Cisco ចេញការព្រមានបន្ទាន់ពីការវាយប្រហារលើចន្លោះប្រហោងកម្រិតធ្ងន់ធ្ងរបំផុតក្នុង Catalyst SD-WAN Manager
ក្រុមហ៊ុនបច្ចេកវិទ្យាបណ្តាញដ៏ធំ Cisco បានចេញសេចក្តីជូនដំណឹងជាបន្ទាន់អំពីភាពងាយរងគ្រោះសូន្យថ្ងៃ (Zero-day) កម្រិតធ្ងន់ធ្ងរបំផុត ដែលត្រូវបានរកឃើញនៅក្នុងកម្មវិធី Catalyst SD-WAN Manager។ ចន្លោះប្រហោងសុវត…

ក្រុមហ៊ុនបច្ចេកវិទ្យាបណ្តាញដ៏ធំ Cisco បានចេញសេចក្តីជូនដំណឹងជាបន្ទាន់អំពីភាពងាយរងគ្រោះសូន្យថ្ងៃ (Zero-day) កម្រិតធ្ងន់ធ្ងរបំផុត ដែលត្រូវបានរកឃើញនៅក្នុងកម្មវិធី Catalyst SD-WAN Manager។ ចន្លោះប្រហោងសុវត្ថិភាពនេះត្រូវបានកំណត់កូដសម្គាល់ថា CVE-2026-76504 និងទទួលបានពិន្ទុវាយតម្លៃកម្រិតគ្រោះថ្នាក់ CVSS រហូតដល់ 9.8 ក្នុងចំណោម ១០ ដែលជាកម្រិតធ្ងន់ធ្ងរបំផុត (Critical)។
ការរកឃើញ និងព័ត៌មានលម្អិតអំពីចន្លោះប្រហោង
យោងតាមការបញ្ជាក់ពី Cisco ចន្លោះប្រហោង CVE-2026-76504 គឺជាប្រភេទ Authentication Bypass ដែលមានន័យថាវាអនុញ្ញាតឱ្យជនអនាមិក ឬ Hacker អាចរំលងដំណាក់កាលផ្ទៀងផ្ទាត់អត្តសញ្ញាណបាន។ តាមរយៈចំណុចខ្វះខាតនេះ ជនវាយប្រហារពីចម្ងាយ (Remote Attackers) អាចចូលទៅបញ្ជា និងគ្រប់គ្រង API ក្នុងកម្រិតសិទ្ធិជាអ្នកគ្រប់គ្រងប្រព័ន្ធពេញលេញ (Full Admin Privileges) ដោយមិនចាំបាច់ត្រូវការគណនី ឬលេខសម្ងាត់ឡើយ។
អ្វីដែលកាន់តែគួរឱ្យព្រួយបារម្ភនោះគឺ បច្ចុប្បន្នចន្លោះប្រហោងសុវត្ថិភាពសូន្យថ្ងៃនេះ កំពុងត្រូវបានក្រុមហេគឃ័រធ្វើការកេងប្រវ័ញ្ច និងវាយប្រហារជាក់ស្តែងនៅលើប្រព័ន្ធអ៊ីនធឺណិតរួចទៅហើយ។
ផលប៉ះពាល់ និងសារៈសំខាន់ចំពោះប្រព័ន្ធបណ្តាញ
ប្រព័ន្ធ Catalyst SD-WAN Manager ដើរតួនាទីយ៉ាងសំខាន់ជាបេះដូង និងស្នូលកណ្តាលក្នុងការគ្រប់គ្រងបណ្តាញតភ្ជាប់របស់សាជីវកម្ម និងស្ថាប័នធំៗ។ ការដែលជនអនាមិកអាចចូលទៅគ្រប់គ្រងប្រព័ន្ធនេះក្នុងកម្រិត admin បានយ៉ាងងាយស្រួល អាចបង្កផលប៉ះពាល់យ៉ាងធំធេងរួមមាន៖
• ការគ្រប់គ្រងចរាចរណ៍បណ្តាញ៖ ហេគឃ័រអាចកែប្រែ ឬគ្រប់គ្រងទិសដៅចរាចរណ៍ទិន្នន័យ (Network Traffic) ទាំងមូលរបស់ស្ថាប័ន។
• ការលួចទិន្នន័យសម្ងាត់៖ ជនវាយប្រហារអាចទាញយក និងលួចទិន្នន័យសម្ងាត់របស់ស្ថាប័នបានតាមចិត្ត។
• ការរំខានដល់ប្រតិបត្តិការ៖ អាចធ្វើឱ្យប្រព័ន្ធបណ្តាញទាំងមូលជួបការរអាក់រអួល ឬឈប់ដំណើរការ។
អ្នកដែលត្រូវប្រុងប្រយ័ត្ន និងចំណុចដែលត្រូវតាមដាន
សេចក្តីប្រកាសអាសន្ននេះមានសារៈសំខាន់ខ្លាំងចំពោះអ្នកគ្រប់គ្រងបណ្តាញ (Network Administrators), វិស្វករផ្នែកសុវត្ថិភាពបណ្តាញ (Network Security Engineers) ព្រមទាំងក្រុមហ៊ុន និងស្ថាប័នទាំងឡាយណាដែលកំពុងប្រើប្រាស់ដំណោះស្រាយ Cisco SD-WAN ក្នុងហេដ្ឋារចនាសម្ព័ន្ធរបស់ខ្លួន។
ស្ថាប័នដែលពាក់ព័ន្ធទាំងអស់ត្រូវបានណែនាំឱ្យពិនិត្យមើលប្រព័ន្ធរបស់ខ្លួនជាបន្ទាន់ តាមដានសេចក្តីណែនាំ និងការអាប់ដេតដោះស្រាយបញ្ហាសុវត្ថិភាពពីក្រុមហ៊ុន Cisco ដើម្បីទប់ស្កាត់ការវាយប្រហារដែលអាចកើតមានឡើងជាយថាហេតុ។
ប្រភព: The Hacker News
អានប្រភពដើម (https://thehackernews.com/2026/09/cisco-warns-of-attackers-exploiting.html)



