១. ព័ត៌មានទូទៅ
ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Apache Tomcat ដែលមានកំណត់លេខសម្គាល់ (CVE-2026-34486) មានកម្រិតសុវត្ថិភាពធ្ងន់ធ្ងរ។ ចំណុចខ្សោយនេះកើតឡើងដោយសារតែការកែប្រែចាស់លើលេខ CVE-2026-29146 ដែលធ្វើឱ្យមានចន្លោះប្រហោងអាចឱ្យគេរំលងមុខងារ EncryptInterceptor បាន។ តាមរយៈចំណុចខ្សោយនេះ អនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ (Hackers) រំលងប្រព័ន្ធសុវត្ថិភាព EncryptInterceptor និងអាចលួចមើល ឬចាប់យកទិន្នន័យសំខាន់ៗដែលត្រូវបានបញ្ជូនរវាងម៉ាស៊ីនបណ្តុំ (Cluster nodes) ដោយគ្មានការអ៊ិនគ្រីបការពារឡើយ។ បច្ចុប្បន្ន ចំណុចខ្សោយនេះត្រូវគេរាយការណ៍ថា កំពុងតែត្រូវបានគេប្រើដើម្បីវាយប្រហារយ៉ាងសកម្ម។
២- ផលិតផលដែលរងផលប៉ះពាល់
- Apache Tomcat 11.0.20
- Apache Tomcat 10.1.53
- Apache Tomcat 9.0.116
៣- អនុសាសន៍ណែនាំ
អ្នកប្រើប្រាស់ និងអភិបាលគ្រប់គ្រងប្រព័ន្ធ ត្រូវតែធ្វើបច្ចុប្បន្នភាពកម្មវិធីទៅកាន់កំណែថ្មីបំផុតភ្លាមៗ (Immediately update)។ សម្រាប់អភិបាលគ្រប់គ្រងប្រព័ន្ធដែលប្រើប្រាស់មុខងារ Apache Tomcat Clustering ជាមួយនឹង EncryptInterceptor ត្រូវ៖
-
- ធ្វើបច្ចុប្បន្នភាពម៉ាស៊ីនដែលរងផលប៉ះពាល់ទៅកាន់កំណែដែលបានផ្លាស់ប្តូរ/កែប្រែរួច (Fixed releases)
- ធ្វើការពិនិត្យឡើងវិញនូវប្រព័ន្ធដើម្បីស្វែងរកសញ្ញានៃការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាត ឬការលេចធ្លាយទិន្នន័យសំខាន់ៗ
៤- ឯកសារពាក់ព័ន្ធ
- https://tomcat.apache.org/security-11.html
- https://tomcat.apache.org/security-10.html
- https://tomcat.apache.org/security-9.html
- https://nvd.nist.gov/vuln/detail/CVE-2026-34486







