
អ្នកជំនាញ Kaspersky និយាយថា ភាពងាយរងគ្រោះនេះមិនមែនកើតចេញពីកំហុសជាក់លាក់ណាមួយទេ ប៉ុន្តែមកពីរបៀបដែលប្រព័ន្ធដំណើរការ ដែលអនុញ្ញាតឱ្យពួក Hacker ទាញយកប្រយោជន៍ពីវាដើម្បីបង្កើនការចូលប្រើដោយផ្ទាល់នៅលើប្រព័ន្ធ។ ក្នុងករណីដំណើរការដែលមានការក្លែងបន្លំ អ្នកវាយប្រហារអាចទាញយកប្រយោជន៍ពីវាដើម្បីទទួលបានការគ្រប់គ្រងកម្រិតប្រព័ន្ធ។

Kaspersky បានវិភាគសេណារីយ៉ូកេងប្រវ័ញ្ចចំនួនប្រាំផ្សេងគ្នា ដោយបង្ហាញថា ពួក Hacker អាចបង្កើនការចូលប្រើពីសេវាកម្មក្នុងស្រុក ឬទាក់ទងនឹងបណ្តាញទៅកម្រិតខ្ពស់ជាងនេះ ថែមទាំងទទួលបានការគ្រប់គ្រងប្រព័ន្ធទៀតផង។ ដោយសារតែបញ្ហានេះកើតចេញពីកំហុសក្នុងការរចនា ភាពងាយរងគ្រោះនេះបើកវិធីសាស្រ្តវាយប្រហារស្ទើរតែរាប់មិនអស់។ ដំណើរការ ឬសេវាកម្មថ្មីណាមួយដែលប្រើយន្តការទំនាក់ទំនងពីចម្ងាយ (RPC) អាចក្លាយជាចំណុចកេងប្រវ័ញ្ចថ្មីសម្រាប់ពង្រីកការចូលប្រើ។
លោក Haidar Kabibo អ្នកឯកទេសសន្តិសុខកម្មវិធីនៅ Kaspersky បានថ្លែងថា “វិធីសាស្ត្រកេងប្រវ័ញ្ចជាក់លាក់អាចប្រែប្រួលអាស្រ័យលើប្រព័ន្ធ អាស្រ័យលើកត្តាដូចជាកម្មវិធីដែលបានដំឡើង បណ្ណាល័យ Dynamic Link ដែលពាក់ព័ន្ធនឹងយន្តការទំនាក់ទំនងពីចម្ងាយ និងថាតើម៉ាស៊ីនមេកម្មវិធីទំនាក់ទំនងពីចម្ងាយដែលត្រូវគ្នាអាចរកបានឬអត់។ ការប្រែប្រួលនេះធ្វើឱ្យភាពងាយរងគ្រោះក្លាយជាកត្តាសំខាន់មួយនៅក្នុងយុទ្ធសាស្ត្រវាយតម្លៃហានិភ័យ និងឆ្លើយតបរបស់អាជីវកម្ម”។
Kaspersky ណែនាំថាអង្គការនានាគួរតែអនុវត្តវិធានការដើម្បីរកឃើញ និងកាត់បន្ថយហានិភ័យនៃការកេងប្រវ័ញ្ច៖ អនុវត្តការត្រួតពិនិត្យផ្អែកលើ ETW ដែលអនុញ្ញាតឱ្យក្រុមសន្តិសុខកំណត់អត្តសញ្ញាណភាពមិនប្រក្រតីនៅក្នុងយន្តការទំនាក់ទំនងពីចម្ងាយនៅក្នុងបរិយាកាសប្រព័ន្ធ ជាពិសេសនៅពេលដែលសំណើភ្ជាប់ត្រូវបានធ្វើឡើងទៅកាន់ម៉ាស៊ីនមេដែលមិនមាន ឬមិនអាចប្រើបាន។ ដាក់កម្រិតការប្រើប្រាស់ SeImpersonatePrivilege; ឯកសិទ្ធិនេះគួរតែត្រូវបានផ្តល់ឱ្យតែដំណើរការដែលពិតជាត្រូវការវាប៉ុណ្ណោះ។
ប្រភព៖ https://www.sggp.org.vn/lo-hong-phantomrpc-cho-phep-tin-tac-chiem-quyen-he-thong-may-chu-post851434.html







Kommentar (0)