ទីភ្នាក់ងារសន្តិសុខព្រមានពីការវាយប្រហារសកម្មលើចន្លោះប្រហោង Pre-Auth SQL Injection ក្នុង Roundcube Webmail
ទីភ្នាក់ងារសន្តិសុខតាមអ៊ីនធឺណិតនៃប្រទេសសិង្ហបុរី (Cyber Security Agency of Singapore ឬ CSA) រួមជាមួយស្ថាប័នសន្តិសុខអន្តរជាតិ បានចេញសេចក្តីព្រមានជាបន្ទាន់មួយជុំវិញការរកឃើញចន្លោះប្រហោងសុវត្ថិភាពកម្រិតធ្…

ទីភ្នាក់ងារសន្តិសុខតាមអ៊ីនធឺណិតនៃប្រទេសសិង្ហបុរី (Cyber Security Agency of Singapore ឬ CSA) រួមជាមួយស្ថាប័នសន្តិសុខអន្តរជាតិ បានចេញសេចក្តីព្រមានជាបន្ទាន់មួយជុំវិញការរកឃើញចន្លោះប្រហោងសុវត្ថិភាពកម្រិតធ្ងន់ធ្ងរ ដែលកំពុងរងការវាយប្រហារយ៉ាងសកម្មនៅលើកម្មវិធី Roundcube Webmail។
ការវាយប្រហារលើចន្លោះប្រហោងកម្រិតធ្ងន់ធ្ងរ
ការព្រមាននេះផ្តោតសំខាន់លើចន្លោះប្រហោងដែលមានលេខសម្គាល់ CVE-2026-48842 ជាមួយនឹងពិន្ទុវាយតម្លៃកម្រិតហានិភ័យ CVSS 8.1។ ភាពងាយរងគ្រោះនេះ គឺជាប្រភេទចន្លោះប្រហោង Pre-Auth SQL Injection ដែលបង្កគ្រោះថ្នាក់ខ្ពស់ ដោយសារតែវាបើកផ្លូវឱ្យហេគឃ័រអាចចាក់បញ្ចូលកូដ SQL ដែលមានចេតនាអាក្រក់បាន ដោយមិនចាំបាច់មានការផ្ទៀងផ្ទាត់គណនី (Pre-Authentication) ជាមុនឡើយ ដើម្បីចូលទៅគ្រប់គ្រងទិន្នន័យនៅក្នុងប្រព័ន្ធ។
ព័ត៌មានលម្អិតសំខាន់ៗអំពីចន្លោះប្រហោង
យោងតាមការជូនដំណឹងពីស្ថាប័នសន្តិសុខ ព័ត៌មានសំខាន់ៗនៃបញ្ហានេះរួមមាន៖
• លេខកូដសម្គាល់៖ CVE-2026-48842
• កម្រិតហានិភ័យ៖ CVSS 8.1 (កម្រិតធ្ងន់ធ្ងរ)
• ទម្រង់នៃការវាយប្រហារ៖ Pre-Auth SQL Injection
• ហានិភ័យចម្បង៖ ហេគឃ័រអាចជ្រៀតចូលគ្រប់គ្រងទិន្នន័យដោយមិនបាច់មានឈ្មោះគណនី ឬពាក្យសម្ងាត់
• ស្ថានភាពបច្ចុប្បន្ន៖ កំពុងរងការវាយប្រហារ និងកេងប្រវ័ញ្ចជាក់ស្តែងនៅលើប្រព័ន្ធអ៊ីនធឺណិត
ហេតុអ្វីបានជាបញ្ហានេះមានសារៈសំខាន់?
Roundcube គឺជាកម្មវិធី Webmail បើកចំហ (Open-source) ដ៏ពេញនិយមបំផុតមួយនៅលើពិភពលោក ដែលត្រូវបានដាក់ឱ្យដំណើរការ និងប្រើប្រាស់យ៉ាងទូលំទូលាយដោយក្រុមហ៊ុនផ្តល់សេវាកម្ម Web Hosting ព្រមទាំងស្ថាប័នរាប់ពាន់ជុំវិញពិភពលោក។
ដោយសារតែវត្តមានដ៏ច្រើននៃកម្មវិធីនេះ ការវាយប្រហារប្រកបដោយជោគជ័យលើចន្លោះប្រហោងខាងលើ អាចអនុញ្ញាតឱ្យហេគឃ័រទាញយកទិន្នន័យអ៊ីមែល សារផ្ទាល់ខ្លួន និងព័ត៌មានសម្ងាត់សំខាន់ៗជាច្រើនចេញពីប្រព័ន្ធ ដែលបង្កជាការគំរាមកំហែងយ៉ាងធ្ងន់ធ្ងរដល់ឯកជនភាព និងសុវត្ថិភាពព័ត៌មាន។
អ្នកដែលគួរយកចិត្តទុកដាក់ និងតាមដាន
ស្ថាប័ន និងបុគ្គលដែលពាក់ព័ន្ធផ្ទាល់ជាមួយបញ្ហានេះ ហើយគួរតែយកចិត្តទុកដាក់ខ្ពស់រួមមាន៖
• អ្នកគ្រប់គ្រងម៉ាស៊ីនបម្រើការ (Mail Server Administrators)
• ក្រុមហ៊ុនផ្តល់សេវាកម្ម Web Hosting
• ស្ថាប័ន និងអង្គភាពទាំងឡាយណាដែលកំពុងដំណើរការ Roundcube Webmail សម្រាប់ប្រព័ន្ធទំនាក់ទំនងផ្ទៃក្នុង
អ្នកគ្រប់គ្រងបណ្តាញ និងម៉ាស៊ីនបម្រើការទាំងអស់ ត្រូវតាមដានព័ត៌មានបច្ចុប្បន្នភាព និងការណែនាំពីស្ថាប័នសន្តិសុខជាប្រចាំ ដើម្បីធានាសុវត្ថិភាព និងទប់ស្កាត់ការវាយប្រហារលើម៉ាស៊ីន Mail Server របស់ខ្លួន។
ប្រភព: Cyber Security Agency of Singapore
អានប្រភពដើម (https://www.csa.gov.sg/alerts-advisories/alerts/active-exploitation-of-vulnerability-in-roundcube-webmail)



