အဓိကအကြောင်းအရာသို့ သွားမည်
x

OpenSSH တွင် ပြင်းထန်မှုအဆင့် “High” ရှိသော လုံခြုံရေးအားနည်းချက်

OpenSecureShell (OpenSSH) သည် ၎င်းတွင်ဖြစ်ပေါ်နေသော ပြင်းထန်မှုအဆင့် “High” ဖြစ်သည့် လုံခြုံရေးအားနည်းချက်တစ်ခုကို ပြုပြင်ရန် Security Update တစ်ခုကို ထုတ်ပြန်ခဲ့ပါသည်။ ထိုအားနည်းချက်သည် Common Vulnerability Scoring System(CVSS v3.1) အရ ၁၀ မှတ်တွင် ၈.၁ အဆင့် သတ်မှတ်ထားသောကြောင့် User များနှင့် Administrator များကို နောက်ဆုံး  Version သို့ ချက်ချင်း Update ပြုလုပ်ရန် အကြံပြုထား ပါသည်။

နောက်ခံ(Background )

OpenSSH သည် SSH protocol အပေါ် အခြေခံ၍ လုံခြုံစိတ်ချမှုရှိသည့် networking tools များစုစည်းထားရှိသော open-source suite တစ်ခုဖြစ်ပါသည်။ OpenSSH သည် Version  10.3  မတိုင်ခင် Version များတွင် Authorized key principals ကို မှားယွင်းစွာ ကိုင်တွယ်သည့်  (Mishandling) လုံခြုံရေးအားနည်းချက် (CVE-2026-35414) ဖြစ်ပေါ်လျက်ရှိရာ ၎င်းကိုဖြေရှင်း  ရန် Security update တစ်ခု ထုတ်ပြန်ခဲ့ပါသည်။

သက်ရောက်မှု (Impact)

Authenticated Attacker တစ်ဦးသည် ထိုလုံခြုံရေး အားနည်းချက်ကို အောင်မြင်စွာ အသုံးချ၍ Access Control များကို ဖြတ်ကျော်နိုင်ပြီး Unauthorized Root Access ရရှိကာ  စနစ် တစ်ခုလုံးကို ထိန်းချုပ်သွားနိုင်မည်ဖြစ်သည်။

Affected Products

ဤအားနည်းချက်သည် OpenSSH Version 10.3 မတိုင်မီ Version များတွင်သက်ရောက် မှုရှိပါသည်။

Mitigation ( လျော့ပါးအောင် လုပ်ဆောင်ခြင်း)

အားနည်းချက်သက်ရောက်မှုရှိနေသော Products များကိုအသုံးပြုလျက်ရှိသည့် User များနှင့် Administrator များအနေဖြင့် နောက်ဆုံးပေါ် Versionများကို ချက်ချင်း Update ပြုလုပ်ရန် အကြံပြုထားပါသည်။

 

References

https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-045/