ចន្លោះប្រហោងសុវត្ថិភាពធ្ងន់ធ្ងរមួយរបស់ TeamViewer ដែលអនុញ្ញាតឱ្យជនអនាមិកធ្វើការវាយប្រហារ លួចលេខកូដសម្ងាត់របស់ប្រព័ន្ធបាន

បានផ្សាយនៅ: 13 សីហា 2020 · បន្ទប់ព័ត៌មាន · 1 នាទីអាន

ចន្លោះប្រហោងសុវត្ថិភាពធ្ងន់ធ្ងរមួយរបស់ TeamViewer ដែលអនុញ្ញាតឱ្យជនអនាមិកធ្វើការវាយប្រហារ លួចលេខកូដសម្ងាត់របស់ប្រព័ន្ធបាន

អ្នកស្រាវជ្រាវផ្នែកសុវត្ថិភាពម្នាក់បានរកឃើញថាការងាយរងគ្រោះរបស់ TeamViewer ប៉ះពាល់ដល់កំណែវីនដូនៃកម្មវិធី ៨ ដល់ ១៥ ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារ លួចយកព័ត៌មានជាច្រើនរបស់ប្រព័ន្ធ។

TeamViewer គឺជាឧបករណ៍ដ៏មានអានុភាពសម្រាប់គ្រប់គ្រង admin នៃកុំព្យូទ័រផ្សេងពីចម្ងាយ ប៉ុន្តែវាក៏អាចស្ថិតក្នុងរូបភាពគោលដៅសំខាន់សម្រាប់ពួក Hacker និងជនអាក្រក់ផ្សេងទៀត។ ភាពងាយរងគ្រោះនៅក្នុង TeamViewer នេះ មានគ្រោះថ្នាក់ ហើយអ្នកអភិវឌ្ឍន៍ត្រូវជួសជុលវាឱ្យបានលឿនតាមដែលអាចធ្វើទៅបាន។

ថ្មីៗនេះ TeamViewer បានចេញនូវ patch នៃភាពងាយរងគ្រោះធ្ងន់ធ្ងរនេះ (CVE ២០២០-១៣៦៩៩) ដោយសារបញ្ហានេះបានជះឥទ្ធិពលដល់កំណែជាច្រើន រួមទាំងប្រព័ន្ធជាច្រើនទៀតដែលកំពុងដំណើរការ។ នៅពេលគេបំភាន់ ចន្លោះងាយរងគ្រោះនេះអនុញ្ញាតឱ្យអ្នកវាយប្រហារ លួចលេខសម្ងាត់របស់ប្រព័ន្ធ ដើម្បីធ្វើឱ្យខូចដល់ប្រព័ន្ធប្រតិបត្តិការបន្ថែមទៀត។

“ TeamViewer Desktop សម្រាប់វីនដូមុន ១៥.៨.៣ មិនបាននិយាយ ដោយវានឹងដោះស្រាយ URI ដោយផ្ទាល់ខ្លួនទេ។ វេបសាយដែលមានភ្ជាប់មកនឹងមេរោគ អាចបើកដំណើរការ TeamViewer ដោយមាន parameters មិនត្រឹមត្រូវដូចដែលបានបង្ហាញដោយ teamviewer ១០: URL” អ្នកផ្តល់យល់បល់ CVE បាននិយាយថា “អ្នកវាយប្រហារអាច បង្ខំឲ្យ ជនរងគ្រោះបញ្ជូនសំណើរសុំការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់ NTLM ហើយបញ្ជូនបន្តនូវការស្នើសុំ ឬការលួចលេខសំងាត់បែប offline ។ "

ជនអនាមិកអាក្រក់មួយចំនួនអាចបង្កើតគេហទំព័របន្លំជាមួយ iframe ដែលនឹងបើកដំណើរការ TeamViewer របស់អតិថិជន នៅពេលជនរងគ្រោះបើកគេហទំព័រនោះ។ អ្វីដែលធ្វើឱ្យភាពងាយរងគ្រោះជាពិសេស មានគ្រោះថ្នាក់គឺថាវានឹងកើតឡើងដោយមានការប្រើប្រាស់តិចតួចពីអ្នកប្រើប្រាស់ប៉ុណ្ណោះ។

អ្នកអភិវឌ្ឍន៍ បាននិយាយថាភាពងាយរងគ្រោះហាក់ដូចជា មិនត្រូវបានប្រើយ៉ាងសកម្ម។ ឥឡូវព័ត៌មានលម្អិតអំពីការកេងប្រវ័ញ្ចគឺ ជាបានផ្សព្វផ្សាយជាសាធារណៈ ទោះបីជាយ៉ាងណាក៏ដោយពួក Hacker ទំនងជាប្រើប្រាស់វា។ ដោយសារតែ TeamViewer គឺជាកម្មវិធីពេញនិយម ដូច្នេះវាត្រូវការពេលយូរសម្រាប់មនុស្សក្នុងការធ្វើឱ្យ ប្រសើរឡើងនៃប្រព័ន្ធរបស់ពួកគេ ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារអាចកេង ចំណេញពីបញ្ហាសុវត្ថិភាពនេះបាន មួយរយៈ។

ដំណោះស្រាយតែមួយគត់គឺ ត្រូវតំឡើង TeamViewer ទៅនឹងកំណែចុងក្រោយបំផុតឱ្យបានឆាប់តាមដែលអាចធ្វើទៅបាន។

សាកល្បង Bitdefender ឥតគិតថ្លៃ 30 ថ្ងៃ

ការការពារដែលឈ្នះពានរង្វាន់សម្រាប់ឧបករណ៍ទាំងអស់របស់អ្នក។

ទទួលឥឡូវនេះ

ត្រូវការជំនួយ?

អ្នកបច្ចេកទេសរបស់យើងត្រៀមខ្លួនជួយអ្នក 24/7។

ទៅកាន់ផ្នែកជំនួយ

អត្ថបទពាក់ព័ន្ធ

Severe TeamViewer Vulnerability Let Attackers Steal System Password