កំពុងផ្ទុក...

ថ្ងៃ ច័ន្ទ ទី១៧ ខែ សីហា ឆ្នាំ ២០២៦

ចំណុចខ្សោយនៃការចែករំលែកអេក្រង់របស់ Apple ត្រូវបានគេលួចចូលដើម្បីប្រតិបត្តិពាក្យបញ្ជាជា Root


ចំណុចខ្វះខាតតក្កវិជ្ជាដែលទើបនឹងបង្ហាញថ្មីនៅក្នុងការចែករំលែកអេក្រង់ macOS បង្ហាញពីរបៀបដែលមុខងារមួយដែលមានន័យសម្រាប់ផ្តល់សិទ្ធិចូលមើលអេក្រង់អាចត្រូវបានបង្វែរទៅជាផ្លូវសម្រាប់ការប្រតិបត្តិពាក្យបញ្ជា root ពេញលេញ។

បញ្ហានេះ ដែលត្រូវបានតាមដានថាជា CVE-2026-43760 ប៉ះពាល់ដល់សេវាកម្មចែករំលែកអេក្រង់ និងជំនួយការចម្លងឯកសាររបស់វាគឺ SSFileCopySender និង SSFileCopyReceiver នៅលើប្រព័ន្ធ macOS ដែលការចែករំលែកអេក្រង់ ឬការគ្រប់គ្រងពីចម្ងាយត្រូវបានបើកជាមួយនឹងជម្រើសពាក្យសម្ងាត់ VNC ចាស់ដែលបានបើក។

មូលហេតុចម្បងស្ថិតនៅក្នុងរបៀបដែលសេវាកម្មចែករំលែកអេក្រង់របស់ Apple ដោះស្រាយផ្លូវផ្ទៀងផ្ទាត់ពីរផ្សេងគ្នា។ នៅពេលដែលអ្នកប្រើប្រាស់ភ្ជាប់តាមរយៈការផ្ទៀងផ្ទាត់ Apple ដើម សេវាកម្មនឹងកំណត់អត្តសញ្ញាណពួកគេយ៉ាងត្រឹមត្រូវថាជាគណនី macOS ហើយដំណើរការប្រតិបត្តិការចម្លងឯកសារណាមួយក្រោមការអនុញ្ញាតផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់នោះ។

ភាពងាយរងគ្រោះនៃការចែករំលែកអេក្រង់ Apple

ប៉ុន្តែនៅពេលដែលនរណាម្នាក់ភ្ជាប់តាមរយៈវិធីសាស្ត្រផ្ទៀងផ្ទាត់ VNC ចាស់ ដោយប្រើតែព័ត៌មានសម្គាល់ "អ្នកមើល VNC អាចគ្រប់គ្រងអេក្រង់ជាមួយពាក្យសម្ងាត់" ដែលបានកំណត់រចនាសម្ព័ន្ធដាច់ដោយឡែក មិនមានអត្តសញ្ញាណអ្នកប្រើប្រាស់ macOS នៅពីក្រោយពាក្យសម្ងាត់នោះទេ។ ជំនួសឱ្យការធ្វើមាត្រដ្ឋានថយសិទ្ធិតាមនោះ ជំនួយការចម្លងឯកសារនៅតែបន្តដំណើរការជា root។

លក្ខណៈពិសេសនោះបានបង្កើតភាពងាយរងគ្រោះពីរដែលភ្ជាប់គ្នា។ នៅផ្នែកអាន អ្នកមើលពីចម្ងាយអាចស្នើសុំឱ្យ SSFileCopySender ទាញយកផ្លូវឯកសារណាមួយដែលពួកគេជ្រើសរើស ហើយដោយសារតែជំនួយការដំណើរការជា root វាបានប្រគល់មាតិកានៃឯកសារដែលបានការពារដូចជា /etc/sudoers ដែលជាឯកសារដែលគណនីអ្នកប្រើប្រាស់ធម្មតាមិនអាចអានដោយផ្ទាល់បាន។

នៅផ្នែកសរសេរ SSFileCopyReceiver អនុញ្ញាតឱ្យអ្នកមើលពីចម្ងាយបញ្ជាក់ថតគោលដៅ ឈ្មោះឯកសារ ការអនុញ្ញាត និងមាតិកាឯកសារ ដែលត្រូវបានប្រតិបត្តិម្តងទៀតជាមួយនឹងសិទ្ធិអំណាច root។

អ្នកស្រាវជ្រាវ Bynar បានប្រើវាដើម្បីសរសេរឯកសារថ្មីដោយផ្ទាល់ទៅក្នុង /private/etc/sudoers.d ដែលជាថតឯកសារដែលឯកសារដែលមានទម្រង់ត្រឹមត្រូវ និងមានការអនុញ្ញាតត្រឹមត្រូវត្រូវបានទុកចិត្តដោយស្វ័យប្រវត្តិដោយពាក្យបញ្ជា sudo។

ដោយការបង្កើតគោលការណ៍ sudoers ដែលជាកម្មសិទ្ធិរបស់ root ដែលមានសុពលភាពតាមរយៈ primitive file-write ពីចម្ងាយនេះ អ្នកស្រាវជ្រាវបានផ្តល់សិទ្ធិចូលប្រើ sudo ដោយគ្មានពាក្យសម្ងាត់ដល់គណនីដែលមិនមែនជាអ្នកគ្រប់គ្រង។

ពីទីនោះ ពាក្យបញ្ជាតែមួយបានបើក root shell អន្តរកម្ម ពីចម្ងាយទាំងស្រុង ដែលសម្រេចបានទាំងស្រុងតាមរយៈវគ្គចែករំលែកអេក្រង់ដែលបានផ្ទៀងផ្ទាត់ និងពិធីការចម្លងឯកសាររបស់វា ដោយគ្មានការខូចខាតអង្គចងចាំ ការលើសចំណុះនៃសតិបណ្ដោះអាសន្ន ឬខ្សែសង្វាក់កេងប្រវ័ញ្ច។

ក្រុមហ៊ុន Apple បានពិពណ៌នាអំពីកំហុសនេះដោយគ្រាន់តែអនុញ្ញាតឱ្យកម្មវិធីចូលប្រើទិន្នន័យអ្នកប្រើប្រាស់ដែលងាយរងគ្រោះ ប៉ុន្តែអ្នកស្រាវជ្រាវអះអាងថារឿងនេះមើលស្រាលផលប៉ះពាល់ពិតប្រាកដរបស់វាយ៉ាងខ្លាំង ដោយសារកំហុសនេះក៏អាចឱ្យបង្កើតឯកសារ root ដោយបំពាន និងការប្រតិបត្តិពាក្យបញ្ជាពីចម្ងាយផងដែរ។

ការវិភាគឯករាជ្យផ្តល់ពិន្ទុ CVSS 3.1 ដល់ 8.8 នៅក្នុងសេណារីយ៉ូដែលវគ្គដោះសោកំពុងសកម្មរួចហើយ បើប្រៀបធៀបទៅនឹងចំណាត់ថ្នាក់ផ្លូវការរបស់ Apple 5.5។

ក្រុមហ៊ុន Apple បានជួសជុលបញ្ហានេះនៅក្នុង macOS Tahoe 26.6 និង macOS Sonoma 14.8.8 ដែលទាំងពីរបានចេញផ្សាយនៅថ្ងៃទី 27 ខែកក្កដា ឆ្នាំ 2026។ អ្នកប្រើប្រាស់ដែលមិនអាចធ្វើបច្ចុប្បន្នភាពភ្លាមៗគួរតែបិទជម្រើស "អ្នកមើល VNC អាចគ្រប់គ្រងអេក្រង់ដោយប្រើពាក្យសម្ងាត់" ឬបិទការចែករំលែកអេក្រង់ និងការគ្រប់គ្រងពីចម្ងាយទាំងស្រុង ប្រសិនបើការចូលប្រើពីចម្ងាយមិនត្រូវបានទាមទារ។ គ្រាន់តែផ្លាស់ប្តូរពាក្យសម្ងាត់ VNC មិនអាចជួសជុលកំហុសអនុញ្ញាតមូលដ្ឋានបានទេ។

ករណីនេះគូសបញ្ជាក់ពីនិន្នាការកាន់តែទូលំទូលាយនៅក្នុងការស្រាវជ្រាវអំពីភាពងាយរងគ្រោះ៖ ដោយសារតែការការពារសុវត្ថិភាពអង្គចងចាំដូចជាការអនុវត្តសុចរិតភាពអង្គចងចាំ និងការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់ Pointer ធ្វើឱ្យការកេងប្រវ័ញ្ចបែបប្រពៃណីកាន់តែពិបាក អ្នកវាយប្រហារ និងអ្នកស្រាវជ្រាវកំពុងងាកទៅរកកំហុសតក្កវិជ្ជា និងការអនុញ្ញាត ដែលជាចំណុចខ្វះខាតដែលប្រតិបត្តិការនីមួយៗមានឥរិយាបទដូចដែលបានរចនាឡើង ប៉ុន្តែអង្គភាពខុសបញ្ចប់ការគ្រប់គ្រង។

Super Admin

Admin

សូម ចូលគណនី ដើម្បីបញ្ចេញមតិយោបល់លើអត្ថបទនេះ!

អ្នកក៏អាចចូលចិត្តផងដែរ