ក្រុមហេកឃ័រ កំពុងវាយលុក WordPress និងអាចគ្រប់គ្រងគេហទំព័ររាប់លាននៅជុំវិញពិភពលោក

21-07-2026 10:54

(វ៉ាស៊ីនតោន)៖ ក្រុមអ្នកជំនាញសន្តិសុខសាយប័រអន្តរជាតិ បានចេញការព្រមានអាសន្នជាបន្ទាន់ បន្ទាប់ពីបានរកឃើញថា ក្រុមហេកឃ័រ (Threat Actors) កំពុងតែបង្កើនការវាយប្រហារយ៉ាងគំហកលើគេហទំព័រដែលប្រើប្រាស់ប្រព័ន្ធគ្រប់គ្រងមាតិកា WordPress រាប់លាននៅទូទាំងពិភពលោក ដោយប្រើប្រាស់ចន្លោះប្រហោងសុវត្ថិភាពធ្ងន់ធ្ងរជំនាន់ថ្មីដែលមានឈ្មោះថា «WP2Shell»។ នេះបើយោងតាមការចុះផ្សាយព័ត៌មានបច្ចេកវិទ្យាក្តៅៗនៅថ្ងៃទី២០ ខែកក្កដា ឆ្នាំ២០២៦។

តាមការបញ្ជាក់ពីស្ថាប័នស្រាវជ្រាវសន្តិសុខសាយប័រ Searchlight Cyber, VulnCheck និង Cloudflare ចន្លោះប្រហោង «WP2Shell» នេះកើតឡើងពីការរួមផ្សំគ្នានៃកំហុសបច្ចេកទេសចំនួនពីរនៅក្នុងប្រព័ន្ធស្នូល (WordPress Core) រួមមាន៖

- CVE-2026-63030៖ ជាចន្លោះប្រហោងកម្រិត Critical កើតមាននៅលើមុខងារ REST API Batch Endpoint ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារអាចរំលងដំណាក់កាលផ្ទៀងផ្ទាត់អត្តសញ្ញាណ (Unauthenticated Access)។
- CVE-2026-60137៖ ជាចន្លោះប្រហោងកម្រិត High លើប្រព័ន្ធទិន្នន័យ (SQL Injection) នៅក្នុងប្រព័ន្ធស្នូល WordPress។

នៅពេលដែលចន្លោះប្រហោងទាំងពីរនេះត្រូវបានបូកបញ្ចូលគ្នា វាបានបង្កើតជាច្រកទ្វារវាយប្រហារដ៏គ្រោះថ្នាក់មួយ ដែលអនុញ្ញាតឱ្យជនអនាមិក ឬហេកឃ័រ អាចបញ្ជាប្រតិបត្តិការកូដពីចម្ងាយ (Remote Code Execution) និងគ្រប់គ្រងគេហទំព័រទាំងមូលបានដោយជោគជ័យ ដោយមិនចាំបាច់មានគណនី និងពាក្យសម្ងាត់ (Password), មិនបាច់ប្រើប្រាស់វិធីសាស្ត្រ Phishing និងមិនទាមទារឱ្យមាន Plugin បន្ថែមណាមួយឡើយ (កើតឡើងលើ Bare/Stock Install តែម្តង)។

ចន្លោះប្រហោងនេះប៉ះពាល់ដល់ប្រព័ន្ធ WordPress ជំនាន់ 6.9.0 ដល់ 6.9.4 និង 7.0.0 ដល់ 7.0.1។ បន្ទាប់ពីមានការរកឃើញ និងរាយការណ៍ដោយមានការជួយជ្រោមជ្រែងពីបច្ចេកវិទ្យា AI ក្រុមការងារសុវត្ថិភាព WordPress.org បានប្រញាប់ប្រញាល់ចេញផ្សាយកំណែទម្រង់ទាន់ហេតុការណ៍ (Patches) គឺ WordPress ជំនាន់ 6.9.5 និង 7.0.2 កាលពីចុងសប្តាហ៍មុន ព្រមទាំងបាន បង្ខំឱ្យមានការបច្ចុប្បន្នភាពដោយស្វ័យប្រវត្តិ (Forced Auto-updates) នៅលើម៉ាស៊ីនមេជាច្រើនផងដែរ។

ទោះជាយ៉ាងណាក៏ដោយ ដោយសារតែព័ត៌មានលម្អិត និងកូដសាកល្បងវាយប្រហារ (Proof-of-Concept) ត្រូវបានលេចធ្លាយ និងរីករាលដាលយ៉ាងរហ័សនៅលើបណ្តាញអ៊ីនធឺណិត ក្រុមហេកឃ័របានប្រើប្រាស់ឧបករណ៍ស្កេនស្វ័យប្រវត្តិដើម្បីលួចចូល បង្កើតគណនី Admin ក្លែងក្លាយ និងបង្កប់មេរោគ Backdoors លើគេហទំព័ររាប់ម៉ឺនដែលមិនទាន់បាន Update ទាន់ពេលវេលា។

ក្រុមអ្នកជំនាញបានជំរុញឱ្យម្ចាស់គេហទំព័រ និងអ្នកគ្រប់គ្រងប្រព័ន្ធ (IT Administrators) ទូទាំងពិភពលោក រួមទាំងនៅកម្ពុជា ត្រូវតែប្រញាប់ពិនិត្យមើលកំណែប្រព័ន្ធ WordPress របស់ខ្លួនជាបន្ទាន់ និងត្រូវធ្វើការអាប់ដេតទៅកាន់កំណែ 6.9.5 ឬ 7.0.2 ជាកំហិត ដើម្បីចៀសវាងការធ្លាក់ចូលទៅក្នុងកណ្តាប់ដៃរបស់ក្រុមហេកឃ័រ៕