CamSA23-03: ចំណុចខ្សោយធ្ងន់ធ្ងរបំផុតនៅក្នុងផលិតផលក្រុមហ៊ុន Fortinet

១. ព័ត៌មានទូទៅ

ក្រុមហ៊ុន Fortinet បានចេញសេចក្តីណែនាំសន្តិសុខអំពីការអាប់ដេតទៅលើចំណុចដែលងាយរងគ្រោះ ដើម្បីជួសជុលបិទចន្លោះប្រហោង (ចំណុចខ្សោយ) ជាច្រើនមានក្នុងផលិតផលរបស់ខ្លួននាខែមករា ឆ្នាំ២០២៣ ដែលមានកម្រិតសុវត្ថិភាពធ្ងន់ធ្ងរបំផុតហើយទាមទារឱ្យមានការយកចិត្តទុកដាក់និងមានវិធានការធ្វើការអាប់ដេតជាបន្ទាន់។

២.ផលិតផលដែលរងផលប៉ះពាល់

  • – FortiADC version 7.0.0 through 7.0.1
  • – FortiADC version 6.2.0 through 6.2.3
  • – FortiADC version 5.4.0 through 5.4.5
  • – FortiADC all versions 6.1
  • – FortiADC all versions 6.0

៣. ផលប៉ៈពាល់

ការវាយលុកដោយជោគជ័យ និងអនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការដំណើរការកូដពីចម្ងាយ ដើម្បីធ្វើការគ្រប់គ្រងទាំងស្រុង​ទៅ​លើប្រព័ន្ធ FortiOS។

៤. ដំណោះស្រាយ

អ្នកប្រើប្រាស់ និងអភិបាលគ្រប់គ្រង ត្រូវធ្វើការអាប់ដេតទៅកាន់កំណែចុងក្រោយ ជាបន្ទាន់តាមដែលអាចធ្វើទៅបាន។

៥. វេបសាយពាក់ព័ន្ធ

  • https://www.cisa.gov/uscert/ncas/current-activity/2023/01/04/fortinet-releases-security-updates-fortiadc
  • https://www.fortiguard.com/psirt/FG-IR-22-061

អត្ថបទផ្សេងទៀត

  • ?និយមន័យនៃពាក្យ “បច្ចេកវិទ្យាផ្កាយរណប (Satellite Technology) ” ដកស្រង់ចេញពីក្របខណ្ឌគោលនយោបាយសេដ្ឋកិច្ច និងសង្គមឌីជីថលកម្ពុជា ២០២១-២០៣៥

  • ?និយមន័យនៃពាក្យ “ ឯកជនភាពនៃទិន្នន័យផ្ទាល់ខ្លួន (Data Privacy (Information Privacy) ) ” ដកស្រង់ចេញពីក្របខណ្ឌគោលនយោបាយសេដ្ឋកិច្ច និងសង្គមឌីជីថលកម្ពុជា ២០២១-២០៣៥

  • ? វិធីកំណត់ ????-????? ???? នៅក្នុងកម្មវិធីតេឡេក្រាម

  • ?និយមន័យនៃពាក្យ “សង្គ្រាមសាយប័រ (Cyber Warfare)” ដកស្រង់ចេញពីគោលនយោបាយរដ្ឋាភិបាលឌីជីថលកម្ពុជា ២០២២-២០៣៥

  • ?និយមន័យនៃពាក្យ “អន្ដរប្រតិបត្តិការ (Interoperability)” ដកស្រង់ចេញពីគោលនយោបាយរដ្ឋាភិបាលឌីជីថលកម្ពុជា ២០២២-២០៣៥

  • ? ក្រុមហ៊ុនបច្ចេកវិទ្យា Apple បានបញ្ចេញនូវកំណែប្រែ iOS 17 ដែលមានមុខងារល្អៗបន្ថែមដូចខាងលេី?