Google លាតត្រដាងកំហុសវីនដូ kernerl ត្រូវបានរកឃើញយូរណាស់មកហើយដែលបានកើតឡើងតាំងពីឆ្នាំ ២០០៩

បានផ្សាយនៅ: 2 វិច្ឆិកា 2020 · បន្ទប់ព័ត៌មាន · 1 នាទីអាន

Google លាតត្រដាងកំហុសវីនដូ kernerl ត្រូវបានរកឃើញយូរណាស់មកហើយដែលបានកើតឡើងតាំងពីឆ្នាំ ២០០៩

ក្រុមការងារ Project Zero របស់ Google បានបង្ហាញពីអត្ថិភាពនៃភាពងាយរងគ្រោះនៅក្នុងប្រព័ន្ធប្រតិបត្តិការវីនដូ ដែលលាតសន្ធឹងពីកំណែវីនដូ ៧ រហូតដល់ជំនាន់ចុងក្រោយនៃវីនដូ ១០ ដែលអ្នកវាយប្រហារប្រើយ៉ាងសកម្មដោយសេរី។

ការរកឃើញភាពងាយរងគ្រោះដែលបានប្រើដោយសេរីរួចហើយ ជាទិដ្ឋភាពដ៏អាក្រក់បំផុតដែលអាចកើតមាន។ វាមិនល្អគ្រប់គ្រាន់ទេក្នុងការរកឃើញភាពងាយរងគ្រោះធ្ងន់ធ្ងរ ហើយគ្មាននរណាម្នាក់ដឹង ប៉ុន្តែការដែលរកឃើញភាពងាយរងគ្រោះកំពុងសកម្ម អស់រយៈពេលមិនច្បាស់លាស់ទៀត គឺកាន់តែអាក្រក់ជាងនេះទៅទៀត ។

ដូចភាពងាយរងគ្រោះដទៃទៀតដែរ ចំណុចមួយនេះគឺនិយាយអំពីការលើកកំពស់សិទ្ធិ មានន័យថាអ្នកវាយប្រហារអាចទទួលបានសិទ្ធិគ្រប់គ្រង។ របាយការណ៍របស់ Zerologon បានបង្ហាញថាភាពងាយរងគ្រោះនៅតែបន្តមាន ហើយចំណុចមួយផ្សេងទៀតស្ថិតនៅលើរ៉ាដារួចហើយ។

លោក Mateusz Jurczyk និង Sergei Glazunov នៃក្រុមការងារ Google Project Zero បាននិយាយថា "កម្មវិធី Windows Kernal Cryptography Driver (cng.sys) បង្ហាញឧបករណ៍ \Device\CNG ទៅកម្មវិធីរសម្រាប់អ្នកប្រើ និងគាំទ្រ IOCTL ជាច្រើនដែលមានរចនាសម្ព័ន្ធបញ្ចូលមិនសំខាន់។ វាបង្កើតបានជាផ្ទៃវាយប្រហារដែលអាចចូលបានក្នុងមូលដ្ឋាន ដែលអាចត្រូវបានកេងចំណេញសម្រាប់ការបង្កើនឡើងនៃសិទ្ធិប្រើប្រាស់ (ដូចជាការគេចចេញពី Sandbox)។"

ក្រុមការងារនេះបានផ្តល់ភស្តុតាងនៃគំនិតដែលដំណើរការលើការបង្កើតវីនដូ ១០ ១៩០៣ (៦៤ ប៊ីត) ប៉ុន្តែអ្នកស្រាវជ្រាវនិយាយថាកំហុស ហើយភាពងាយរងគ្រោះដែលកើតមានបន្តបន្ទាប់ មានវត្តមានយ៉ាងហោចណាស់ចាប់ពីកំណែវីនដូ ៧ ។ ជាការពិតនេះបង្កើតបញ្ហាស្មុគស្មាញ ព្រោះវានៅតែមានចំណែកទីផ្សារដែលមានទំហំ (ប្រហែល 5 ភាគរយ) ហើយប្រព័ន្ធប្រតិបត្តិការលែងទទួលបានកំណែបច្ចុប្បន្នភាព។

ជាធម្មតានៅពេលភាពងាយរងគ្រោះធ្ងន់ធ្ងរលេចឡើង អ្នកស្រាវជ្រាវនិងក្រុមហ៊ុនសម្របសម្រួលការបង្ហាញ ដូច្នេះមានពេលវេលាគ្រប់គ្រាន់ដើម្បីបញ្ចេញ Patch ដែលជាធម្មតាមានរយៈពេល ៩០ថ្ងៃ។ ប៉ុន្តែចាប់តាំងពីក្រុមនេះនិយាយថាពួកគេមានភស្តុតាងដែលថាកំហុសត្រូវបានប្រើនៅដោយសេរី ពួកគេបានផ្តល់ឱ្យក្រុមហ៊ុន Microsoft តែប្រាំពីរថ្ងៃប៉ុណ្ណោះ។

លោក Ben Hawkes ដែលជាប្រធានដឹកនាំខាងបច្ចេកទេសរបស់ក្រុម Project Zero បាននិយាយរួចហើយថា ការលាតត្រដាងពីភាពងាយរងគ្រោះបង្ខំឱ្យក្រុមហ៊ុនចាត់វិធានការរហ័សហើយវាអនុញ្ញាត ឱ្យអ្នកគ្រប់គ្រងបណ្តាញនិងព័ត៌មានវិទ្យា ដឹងអំពីបញ្ហាដែលអាចកើតមាន។ ការកេងប្រវ័ញ្ចនេះមិនមានជាប់ទាក់ទងនឹងការបោះឆ្នោតប្រធានាធិបតីអាមេរិកថ្ងៃទី៣ ខែវិច្ឆិកាខាងមុខនេះទេ។

ក្រុមហ៊ុន Microsoft គួរតែបញ្ចេញ Patch មួយនៅថ្ងៃទី១០ ខែវិច្ឆិកា។

សាកល្បង Bitdefender ឥតគិតថ្លៃ 30 ថ្ងៃ

ការការពារដែលឈ្នះពានរង្វាន់សម្រាប់ឧបករណ៍ទាំងអស់របស់អ្នក។

ទទួលឥឡូវនេះ

ត្រូវការជំនួយ?

អ្នកបច្ចេកទេសរបស់យើងត្រៀមខ្លួនជួយអ្នក 24/7។

ទៅកាន់ផ្នែកជំនួយ

អត្ថបទពាក់ព័ន្ធ

Google លាតត្រដាងកំហុសវីនដូ kernerl ត្រូវបានរកឃើញយូរណាស់មកហើយដែលបានកើតឡើងតាំងពីឆ្នាំ ២០០៩