ ហើយគ្មាននរណាម្នាក់ដឹង ប៉ុន្តែការដែលរកឃើញភាពងាយរងគ្រោះកំពុងសកម្ម អស់រយៈពេលមិនច្បាស់លាស់ទៀត គឺកាន់តែអាក្រក់ជាងនេះទៅទៀត ។
ដូចភាពងាយរងគ្រោះដទៃទៀតដែរ ចំណុចមួយនេះគឺនិយាយអំពីការលើកកំពស់សិទ្ធិ មានន័យថាអ្នកវាយប្រហារអាចទទួលបានសិទ្ធិគ្រប់គ្រង។ របាយការណ៍របស់ Zerologon បានបង្ហាញថាភាពងាយរងគ្រោះនៅតែបន្តមាន ហើយចំណុចមួយផ្សេងទៀតស្ថិតនៅលើរ៉ាដារួចហើយ។
លោក Mateusz Jurczyk និង Sergei Glazunov នៃក្រុមការងារ Google Project Zero បាននិយាយថា "កម្មវិធី Windows Kernal Cryptography Driver (cng.sys) បង្ហាញឧបករណ៍ \Device\CNG ទៅកម្មវិធីរសម្រាប់អ្នកប្រើ និងគាំទ្រ IOCTL ជាច្រើនដែលមានរចនាសម្ព័ន្ធបញ្ចូលមិនសំខាន់។ វាបង្កើតបានជាផ្ទៃវាយប្រហារដែលអាចចូលបានក្នុងមូលដ្ឋាន ដែលអាចត្រូវបានកេងចំណេញសម្រាប់ការបង្កើនឡើងនៃសិទ្ធិប្រើប្រាស់ (ដូចជាការគេចចេញពី Sandbox)។"
ក្រុមការងារនេះបានផ្តល់ភស្តុតាងនៃគំនិតដែលដំណើរការលើការបង្កើតវីនដូ ១០ ១៩០៣ (៦៤ ប៊ីត) ប៉ុន្តែអ្នកស្រាវជ្រាវនិយាយថាកំហុស ហើយភាពងាយរងគ្រោះដែលកើតមានបន្តបន្ទាប់ មានវត្តមានយ៉ាងហោចណាស់ចាប់ពីកំណែវីនដូ ៧ ។ ជាការពិតនេះបង្កើតបញ្ហាស្មុគស្មាញ ព្រោះវានៅតែមានចំណែកទីផ្សារដែលមានទំហំ (ប្រហែល 5 ភាគរយ) ហើយប្រព័ន្ធប្រតិបត្តិការលែងទទួលបានកំណែបច្ចុប្បន្នភាព។
ជាធម្មតានៅពេលភាពងាយរងគ្រោះធ្ងន់ធ្ងរលេចឡើង អ្នកស្រាវជ្រាវនិងក្រុមហ៊ុនសម្របសម្រួលការបង្ហាញ ដូច្នេះមានពេលវេលាគ្រប់គ្រាន់ដើម្បីបញ្ចេញ Patch ដែលជាធម្មតាមានរយៈពេល ៩០ថ្ងៃ។ ប៉ុន្តែចាប់តាំងពីក្រុមនេះនិយាយថាពួកគេមានភស្តុតាងដែលថាកំហុសត្រូវបានប្រើនៅដោយសេរី ពួកគេបានផ្តល់ឱ្យក្រុមហ៊ុន Microsoft តែប្រាំពីរថ្ងៃប៉ុណ្ណោះ។
លោក Ben Hawkes ដែលជាប្រធានដឹកនាំខាងបច្ចេកទេសរបស់ក្រុម Project Zero បាននិយាយរួចហើយថា ការលាតត្រដាងពីភាពងាយរងគ្រោះបង្ខំឱ្យក្រុមហ៊ុនចាត់វិធានការរហ័សហើយវាអនុញ្ញាត ឱ្យអ្នកគ្រប់គ្រងបណ្តាញនិងព័ត៌មានវិទ្យា ដឹងអំពីបញ្ហាដែលអាចកើតមាន។ ការកេងប្រវ័ញ្ចនេះមិនមានជាប់ទាក់ទងនឹងការបោះឆ្នោតប្រធានាធិបតីអាមេរិកថ្ងៃទី៣ ខែវិច្ឆិកាខាងមុខនេះទេ។
ក្រុមហ៊ុន Microsoft គួរតែបញ្ចេញ Patch មួយនៅថ្ងៃទី១០ ខែវិច្ឆិកា។
សាកល្បង Bitdefender ឥតគិតថ្លៃ 30 ថ្ងៃ
ការការពារដែលឈ្នះពានរង្វាន់សម្រាប់ឧបករណ៍ទាំងអស់របស់អ្នក។
ទទួលឥឡូវនេះអត្ថបទពាក់ព័ន្ធ

ការពារក្រុមគ្រួសាររបស់អ្នកពីការបោកប្រាស់តាមរយៈសំឡេង AI "កូនយំ"
បានផ្សាយនៅ: 21 កក្កដា 2026
អានអត្ថបទ
តើការលេចធ្លាយទិន្នន័យ (Data Breach) គឺជាអ្វី? ហើយហេតុអ្វីបានជា Bitdefender គឺជាដំណោះស្រាយដែលមានសុវត្ថិភាពបំផុត?
បានផ្សាយនៅ: 19 កក្កដា 2026
អានអត្ថបទ
រដូវកាលបាល់ទាត់ហ្វាស៊ីន៖ កុំបណ្តោយឱ្យជនបោកប្រាស់ស៊ុតបញ្ចូលទីបំផ្លាញសុវត្ថិភាពឌីជីថលរបស់អ្នក
បានផ្សាយនៅ: 15 មិថុនា 2026
អានអត្ថបទ
អ្នកប្រើប្រាស់ Android ត្រូវតែមើលបន្ទាន់! វិធីសាស្រ្តកំណត់ចាក់សោទូរស័ព្ទទាំង ៣ ដើម្បីការពារកម្មវិធីលួចលុយអស់ពីគណនី (បច្ចុប្បន្នភាពចុងក្រោយ)
បានផ្សាយនៅ: 12 មិថុនា 2026
អានអត្ថបទ
ហេគឃ័រមិនមែនសំដៅតែលើក្រុមហ៊ុនធំៗនោះទេ គឺអាជីវកម្មរបស់អ្នកហើយជាគោលដៅបន្ទាប់
បានផ្សាយនៅ: 29 ឧសភា 2026
អានអត្ថបទ