March 29, 2024

Language:

CamSA21-46: ចំណុចខ្សោយធ្ងន់ធ្ងរបំផុតចំនួន ៥ មានក្នុងផលិតផល Microsoft ប្រចាំខែកញ្ញា ឆ្នាំ២០២១

១. ព័ត៌មានទូទៅ

ក្រុមហ៊ុនម៉ៃក្រូសូហ្វបានធ្វើការចេញផ្សាយនូវបញ្ជីចំនុចខ្សោយចំនួន ៦០ ដែលមានផលប៉ះពាល់ទៅដល់ផលិតផលរបស់ខ្លួនក្នុងចំណោមនោះមាន ៥ ចំណុច ត្រូវបានចាត់ទុកថាមានលក្ខណៈធ្ងន់ធ្ងរបំផុត។ ការវាយលុកដោយជោគជ័យទៅលើចំណុចខ្សោយធ្ងន់ធ្ងរទាំង ៥ នេះ អាចអនុញ្ញាតឱ្យមានការដំណើរការកូដពីចម្ងាយ ដោយចោរបច្ចេកវិទ្យា ឬហេកគ័រ ចំណុចចខ្សោយទាំង ៥ នោះ មានដូចខាងក្រោម៖

  • CVE-2021-40444: ចំណុចខ្សោយនេះមាននៅក្នុងកម្មវិធី Microsoft MSHTML ដោយសារតែកម្មវិធីមិនបានធ្វើការត្រួតពិនិត្យឱ្យបានត្រឹមត្រូវនៅពេលអ្នកប្រើប្រាស់បញ្ចូលព័ត៌មាន។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រធ្វើការវាយប្រហារពីចម្ងាយបានដោយបង្កើតឯកសារការិយាល័យនិងបង្កប់កូដមេរោគដើម្បីធ្វើការបោកបញ្ឆោតឱ្យជនរងគ្រោះ បើកឯកសារហើយប្រតិបត្តិកូដបំពាននៅលើប្រព័ន្ធដែលរងផលប៉ះពាល់។
  • CVE-2021-36968: ចំណុចខ្សោយនេះមាននៅក្នុងកម្មវិធី Microsoft Windows DNS ដោយសារតែកម្មវិធីមិនបានធ្វើការត្រួតពិនិត្យកម្រិតសុវត្ថិភាពឱ្យបានត្រឹមត្រូវ ដែលអាចអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់ក្នុងតំបន់ (local) អាចធ្វើការរំលងប្រព័ន្ធសុវត្ថិភាព (bypass) ពីការរឹតបណ្តឹងសន្តិសុខ និងអាចអាននៅព័ត៌មាន ឬធ្វើការកែប្រែព័ត៌មាននៅលើប្រព័ន្ធដែលរងផលប៉ះពាល់
  • CVE-2021-38667: ចំណុចខ្សោយនេះមាននៅក្នុងកម្មវិធី Microsoft Windows Print Spooler ដោយសារតែកម្មវិធីមិនបានធ្វើការត្រួតពិនិត្យកម្រិតសុវត្ថិភាពឱ្យបានត្រឹមត្រូវ ដែលអាចអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់ក្នុងតំបន់(local) អាចធ្វើការរំលងប្រព័ន្ធសុវត្ថិភាព (bypass) ពីការរឹតបណ្តឹងសន្តិសុខ និងអាចអាននៅព័ត៌មាន ឬធ្វើការកែប្រែព័ត៌មាននៅលើប្រព័ន្ធដែលរងផលប៉ះពាល់
  • CVE-2021-36955: ចំណុចខ្សោយនេះមាននៅក្នុងកម្មវិធី Microsoft Windows Common Log File System Driver ដោយសារតែកម្មវិធីមិនបានធ្វើការត្រួតពិនិត្យកម្រិតសុវត្ថិភាពឱ្យបានត្រឹមត្រូវ ដែលអាចអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់ក្នុងតំបន់ (local) អាចធ្វើការរំលងប្រព័ន្ធសុវត្ថិភាព (bypass) ពីការរឹតបណ្តឹងសន្តិសុខ និងអាចអាននៅព័ត៌មាន ឬធ្វើការកែប្រែព័ត៌មាននៅលើប្រព័ន្ធដែលរងផលប៉ះពាល់
  • CVE-2021-38639: ចំណុចខ្សោយនេះមាននៅក្នុងកម្មវិធី Microsoft Win32k ដោយសារតែកម្មវិធីមិនបានធ្វើការត្រួតពិនិត្យកម្រិតសុវត្ថិភាពឱ្យបានត្រឹមត្រូវ ដែលអាចអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់ក្នុងតំបន់ (local) អាចធ្វើការរំលងប្រព័ន្ធសុវត្ថិភាព (bypass) ពីការរឹតបណ្តឹងសន្តិសុខ និងអាចអាននៅព័ត៌មាន ឬធ្វើការកែប្រែព័ត៌មាននៅលើប្រព័ន្ធដែលរងផលប៉ះពាល់

២. ផលិតផលម៉ៃក្រូសូហ្វដែលរងផលប៉ះពាល់

– Azure Open Management Infrastructure

– Azure Sphere

– Dynamics Business Central Control

– Microsoft Accessibility Insights for Android

– Microsoft Edge (Chromium-based)

– Microsoft Edge for Android

– Microsoft MPEG-2 Video Extension

– Microsoft Office

– Microsoft Office Access

– Microsoft Office Excel

– Microsoft Office SharePoint

– Microsoft Office Visio

– Microsoft Office Word

– Microsoft Windows Codecs Library

– Microsoft Windows DNS

– Visual Studio

– Windows Ancillary Function Driver for WinSock

– Windows Authenticode

– Windows Bind Filter Driver

– Windows BitLocker

– Windows Common Log File System Driver

– Windows Event Tracing

– Windows Installer

– Windows Kernel

– Windows Key Storage Provider

– Windows MSHTML Platform

– Windows Print Spooler Components

– Windows Redirected Drive Buffering

– Windows Scripting

– Windows SMB

– Windows Storage

– Windows Subsystem for Linux

– Windows TDX.sys

– Windows Update

– Windows Win32K

– Windows WLAN Auto Config Service

– Windows WLAN Service.

៣. ផលវិបាក

ការវាយប្រហារដោយជោគជ័យទៅលើចំនុចខ្សោយខាងលើនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំណើរការនូវកូដនានាពីចម្ងាយហើយធ្វើការគ្រប់គ្រងទៅលើម៉ាស៊ីនរងគ្រោះ ដើម្បីធ្វើសកម្មភាពមិនអនុញ្ញាតនានា រួមមានការ ដំឡើងកម្មវិធី បង្កើតនូវគណនីអភិបាលផ្សេងទៀត និងការបើកផ្លាស់ប្តូរ ឬលុប ទិន្នន័យនានា។

៤. អនុសាសន៍ណែនាំ

អ្នកប្រើប្រាស់ និងអ្នកគ្រប់គ្រងប្រព័ន្ធត្រូវតែធ្វើការអាប់ដេតជាបន្ទាន់។

៥. ឯកសារពាក់ព័ន្ធ

***Disclaimer: CamCERT own some of the content. Our purpose is pure to help spread the awareness, tips or other information related to security to everyone. Even though every information is true, accurate, completed and appropriate, we make no responsibility nor warranty since everything could go wrong.