Knowledge for a better lifePreview · Sample content
Khmer Digital NewsNews & Knowledge ⌕

English version not available yet. Showing the Khmer version.

Cybersecurity

ទីភ្នាក់ងារសន្តិសុខព្រមានពីការវាយប្រហារសកម្មលើចន្លោះប្រហោង Pre-Auth SQL Injection ក្នុង Roundcube Webmail

ទីភ្នាក់ងារសន្តិសុខតាមអ៊ីនធឺណិតនៃប្រទេសសិង្ហបុរី (Cyber Security Agency of Singapore ឬ CSA) រួមជាមួយស្ថាប័នសន្តិសុខអន្តរជាតិ បានចេញសេចក្តីព្រមានជាបន្ទាន់មួយជុំវិញការរកឃើញចន្លោះប្រហោងសុវត្ថិភាពកម្រិតធ្…

Khmer Digital News team • Read 4 min•

ទីភ្នាក់ងារសន្តិសុខតាមអ៊ីនធឺណិតនៃប្រទេសសិង្ហបុរី (Cyber Security Agency of Singapore ឬ CSA) រួមជាមួយស្ថាប័នសន្តិសុខអន្តរជាតិ បានចេញសេចក្តីព្រមានជាបន្ទាន់មួយជុំវិញការរកឃើញចន្លោះប្រហោងសុវត្ថិភាពកម្រិតធ្ងន់ធ្ងរ ដែលកំពុងរងការវាយប្រហារយ៉ាងសកម្មនៅលើកម្មវិធី Roundcube Webmail។

ការវាយប្រហារលើចន្លោះប្រហោងកម្រិតធ្ងន់ធ្ងរ

ការព្រមាននេះផ្តោតសំខាន់លើចន្លោះប្រហោងដែលមានលេខសម្គាល់ CVE-2026-48842 ជាមួយនឹងពិន្ទុវាយតម្លៃកម្រិតហានិភ័យ CVSS 8.1។ ភាពងាយរងគ្រោះនេះ គឺជាប្រភេទចន្លោះប្រហោង Pre-Auth SQL Injection ដែលបង្កគ្រោះថ្នាក់ខ្ពស់ ដោយសារតែវាបើកផ្លូវឱ្យហេគឃ័រអាចចាក់បញ្ចូលកូដ SQL ដែលមានចេតនាអាក្រក់បាន ដោយមិនចាំបាច់មានការផ្ទៀងផ្ទាត់គណនី (Pre-Authentication) ជាមុនឡើយ ដើម្បីចូលទៅគ្រប់គ្រងទិន្នន័យនៅក្នុងប្រព័ន្ធ។

ព័ត៌មានលម្អិតសំខាន់ៗអំពីចន្លោះប្រហោង

យោងតាមការជូនដំណឹងពីស្ថាប័នសន្តិសុខ ព័ត៌មានសំខាន់ៗនៃបញ្ហានេះរួមមាន៖

• លេខកូដសម្គាល់៖ CVE-2026-48842

• កម្រិតហានិភ័យ៖ CVSS 8.1 (កម្រិតធ្ងន់ធ្ងរ)

• ទម្រង់នៃការវាយប្រហារ៖ Pre-Auth SQL Injection

• ហានិភ័យចម្បង៖ ហេគឃ័រអាចជ្រៀតចូលគ្រប់គ្រងទិន្នន័យដោយមិនបាច់មានឈ្មោះគណនី ឬពាក្យសម្ងាត់

• ស្ថានភាពបច្ចុប្បន្ន៖ កំពុងរងការវាយប្រហារ និងកេងប្រវ័ញ្ចជាក់ស្តែងនៅលើប្រព័ន្ធអ៊ីនធឺណិត

ហេតុអ្វីបានជាបញ្ហានេះមានសារៈសំខាន់?

Roundcube គឺជាកម្មវិធី Webmail បើកចំហ (Open-source) ដ៏ពេញនិយមបំផុតមួយនៅលើពិភពលោក ដែលត្រូវបានដាក់ឱ្យដំណើរការ និងប្រើប្រាស់យ៉ាងទូលំទូលាយដោយក្រុមហ៊ុនផ្តល់សេវាកម្ម Web Hosting ព្រមទាំងស្ថាប័នរាប់ពាន់ជុំវិញពិភពលោក។

ដោយសារតែវត្តមានដ៏ច្រើននៃកម្មវិធីនេះ ការវាយប្រហារប្រកបដោយជោគជ័យលើចន្លោះប្រហោងខាងលើ អាចអនុញ្ញាតឱ្យហេគឃ័រទាញយកទិន្នន័យអ៊ីមែល សារផ្ទាល់ខ្លួន និងព័ត៌មានសម្ងាត់សំខាន់ៗជាច្រើនចេញពីប្រព័ន្ធ ដែលបង្កជាការគំរាមកំហែងយ៉ាងធ្ងន់ធ្ងរដល់ឯកជនភាព និងសុវត្ថិភាពព័ត៌មាន។

អ្នកដែលគួរយកចិត្តទុកដាក់ និងតាមដាន

ស្ថាប័ន និងបុគ្គលដែលពាក់ព័ន្ធផ្ទាល់ជាមួយបញ្ហានេះ ហើយគួរតែយកចិត្តទុកដាក់ខ្ពស់រួមមាន៖

• អ្នកគ្រប់គ្រងម៉ាស៊ីនបម្រើការ (Mail Server Administrators)

• ក្រុមហ៊ុនផ្តល់សេវាកម្ម Web Hosting

• ស្ថាប័ន និងអង្គភាពទាំងឡាយណាដែលកំពុងដំណើរការ Roundcube Webmail សម្រាប់ប្រព័ន្ធទំនាក់ទំនងផ្ទៃក្នុង

អ្នកគ្រប់គ្រងបណ្តាញ និងម៉ាស៊ីនបម្រើការទាំងអស់ ត្រូវតាមដានព័ត៌មានបច្ចុប្បន្នភាព និងការណែនាំពីស្ថាប័នសន្តិសុខជាប្រចាំ ដើម្បីធានាសុវត្ថិភាព និងទប់ស្កាត់ការវាយប្រហារលើម៉ាស៊ីន Mail Server របស់ខ្លួន។

ប្រភព: Cyber Security Agency of Singapore

អានប្រភពដើម (https://www.csa.gov.sg/alerts-advisories/alerts/active-exploitation-of-vulnerability-in-roundcube-webmail)

You might also like