ແຈ້ງເຕືອນ ຊ່ອງໂຫວ່ PHPMailer ໄລບຣາຣີ (Library) ສ້າງ ແລະ ສົ່ງອີເມວ ແຮັກເກີສາມາດ ຣັນ (Run) ໂຄ້ດຕ່າງໆ ໃນເຊີເວີໄດ້
ຂໍ້ມູນທົ່ວໄປ
PHPMailer ໄລບຣາຣີ (Library) ສ້າງ ແລະ ສົ່ງອີເມວ ມີຊ່ອງໂຫວ່ລະດັບວິກິດທີ່ເປີດທາງໃຫ້ແຮັກເກີສາມາດ ຣັນ (Run) ໂຄ້ດຕ່າງໆ ໃນເຊີເວີໄດ້ ໄລບຣາຣີຖືກໃຊ້ງານໃນເວັບໄຊຫຼາຍກວ່າ 9 ລ້ານເວັບໄຊທັ່ວໂລກ ເຮັດໃຫ້ຕອນນີ້ເວັບໄຊຈຳນວນຫຼາຍຕົກຢູ່ໃນຄວາມສ່ຽງ.
ຜົນກະທົບ
ຊ່ອງໂຫວ່ CVE-2016-10033 ລາຍງານໂດຍ Dawid Golunski ໃນສອງມື້ກ່ອນ ຊ່ອງໂຫວ່ນີ້ຖືກຈັດລະດັບຄວາມສ່ຽງໂດຍທີມຄວາມປອດໄພຊ໋ອບແວຂອງ Drupal ຢູ່ໃນລະດັບ 23/25 ຈາກການໂຈມຕີທີ່ເຂົ້າເຖິງໄດ້ງ່າຍ ແລະ ມີການໂຈມຕີໃນໂລກຄວາມເປັນຈິງແລ້ວ.
ລະບົບທີ່ໄດ້ຮັບຜົນກະທົບ
PHPMailer ເວິຊັນ 5.2.18 ລົງມາ
ຂໍ້ແນະນຳໃນການປ້ອງກັນ ແລະ ແກ້ໄຂ
ອັບເດດເປັນເວີຊັ່ນລ່າສຸດຂອງ PHPMailer ຄື 5.2.19 ເປັນການແກ້ໄຂພຽງເລັກນ້ອຍຈາກ 5.2.18.
ເອກະສານອ້າງອີງ: