១.ព័ត៌មានទូទៅ
នាពេលថ្មីៗនេះកម្មវិធី Zoom ដែលជាកម្មវិធីសន្និសិទវីដេអូសម្រាប់ទំនាក់ទនងកិច្ចប្រជុំតាមអ៊ីនធឺណេត ដែលពេញនិយមទូទាំងសាកលលោកនោះ ត្រូវបានគេរកឃើញថាមានចំណុចខ្សោយធ្ងន់ធ្ងរនៅលើ នៅក្នុងកម្មវិធីសម្រាប់កុំព្យូទ័រ (Desktop Client) និងកញ្ចប់អភិវឌ្ឍន៍កម្មវិធី (Software Development Kit – SDK) សម្រាប់ប្រព័ន្ធប្រតិបត្តិការ Windows។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតអោយជនមិនស្គាល់អត្តសញ្ញាណ (Unauthenticated Party) លូចចូលពីចម្ងាយ និងគ្រប់គ្រងគណនីរបស់អ្នកប្រើប្រាស់បាន។
២. ផលិតផលដែលរងផលប៉ៈពាល់
ចន្លោះប្រហោងសុវត្ថិភាពខាងលើនេះ ជះឥទ្ធិពលដល់ផលិតផល និងកំណែ (Versions) ដូចខាងក្រោម៖
- Zoom Workplace សម្រាប់ Windows៖ កំណែមុន0.0
- Zoom Windows VDI Client៖ កំណែមុន0.10, 6.6.15, និង 6.5.18
- Zoom Meeting SDK សម្រាប់ Windows៖ កំណែមុន0.0
៣. ផលវិបាក
ក្រុមហ៊ុន Zoom មិនបានផ្តល់ព័ត៌មានលម្អិតផ្នែកបច្ចេកទេសស៊ីជម្រៅនោះទេ ដោយគ្រាន់តែពណ៌នាថាវាជាបញ្ហានៃ «ការផ្ទៀងផ្ទាត់ទិន្នន័យបញ្ចូលមិនត្រឹមត្រូវ (Improper Input Validation)»។
ការវាយលុកដោយជោគជ័យ អនុញ្ញាតឱ្យអ្នកប្រើប្រាស់ដែលមិនស្គាល់អត្តសញ្ញាណ (Unauthenticated User) អាចធ្វើការលួចគ្រប់គ្រងគណនីទាំងស្រុង (Account Takeover) របស់ជនរងគ្រោះបាន តាមរយៈការចូលប្រើប្រាស់បណ្តាញ (Network Access)។
៤. អនុសាសន៍ណែនាំ
ការិយាល័យ CamCERT សូមធ្វើការណែនាំដល់អ្នកប្រើប្រាស់ និងអ្នកគ្រប់គ្រងប្រព័ន្ធទាំងអស់ សូមធ្វើបច្ចុប្បន្នភាពកម្មវិធីដែលបានរងផលប៉ះពាល់ខាងលើជាបន្ទាន់ ទៅកាន់កំណែចុងក្រោយបំផុត (Latest version) ដែលបានចេញផ្សាយដោយក្រុមហ៊ុន zoom។
៥. ឯកសារពាក់ព័ន្ធ
- https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-090/
- https://www.zoom.com/en/trust/security-bulletin/zsb-26014/
- https://www.bleepingcomputer.com/news/security/zoom-warns-of-critical-account-takeover-vulnerability/
- https://www.cve.org/CVERecord?id=CVE-2026-53412







