- ដោយ Admin
- Jul 25, 2026
កំពុងផ្ទុក...
Foxit PDF Reader ត្រូវបានគេរកឃើញថាងាយរងគ្រោះដោយសារកំហុសក្នុងការបង្កើនសិទ្ធិក្នុងតំបន់ ដែលអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់ Windows ស្តង់ដារទទួលបានការគ្រប់គ្រងកម្រិតប្រព័ន្ធពេញលេញក្រោមលក្ខខណ្ឌជាក់លាក់។
បញ្ហានេះ ដែលត្រូវបានតាមដានថាជា CVE-2026-57239 ត្រូវបានបង្ហាញបន្ទាប់ពីការស្រាវជ្រាវលើស្ថាបត្យកម្មកម្មវិធីធ្វើបច្ចុប្បន្នភាព និងសេវាកម្មរបស់ Foxit ហើយតំណាងឱ្យផ្លូវក្រោយការកេងប្រវ័ញ្ចដែលមានផលប៉ះពាល់ខ្ពស់ ទោះបីជាវាតម្រូវឱ្យមានការប្រតិបត្តិកូដជាមុនលើប្រព័ន្ធគោលដៅក៏ដោយ។
ភាពងាយរងគ្រោះនេះមានប្រភពមកពីអន្តរកម្មមិនមានសុវត្ថិភាពរវាងសមាសភាគកម្មវិធីធ្វើបច្ចុប្បន្នភាព Foxit និងសេវាកម្ម Windows ដែលមានសិទ្ធិដែលដំណើរការជា NT AUTHORITY\SYSTEM។
ក្នុងអំឡុងពេលវិភាគ អ្នកស្រាវជ្រាវបានសង្កេតឃើញថា កម្មវិធីធ្វើបច្ចុប្បន្នភាពដែលអាចប្រតិបត្តិបានដែលមានទីតាំងនៅក្នុងថត AppData របស់អ្នកប្រើប្រាស់បានធ្វើការប៉ុនប៉ងផ្ទុកបណ្ណាល័យច្រើនដង រួមទាំងឯកសារយោងទៅម៉ូឌុលរចនាប័ទ្មកម្មវិធីបញ្ជាដូចជា winspool.drv។
មិនដូចការការពារ DLL sideload បែបប្រពៃណីដែលត្រូវបានអនុវត្តនៅក្នុងកម្មវិធីនោះទេ ឯកសារកម្មវិធីបញ្ជានេះមិនត្រូវបានផ្ទៀងផ្ទាត់ត្រឹមត្រូវទេ ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារដាក់ឯកសារប្រូកស៊ីដែលមានគំនិតអាក្រក់ និងសម្រេចបានការប្រតិបត្តិកូដនៅក្នុងបរិបទកម្មវិធីធ្វើបច្ចុប្បន្នភាព។
ទោះបីជាការផ្ទុកឯកសារចំហៀងដំបូងផ្តល់នូវការប្រតិបត្តិក៏ដោយ ការកើនឡើងសិទ្ធិទាមទារឱ្យមានការភ្ជាប់ឥរិយាបថនេះជាមួយដំណើរការ FoxitPDFReaderUpdateService.exe។
សេវាកម្មនេះតាមដានឯកសារជាក់លាក់ជាបន្តបន្ទាប់ រួមទាំង FoxitData.txt នៅក្នុងថត ProgramData ដែលអាចសរសេរបានដោយអ្នកប្រើប្រាស់ដែលមានសិទ្ធិទាប។
ភាពងាយរងគ្រោះរបស់ Foxit Updater
ដោយការរៀបចំឯកសារនេះ អ្នកស្រាវជ្រាវបានរកឃើញថា វាអាចធ្វើទៅបានដើម្បីជះឥទ្ធិពលដល់សេវាកម្មឱ្យចាប់ផ្តើមកម្មវិធីអាប់ដេតដែលអាចប្រតិបត្តិបានជាមួយនឹងសិទ្ធិប្រព័ន្ធ។
វិស្វកម្មបញ្ច្រាសបន្ថែមទៀតបានបង្ហាញថា សេវាកម្មនេះរំពឹងថានឹងមានការណែនាំដែលបានអ៊ិនគ្រីបនៅក្នុង FoxitData.txt។ ការណែនាំទាំងនេះត្រូវបានការពារដោយប្រើការអ៊ិនគ្រីប AES-128-CBC ជាមួយនឹងសោដែលបានអ៊ិនកូដរឹងដែលបានបង្កប់នៅក្នុងប្រព័ន្ធគោលពីរ។
នៅពេលដែលគ្រោងការណ៍អ៊ិនគ្រីប និងទម្រង់អ៊ិនកូដត្រូវបានយល់ វាអាចធ្វើទៅបានដើម្បីបង្កើតបន្ទុកដែលមានសុពលភាពដែលបង្កឱ្យមានការប្រតិបត្តិនៃដំណើរការអាប់ដេតក្រោមសិទ្ធិខ្ពស់។
ទោះបីជាមានការការពារដែលភ្ជាប់មកជាមួយដូចជាការផ្ទៀងផ្ទាត់វិញ្ញាបនបត្រសម្រាប់ឯកសារដែលអាចប្រតិបត្តិបានក៏ដោយ អ្នកវាយប្រហារអាចរំលងការរឹតបន្តឹងដោយការរួមបញ្ចូលគ្នានូវលំហូរប្រតិបត្តិដែលមានសិទ្ធិជាមួយនឹងបច្ចេកទេសផ្ទុកឯកសារចំហៀង។

នៅក្នុងខ្សែសង្វាក់នៃការកេងប្រវ័ញ្ចដែលដំណើរការ ឯកសារកម្មវិធីបញ្ជាព្យាបាទដែលដាក់នៅជាប់នឹងកម្មវិធីធ្វើបច្ចុប្បន្នភាពត្រូវបានផ្ទុកនៅពេលដែលសេវាកម្មបើកដំណើរការកម្មវិធីធ្វើបច្ចុប្បន្នភាព ដែលផ្តល់ការប្រតិបត្តិកូដកម្រិតប្រព័ន្ធប្រកបដោយប្រសិទ្ធភាព។
ទោះបីជា Foxit ពីមុនបានកាត់បន្ថយវ៉ិចទ័រផ្ទុកចំហៀងក៏ដោយ អ្នកស្រាវជ្រាវ Luke Paris បានរកឃើញផ្លូវកេងប្រវ័ញ្ចជំនួសដែលពាក់ព័ន្ធនឹងអន្តរកម្មចំណុចប្រទាក់អ្នកប្រើប្រាស់។
ដោយបង្ខំអ្នកធ្វើបច្ចុប្បន្នភាពឱ្យបង្ហាញប្រអប់បញ្ចូល GUI និងបង្កឱ្យមានសកម្មភាពជាក់លាក់ កម្មវិធីបានព្យាយាមផ្ទុកម៉ូឌុលខាងក្រៅម្តងទៀត ដែលអាចឱ្យមានការកេងប្រវ័ញ្ចដោយជោគជ័យ សូម្បីតែបន្ទាប់ពីបំណះដំបូងក៏ដោយ។
ការកេងប្រវ័ញ្ចដោយជោគជ័យនាំឱ្យមានការគ្រប់គ្រងពេញលេញលើប្រព័ន្ធដែលរងផលប៉ះពាល់ រួមទាំងសមត្ថភាពក្នុងការប្រតិបត្តិពាក្យបញ្ជាតាមអំពើចិត្ត រៀបចំការគ្រប់គ្រងសុវត្ថិភាព និងរក្សាភាពស្ថិតស្ថេរ។
Foxit បានដោះស្រាយបញ្ហានេះនៅក្នុងកំណែ 2026.2 ហើយអ្នកប្រើប្រាស់ត្រូវបានណែនាំយ៉ាងខ្លាំងឱ្យធ្វើបច្ចុប្បន្នភាពភ្លាមៗ។ យុទ្ធសាស្ត្រកាត់បន្ថយបន្ថែមរួមមានការអនុវត្តគោលការណ៍គ្រប់គ្រងកម្មវិធីដូចជា AppLocker ដើម្បីរឹតបន្តឹងការផ្ទុកម៉ូឌុលដែលគ្មានការអនុញ្ញាត និងការត្រួតពិនិត្យសកម្មភាពប្រព័ន្ធឯកសារនៅក្នុងថតដែលអាចសរសេរបានដែលប្រើដោយសេវាកម្មដែលមានសិទ្ធិ។
ភាពងាយរងគ្រោះនេះបង្ហាញពីហានិភ័យដែលទាក់ទងនឹងការផ្ទៀងផ្ទាត់មិនត្រឹមត្រូវនៃយន្តការទំនាក់ទំនងអន្តរដំណើរការ និងផ្ទុកបណ្ណាល័យ ដែលពង្រឹងតម្រូវការសម្រាប់ការអនុវត្តព្រំដែនយ៉ាងតឹងរ៉ឹងរវាងធាតុចូលដែលគ្រប់គ្រងដោយអ្នកប្រើប្រាស់ និងសេវាកម្មកម្រិតប្រព័ន្ធ។