កំពុងផ្ទុក...

ថ្ងៃ សៅរ៍ ទី២៥ ខែ កក្កដា ឆ្នាំ ២០២៦

ចំណុចខ្សោយ Foxit Updater ផ្តល់សិទ្ធិដល់អ្នកប្រើប្រាស់ស្តង់ដារក្នុងការគ្រប់គ្រងឧបករណ៍ Windows កម្រិតប្រព័ន្ធ


Foxit PDF Reader ត្រូវបានគេរកឃើញថាងាយរងគ្រោះដោយសារកំហុសក្នុងការបង្កើនសិទ្ធិក្នុងតំបន់ ដែលអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់ Windows ស្តង់ដារទទួលបានការគ្រប់គ្រងកម្រិតប្រព័ន្ធពេញលេញក្រោមលក្ខខណ្ឌជាក់លាក់។

បញ្ហានេះ ដែលត្រូវបានតាមដានថាជា CVE-2026-57239 ត្រូវបានបង្ហាញបន្ទាប់ពីការស្រាវជ្រាវលើស្ថាបត្យកម្មកម្មវិធីធ្វើបច្ចុប្បន្នភាព និងសេវាកម្មរបស់ Foxit ហើយតំណាងឱ្យផ្លូវក្រោយការកេងប្រវ័ញ្ចដែលមានផលប៉ះពាល់ខ្ពស់ ទោះបីជាវាតម្រូវឱ្យមានការប្រតិបត្តិកូដជាមុនលើប្រព័ន្ធគោលដៅក៏ដោយ។

ភាពងាយរងគ្រោះនេះមានប្រភពមកពីអន្តរកម្មមិនមានសុវត្ថិភាពរវាងសមាសភាគកម្មវិធីធ្វើបច្ចុប្បន្នភាព Foxit និងសេវាកម្ម Windows ដែលមានសិទ្ធិដែលដំណើរការជា NT AUTHORITY\SYSTEM។

ក្នុងអំឡុងពេលវិភាគ អ្នកស្រាវជ្រាវបានសង្កេតឃើញថា កម្មវិធីធ្វើបច្ចុប្បន្នភាពដែលអាចប្រតិបត្តិបានដែលមានទីតាំងនៅក្នុងថត AppData របស់អ្នកប្រើប្រាស់បានធ្វើការប៉ុនប៉ងផ្ទុកបណ្ណាល័យច្រើនដង រួមទាំងឯកសារយោងទៅម៉ូឌុលរចនាប័ទ្មកម្មវិធីបញ្ជាដូចជា winspool.drv។

មិនដូចការការពារ DLL sideload បែបប្រពៃណីដែលត្រូវបានអនុវត្តនៅក្នុងកម្មវិធីនោះទេ ឯកសារកម្មវិធីបញ្ជានេះមិនត្រូវបានផ្ទៀងផ្ទាត់ត្រឹមត្រូវទេ ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារដាក់ឯកសារប្រូកស៊ីដែលមានគំនិតអាក្រក់ និងសម្រេចបានការប្រតិបត្តិកូដនៅក្នុងបរិបទកម្មវិធីធ្វើបច្ចុប្បន្នភាព។

ទោះបីជាការផ្ទុកឯកសារចំហៀងដំបូងផ្តល់នូវការប្រតិបត្តិក៏ដោយ ការកើនឡើងសិទ្ធិទាមទារឱ្យមានការភ្ជាប់ឥរិយាបថនេះជាមួយដំណើរការ FoxitPDFReaderUpdateService.exe។

សេវាកម្មនេះតាមដានឯកសារជាក់លាក់ជាបន្តបន្ទាប់ រួមទាំង FoxitData.txt នៅក្នុងថត ProgramData ដែលអាចសរសេរបានដោយអ្នកប្រើប្រាស់ដែលមានសិទ្ធិទាប។

ភាពងាយរងគ្រោះរបស់ Foxit Updater

ដោយការរៀបចំឯកសារនេះ អ្នកស្រាវជ្រាវបានរកឃើញថា វាអាចធ្វើទៅបានដើម្បីជះឥទ្ធិពលដល់សេវាកម្មឱ្យចាប់ផ្តើមកម្មវិធីអាប់ដេតដែលអាចប្រតិបត្តិបានជាមួយនឹងសិទ្ធិប្រព័ន្ធ។

វិស្វកម្មបញ្ច្រាសបន្ថែមទៀតបានបង្ហាញថា សេវាកម្មនេះរំពឹងថានឹងមានការណែនាំដែលបានអ៊ិនគ្រីបនៅក្នុង FoxitData.txt។ ការណែនាំទាំងនេះត្រូវបានការពារដោយប្រើការអ៊ិនគ្រីប AES-128-CBC ជាមួយនឹងសោដែលបានអ៊ិនកូដរឹងដែលបានបង្កប់នៅក្នុងប្រព័ន្ធគោលពីរ។

នៅពេលដែលគ្រោងការណ៍អ៊ិនគ្រីប និងទម្រង់អ៊ិនកូដត្រូវបានយល់ វាអាចធ្វើទៅបានដើម្បីបង្កើតបន្ទុកដែលមានសុពលភាពដែលបង្កឱ្យមានការប្រតិបត្តិនៃដំណើរការអាប់ដេតក្រោមសិទ្ធិខ្ពស់។

ទោះបីជាមានការការពារដែលភ្ជាប់មកជាមួយដូចជាការផ្ទៀងផ្ទាត់វិញ្ញាបនបត្រសម្រាប់ឯកសារដែលអាចប្រតិបត្តិបានក៏ដោយ អ្នកវាយប្រហារអាចរំលងការរឹតបន្តឹងដោយការរួមបញ្ចូលគ្នានូវលំហូរប្រតិបត្តិដែលមានសិទ្ធិជាមួយនឹងបច្ចេកទេសផ្ទុកឯកសារចំហៀង។


នៅក្នុងខ្សែសង្វាក់នៃការកេងប្រវ័ញ្ចដែលដំណើរការ ឯកសារកម្មវិធីបញ្ជាព្យាបាទដែលដាក់នៅជាប់នឹងកម្មវិធីធ្វើបច្ចុប្បន្នភាពត្រូវបានផ្ទុកនៅពេលដែលសេវាកម្មបើកដំណើរការកម្មវិធីធ្វើបច្ចុប្បន្នភាព ដែលផ្តល់ការប្រតិបត្តិកូដកម្រិតប្រព័ន្ធប្រកបដោយប្រសិទ្ធភាព។

ទោះបីជា Foxit ពីមុនបានកាត់បន្ថយវ៉ិចទ័រផ្ទុកចំហៀងក៏ដោយ អ្នកស្រាវជ្រាវ Luke Paris បានរកឃើញផ្លូវកេងប្រវ័ញ្ចជំនួសដែលពាក់ព័ន្ធនឹងអន្តរកម្មចំណុចប្រទាក់អ្នកប្រើប្រាស់។

ដោយបង្ខំអ្នកធ្វើបច្ចុប្បន្នភាពឱ្យបង្ហាញប្រអប់បញ្ចូល GUI និងបង្កឱ្យមានសកម្មភាពជាក់លាក់ កម្មវិធីបានព្យាយាមផ្ទុកម៉ូឌុលខាងក្រៅម្តងទៀត ដែលអាចឱ្យមានការកេងប្រវ័ញ្ចដោយជោគជ័យ សូម្បីតែបន្ទាប់ពីបំណះដំបូងក៏ដោយ។

ការកេងប្រវ័ញ្ចដោយជោគជ័យនាំឱ្យមានការគ្រប់គ្រងពេញលេញលើប្រព័ន្ធដែលរងផលប៉ះពាល់ រួមទាំងសមត្ថភាពក្នុងការប្រតិបត្តិពាក្យបញ្ជាតាមអំពើចិត្ត រៀបចំការគ្រប់គ្រងសុវត្ថិភាព និងរក្សាភាពស្ថិតស្ថេរ។

Foxit បានដោះស្រាយបញ្ហានេះនៅក្នុងកំណែ 2026.2 ហើយអ្នកប្រើប្រាស់ត្រូវបានណែនាំយ៉ាងខ្លាំងឱ្យធ្វើបច្ចុប្បន្នភាពភ្លាមៗ។ យុទ្ធសាស្ត្រកាត់បន្ថយបន្ថែមរួមមានការអនុវត្តគោលការណ៍គ្រប់គ្រងកម្មវិធីដូចជា AppLocker ដើម្បីរឹតបន្តឹងការផ្ទុកម៉ូឌុលដែលគ្មានការអនុញ្ញាត និងការត្រួតពិនិត្យសកម្មភាពប្រព័ន្ធឯកសារនៅក្នុងថតដែលអាចសរសេរបានដែលប្រើដោយសេវាកម្មដែលមានសិទ្ធិ។

ភាពងាយរងគ្រោះនេះបង្ហាញពីហានិភ័យដែលទាក់ទងនឹងការផ្ទៀងផ្ទាត់មិនត្រឹមត្រូវនៃយន្តការទំនាក់ទំនងអន្តរដំណើរការ និងផ្ទុកបណ្ណាល័យ ដែលពង្រឹងតម្រូវការសម្រាប់ការអនុវត្តព្រំដែនយ៉ាងតឹងរ៉ឹងរវាងធាតុចូលដែលគ្រប់គ្រងដោយអ្នកប្រើប្រាស់ និងសេវាកម្មកម្រិតប្រព័ន្ធ។

Super Admin

Admin

សូម ចូលគណនី ដើម្បីបញ្ចេញមតិយោបល់លើអត្ថបទនេះ!

អ្នកក៏អាចចូលចិត្តផងដែរ