Fortinet និង CISA ចេញការព្រមានបន្ទាន់ជុំវិញចន្លោះប្រហោងសូន្យថ្ងៃ FortiMail ដែលកំពុងរងការវាយប្រហារជាក់ស្តែង
ក្រុមហ៊ុនផ្គត់ផ្គង់ដំណោះស្រាយសន្តិសុខអ៊ីនធឺណិត Fortinet រួមជាមួយទីភ្នាក់ងារសន្តិសុខសន្តិសុខតាមប្រព័ន្ធអ៊ីនធឺណិត និងហេដ្ឋារចនាសម្ព័ន្ធរបស់សហរដ្ឋអាមេរិក (CISA) បានចេញការព្រមានជាបន្ទាន់មួយជុំវិញចន្លោះប្រ…

ក្រុមហ៊ុនផ្គត់ផ្គង់ដំណោះស្រាយសន្តិសុខអ៊ីនធឺណិត Fortinet រួមជាមួយទីភ្នាក់ងារសន្តិសុខសន្តិសុខតាមប្រព័ន្ធអ៊ីនធឺណិត និងហេដ្ឋារចនាសម្ព័ន្ធរបស់សហរដ្ឋអាមេរិក (CISA) បានចេញការព្រមានជាបន្ទាន់មួយជុំវិញចន្លោះប្រហោងកម្រិតធ្ងន់ធ្ងរបំផុត (Zero-Day) ដែលត្រូវបានរកឃើញនៅលើប្រព័ន្ធសុវត្ថិភាពអ៊ីមែល FortiMail។ ចន្លោះប្រហោងនេះត្រូវបានគេរាយការណ៍ថាកំពុងរងការវាយប្រហារកេងប្រវ័ញ្ចជាក់ស្តែងនៅលើប្រព័ន្ធអ៊ីនធឺណិតរួចទៅហើយ។
ការវិវត្តចម្បងនៃបញ្ហាសន្តិសុខ
យោងតាមការជូនដំណឹងពី Fortinet និង CISA ចន្លោះប្រហោងនេះត្រូវបានកំណត់អត្តសញ្ញាណក្រោមលេខកូដសម្គាល់ CVE-2026-104286 ដោយទទួលបានពិន្ទុវាយតម្លៃកម្រិតគ្រោះថ្នាក់រហូតដល់ CVSS 9.8 ដែលជាកម្រិតធ្ងន់ធ្ងរបំផុត (Critical)។ បញ្ហានេះបង្កគ្រោះថ្នាក់ខ្លាំងដោយសារវាអនុញ្ញាតឱ្យក្រុម Hacker ពីចម្ងាយ (Remote Attackers) អាចសរសេរឯកសារដោយខុសច្បាប់ចូលទៅក្នុងម៉ាស៊ីនមេ (Server) បានដោយសេរី។
លក្ខណៈគ្រោះថ្នាក់ដ៏ចម្បងមួយទៀតគឺ ការវាយប្រហារនេះមិនទាមទារឱ្យមានការផ្ទៀងផ្ទាត់អត្តសញ្ញាណ ឬប្រើប្រាស់គណនីណាមួយជាមុននោះឡើយ (Unauthenticated Remote Code/File Write)។ ក្រុមវាយប្រហារគ្រាន់តែផ្ញើសំណើ HTTP/HTTPS ដែលត្រូវបានកែច្នៃជាពិសេសទៅកាន់ប្រព័ន្ធគោលដៅប៉ុណ្ណោះ។
ព័ត៌មានលម្អិតបច្ចេកទេស និងផលប៉ះពាល់
ចន្លោះប្រហោងនេះប៉ះពាល់ផ្ទាល់ទៅលើប្រព័ន្ធ FortiMail Gateway ដែលជាឧបករណ៍ដ៏សំខាន់សម្រាប់ការពារលំហូរអ៊ីមែលរបស់ស្ថាប័ននានាពីមេរោគ និងការបោកប្រាស់ផ្សេងៗ។ ដោយសារតែចន្លោះប្រហោងស្ថិតនៅលើមុខងារទទួលសំណើ HTTP/HTTPS អ្នកវាយប្រហារអាចទាញយកផលប្រយោជន៍ដើម្បី៖
• ចូលទៅកែប្រែ ឬបង្កើតឯកសារបំពាននៅលើម៉ាស៊ីនមេ FortiMail ដោយមិនចាំបាច់មានសិទ្ធិជាមុន។
• គ្រប់គ្រង ឬជ្រៀតចូលប្រព័ន្ធការពារពីចម្ងាយតាមរយៈបណ្តាញអ៊ីនធឺណិត។
• ប្រើប្រាស់ប្រព័ន្ធដែលរងផលប៉ះពាល់ធ្វើជាឈ្នាន់ដើម្បីបន្តជ្រៀតចូលបណ្តាញខាងក្នុងរបស់ស្ថាប័ន។
ហេតុអ្វីបានជាបញ្ហានេះមានសារៈសំខាន់ខ្លាំង?
អ្វីដែលធ្វើឱ្យករណីនេះកាន់តែមានភាពអាសន្ន គឺដោយសារតែចន្លោះប្រហោងនេះកំពុងត្រូវបានក្រុមវាយប្រហារឆ្លៀតឱកាសធ្វើសកម្មភាពកេងប្រវ័ញ្ចជាក់ស្តែង (Actively Exploited) នៅលើអ៊ីនធឺណិតរួចស្រេចទៅហើយ ខណៈដែលកញ្ចប់ជួសជុល (Security Patch) ពេញលេញជាផ្លូវការមិនទាន់ត្រូវបានបញ្ចេញឱ្យប្រើប្រាស់នៅឡើយទេ។ ស្ថានភាពនេះធ្វើឱ្យប្រព័ន្ធ FortiMail ដែលបើកចំហរនៅលើអ៊ីនធឺណិតប្រឈមនឹងហានិភ័យខ្ពស់បំផុតក្នុងការរងការជ្រៀតចូលពីសំណាក់ជនខិលខូច។
វិធានការ និងអ្វីដែលត្រូវតាមដានបន្ត
ក្រុមការងារសន្តិសុខព័ត៌មានវិទ្យា (IT Security) វិស្វករ Network Security ព្រមទាំងស្ថាប័នទាំងឡាយណាដែលកំពុងដាក់ឱ្យដំណើរការ FortiMail Gateway ត្រូវចាត់វិធានការជាបន្ទាន់ដូចខាងក្រោម៖
• អនុវត្តវិធានការទប់ស្កាត់ និងកាត់បន្ថយហានិភ័យជាបណ្តោះអាសន្ន (Temporary Mitigation) តាមការណែនាំរបស់ Fortinet ជាបន្ទាន់។
• ពិនិត្យ និងដាក់កម្រិតការចូលទៅកាន់ចំណុចប្រទាក់គ្រប់គ្រង (Management Interface) តាមរយៈ HTTP/HTTPS ពីបណ្តាញអ៊ីនធឺណិតខាងក្រៅ។
• តាមដានយ៉ាងដិតដល់នូវកំណត់ត្រាសកម្មភាព (Logs) ដើម្បីស្វែងរកសកម្មភាពមិនប្រក្រតី ឬការប៉ុនប៉ងវាយប្រហារណាមួយ។
• រង់ចាំ និងត្រៀមដំឡើងកំណែទម្រង់ជួសជុលផ្លូវការ (Patch) ភ្លាមៗនៅពេលដែលក្រុមហ៊ុន Fortinet ដាក់ឱ្យដំណើរការ។
ប្រភព: BleepingComputer
អានប្រភពដើម (https://www.bleepingcomputer.com/news/security/fortinet-warns-of-critical-fortimail-flaw-exploited-in-zero-day-attacks/)



