Vietnam.vn - Nền tảng quảng bá Việt Nam

ចំណុចខ្សោយ PhantomRPC អនុញ្ញាតឱ្យពួក Hacker គ្រប់គ្រងប្រព័ន្ធម៉ាស៊ីនមេ។

Kaspersky ទើបតែរកឃើញចំណុចខ្សោយ PhantomRPC ដែលជាចំណុចខ្សោយមួយនៅក្នុងយន្តការ Remote Procedure Call (RPC) នៅលើ Windows ដែលកើតចេញពីលក្ខណៈរចនារបស់ប្រព័ន្ធ ហើយអាចត្រូវបានវាយប្រហារដោយពួក Hacker ដើម្បីក្លែងបន្លំម៉ាស៊ីនមេ និងទទួលបានសិទ្ធិចូលប្រើ។

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng07/05/2026

PhantomRPC គឺជាចំណុចខ្សោយមួយនៅក្នុងយន្តការ Remote Procedure Call (RPC) របស់ Windows។
PhantomRPC គឺជាចំណុចខ្សោយមួយនៅក្នុងយន្តការ Remote Procedure Call (RPC) របស់ Windows។

អ្នកជំនាញ Kaspersky និយាយថា ភាពងាយរងគ្រោះនេះមិនមែនកើតចេញពីកំហុសជាក់លាក់ណាមួយទេ ប៉ុន្តែមកពីរបៀបដែលប្រព័ន្ធដំណើរការ ដែលអនុញ្ញាតឱ្យពួក Hacker ទាញយកប្រយោជន៍ពីវាដើម្បីបង្កើនការចូលប្រើដោយផ្ទាល់នៅលើប្រព័ន្ធ។ ក្នុងករណីដំណើរការដែលមានការក្លែងបន្លំ អ្នកវាយប្រហារអាចទាញយកប្រយោជន៍ពីវាដើម្បីទទួលបានការគ្រប់គ្រងកម្រិតប្រព័ន្ធ។

Kaspersky_PhantomRPC_03.png
របៀបដែលយន្តការទំនាក់ទំនងពីចម្ងាយរបស់ Microsoft ដំណើរការ។

Kaspersky បានវិភាគសេណារីយ៉ូកេងប្រវ័ញ្ចចំនួនប្រាំផ្សេងគ្នា ដោយបង្ហាញថា ពួក Hacker អាចបង្កើនការចូលប្រើពីសេវាកម្មក្នុងស្រុក ឬទាក់ទងនឹងបណ្តាញទៅកម្រិតខ្ពស់ជាងនេះ ថែមទាំងទទួលបានការគ្រប់គ្រងប្រព័ន្ធទៀតផង។ ដោយសារតែបញ្ហានេះកើតចេញពីកំហុសក្នុងការរចនា ភាពងាយរងគ្រោះនេះបើកវិធីសាស្រ្តវាយប្រហារស្ទើរតែរាប់មិនអស់។ ដំណើរការ ឬសេវាកម្មថ្មីណាមួយដែលប្រើយន្តការទំនាក់ទំនងពីចម្ងាយ (RPC) អាចក្លាយជាចំណុចកេងប្រវ័ញ្ចថ្មីសម្រាប់ពង្រីកការចូលប្រើ។

លោក Haidar Kabibo អ្នកឯកទេសសន្តិសុខកម្មវិធីនៅ Kaspersky បានថ្លែងថា “វិធីសាស្ត្រកេងប្រវ័ញ្ចជាក់លាក់អាចប្រែប្រួលអាស្រ័យលើប្រព័ន្ធ អាស្រ័យលើកត្តាដូចជាកម្មវិធីដែលបានដំឡើង បណ្ណាល័យ Dynamic Link ដែលពាក់ព័ន្ធនឹងយន្តការទំនាក់ទំនងពីចម្ងាយ និងថាតើម៉ាស៊ីនមេកម្មវិធីទំនាក់ទំនងពីចម្ងាយដែលត្រូវគ្នាអាចរកបានឬអត់។ ការប្រែប្រួលនេះធ្វើឱ្យភាពងាយរងគ្រោះក្លាយជាកត្តាសំខាន់មួយនៅក្នុងយុទ្ធសាស្ត្រវាយតម្លៃហានិភ័យ និងឆ្លើយតបរបស់អាជីវកម្ម”។

Kaspersky ណែនាំថាអង្គការនានាគួរតែអនុវត្តវិធានការដើម្បីរកឃើញ និងកាត់បន្ថយហានិភ័យនៃការកេងប្រវ័ញ្ច៖ អនុវត្តការត្រួតពិនិត្យផ្អែកលើ ETW ដែលអនុញ្ញាតឱ្យក្រុមសន្តិសុខកំណត់អត្តសញ្ញាណភាពមិនប្រក្រតីនៅក្នុងយន្តការទំនាក់ទំនងពីចម្ងាយនៅក្នុងបរិយាកាសប្រព័ន្ធ ជាពិសេសនៅពេលដែលសំណើភ្ជាប់ត្រូវបានធ្វើឡើងទៅកាន់ម៉ាស៊ីនមេដែលមិនមាន ឬមិនអាចប្រើបាន។ ដាក់កម្រិតការប្រើប្រាស់ SeImpersonatePrivilege; ឯកសិទ្ធិនេះគួរតែត្រូវបានផ្តល់ឱ្យតែដំណើរការដែលពិតជាត្រូវការវាប៉ុណ្ណោះ។

ប្រភព៖ https://www.sggp.org.vn/lo-hong-phantomrpc-cho-phep-tin-tac-chiem-quyen-he-thong-may-chu-post851434.html


Kommentar (0)

សូមអធិប្បាយដើម្បីចែករំលែកអារម្មណ៍របស់អ្នក!

ប្រធានបទដូចគ្នា

ប្រភេទដូចគ្នា

អ្នកនិពន្ធដូចគ្នា

បេតិកភណ្ឌ

រូប

អាជីវកម្ម

ព្រឹត្តិការណ៍បច្ចុប្បន្ន

ប្រព័ន្ធនយោបាយ

ក្នុងស្រុក

ផលិតផល

Happy Vietnam
ខួបលើកទី 80

ខួបលើកទី 80

Đến với biển đảo của Tổ quốc

Đến với biển đảo của Tổ quốc

សន្តិភាព

សន្តិភាព