<?xml version="1.0" encoding="UTF-8" standalone="no"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" version="2.0">

<channel>
	<title>CamCERT – National CERT of Cambodia</title>
	<atom:link href="https://www.camcert.gov.kh/feed/" rel="self" type="application/rss+xml"/>
	<link>https://www.camcert.gov.kh</link>
	<description></description>
	<lastBuildDate>Wed, 29 Jul 2026 06:27:47 +0000</lastBuildDate>
	<language>km-KH</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>វគ្គបណ្ដុះបណ្ដាលស្ដីពី “លំហាត់សាយប័រក្រុមខៀវ”</title>
		<link>https://www.camcert.gov.kh/blue-team-at-itc/</link>
		
		<dc:creator><![CDATA[Pheaktra Chan]]></dc:creator>
		<pubDate>Wed, 29 Jul 2026 06:25:48 +0000</pubDate>
				<category><![CDATA[Activities]]></category>
		<category><![CDATA[ការបញ្ជ្រាបការយល់ដឹង]]></category>
		<category><![CDATA[ការបណ្តុះបណ្តាល]]></category>
		<category><![CDATA[JCIA]]></category>
		<category><![CDATA[Security Tips]]></category>
		<category><![CDATA[tips]]></category>
		<guid isPermaLink="false">https://www.camcert.gov.kh/?p=8084</guid>

					<description><![CDATA[ឯកឧត្តមរដ្ឋលេខាធិការ ខូវ មករា បានអញ្ជើញជាអធិបតីក្នុងពិធីបិទវគ្គបណ្ដុះបណ្ដាលស្ដីពី “លំហាត់សាយប័រក្រុមខៀវ” &#8212; រាជធានីភ្នំពេញ៖ នៅថ្ងៃទី២៤ ខែកក្កដា ឆ្នាំ២០២៦ ឯកឧត្តម ខូវ មករា រដ្ឋលេខាធិការក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍ បានអញ្ជើញជាអធិបតីក្នុងពិធីបិទបណ្ដុះបណ្ដាលស្ដីពី “លំហាត់សាយប័រក្រុមខៀវ” ដែលបានរៀបចំឡើងរយៈពេល២ថ្ងៃ ចាប់ពីថ្ងៃទី២២-២៤ ខែកក្កដា ឆ្នាំ២០២៦ នៅវិទ្យាស្ថានបច្ចេកវិទ្យាកម្ពុជា ក្នុងគោលបំណងពង្រឹងសមត្ថភាពរបស់សិក្ខាកាមជានិស្សិតក្នុងការកំណត់អត្តសញ្ញាណ វិភាគ និងឆ្លើយតបទៅនឹងឧប្បត្តិហេតុសាយប័រតាមរយៈការអនុវត្តលំហាត់សាយប័រជាក់ស្ដែង។ វគ្គបណ្ដុះបណ្ដាលនេះ សិក្ខាកាមបានស្វែងយល់ពីទិដ្ឋភាពរួមពាក់ព័ន្ធនឹងការបង្កើត និងប្រតិបត្តិការក្រុមឆ្លើយតបនឹងឧប្បត្តិហេតុសន្តិសុខកុំព្យូទ័រ ការអនុវត្តនីតិវិធីដោះស្រាយឧប្បត្តិហេតុសាយប័រ ការប្រើប្រាស់ប្រព័ន្ធគ្រប់គ្រងព័ត៌មាននិងព្រឹត្តិការណ៍សន្តិសុខសាយប័រ ការ ការរៀបចំរបាយការណ៍ឧប្បត្តិហេតុ និងការទំនាក់ទំនងជាមួយភាគីពាក់ព័ន្ធនៅពេលឧប្បត្តិហេតុសន្តិសុខកុំព្យូទ័រកំពុងកើតមាន។ សូមជម្រាបជូនថា វគ្គបណ្តុះបណ្តាលនេះ ជាសកម្មភាពសហប្រតិបត្តិការរវាង គម្រោងឧបត្ថម្ភដោយទីភ្នាក់ងារសហប្រតិបត្តិការអន្តរជាតិជប៉ុនប្រចាំប្រទេសកម្ពុជាចំនួនពីរគឺ គម្រោងលើកកម្ពស់ភាពធន់នៃសន្តិសុខសាយប័រអនុវត្តដោយក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍ និងគម្រោងពង្រឹងបណ្ដាញឧស្សាហកម្ម-សាកលវិទ្យាល័យ-សហគមន៍ដើម្បីពង្រឹងសមត្ថភាពស្រាវជ្រាវ និងអភិវឌ្ឍន៍វិស្វកម្មះអនុវត្តដោយវិទ្យាស្ថានបច្ចេកវិទ្យាកម្ពុជា។ ហើយកិច្ចសហការនេះមានគោលបំណងតភ្ជាប់បទពិសោធអនុវត្តជាក់ស្ដែងរបស់ក្រសួងក្នុងការអភិវឌ្ឍសមត្ថភាពសន្តិសុខសាយប័រជាមួយនឹងការអប់រំ និងការអភិវឌ្ឍធនធានមនុស្សផ្នែកវិស្វកម្ម ដើម្បីត្រៀមនិស្សិតឱ្យក្លាយជាធនធានមនុស្សប្រកបដោយសមត្ថភាព សម្រាប់ឆ្លើយតបទៅនឹងតម្រូវការសន្តិសុខសាយប័ររបស់វិស័យឧស្សាហកម្ម និងសង្គមឌីជីថលនាពេលអនាគត។ ឯកសារយោង៖ ក្រសួងប្រៃសណីយ៍ និងទូរគមនាគមន៍ – Ministry of Post and Telecommunications]]></description>
										<content:encoded><![CDATA[<div class="xdj266r x14z9mp xat24cr x1lziwak x1vvkbs x126k92a">
<div dir="auto"><strong>ឯកឧត្តមរដ្ឋលេខាធិការ ខូវ មករា</strong> បានអញ្ជើញជាអធិបតីក្នុងពិធីបិទវគ្គបណ្ដុះបណ្ដាលស្ដីពី “លំហាត់សាយប័រក្រុមខៀវ”</div>
<div dir="auto">&#8212;</div>
<div dir="auto">
<p>រាជធានីភ្នំពេញ៖ នៅថ្ងៃទី២៤ ខែកក្កដា ឆ្នាំ២០២៦ ឯកឧត្តម ខូវ មករា រដ្ឋលេខាធិការក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍ បានអញ្ជើញជាអធិបតីក្នុងពិធីបិទបណ្ដុះបណ្ដាលស្ដីពី “លំហាត់សាយប័រក្រុមខៀវ” ដែលបានរៀបចំឡើងរយៈពេល២ថ្ងៃ ចាប់ពីថ្ងៃទី២២-២៤ ខែកក្កដា ឆ្នាំ២០២៦ នៅវិទ្យាស្ថានបច្ចេកវិទ្យាកម្ពុជា ក្នុងគោលបំណងពង្រឹងសមត្ថភាពរបស់សិក្ខាកាមជានិស្សិតក្នុងការកំណត់អត្តសញ្ញាណ វិភាគ និងឆ្លើយតបទៅនឹងឧប្បត្តិហេតុសាយប័រតាមរយៈការអនុវត្តលំហាត់សាយប័រជាក់ស្ដែង។</p>
</div>
</div>
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">វគ្គបណ្ដុះបណ្ដាលនេះ សិក្ខាកាមបានស្វែងយល់ពីទិដ្ឋភាពរួមពាក់ព័ន្ធនឹងការបង្កើត និងប្រតិបត្តិការក្រុមឆ្លើយតបនឹងឧប្បត្តិហេតុសន្តិសុខកុំព្យូទ័រ ការអនុវត្តនីតិវិធីដោះស្រាយឧប្បត្តិហេតុសាយប័រ ការប្រើប្រាស់ប្រព័ន្ធគ្រប់គ្រងព័ត៌មាននិងព្រឹត្តិការណ៍សន្តិសុខសាយប័រ ការ ការរៀបចំរបាយការណ៍ឧប្បត្តិហេតុ និងការទំនាក់ទំនងជាមួយភាគីពាក់ព័ន្ធនៅពេលឧប្បត្តិហេតុសន្តិសុខកុំព្យូទ័រកំពុងកើតមាន។</div>
</div>
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<p>សូមជម្រាបជូនថា វគ្គបណ្តុះបណ្តាលនេះ ជាសកម្មភាពសហប្រតិបត្តិការរវាង គម្រោងឧបត្ថម្ភដោយទីភ្នាក់ងារសហប្រតិបត្តិការអន្តរជាតិជប៉ុនប្រចាំប្រទេសកម្ពុជាចំនួនពីរគឺ គម្រោងលើកកម្ពស់ភាពធន់នៃសន្តិសុខសាយប័រអនុវត្តដោយក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍ និងគម្រោងពង្រឹងបណ្ដាញឧស្សាហកម្ម-សាកលវិទ្យាល័យ-សហគមន៍ដើម្បីពង្រឹងសមត្ថភាពស្រាវជ្រាវ និងអភិវឌ្ឍន៍វិស្វកម្មះអនុវត្តដោយវិទ្យាស្ថានបច្ចេកវិទ្យាកម្ពុជា។ ហើយកិច្ចសហការនេះមានគោលបំណងតភ្ជាប់បទពិសោធអនុវត្តជាក់ស្ដែងរបស់ក្រសួងក្នុងការអភិវឌ្ឍសមត្ថភាពសន្តិសុខសាយប័រជាមួយនឹងការអប់រំ និងការអភិវឌ្ឍធនធានមនុស្សផ្នែកវិស្វកម្ម ដើម្បីត្រៀមនិស្សិតឱ្យក្លាយជាធនធានមនុស្សប្រកបដោយសមត្ថភាព សម្រាប់ឆ្លើយតបទៅនឹងតម្រូវការសន្តិសុខសាយប័ររបស់វិស័យឧស្សាហកម្ម និងសង្គមឌីជីថលនាពេលអនាគត។</p>
<p><a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/753904845_1430120425834726_7926568674063833847_n.jpg"><img fetchpriority="high" decoding="async" class="alignnone wp-image-8092" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/753904845_1430120425834726_7926568674063833847_n-300x199.jpg" alt="" width="1209" height="802" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/753904845_1430120425834726_7926568674063833847_n-300x199.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/753904845_1430120425834726_7926568674063833847_n-1024x680.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/753904845_1430120425834726_7926568674063833847_n-768x510.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/753904845_1430120425834726_7926568674063833847_n-1536x1020.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/753904845_1430120425834726_7926568674063833847_n-800x531.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/753904845_1430120425834726_7926568674063833847_n.jpg 2048w" sizes="(max-width: 1209px) 100vw, 1209px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/755872228_1430120319168070_5805642874374050273_n.jpg"><img decoding="async" class="alignnone wp-image-8091" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/755872228_1430120319168070_5805642874374050273_n-300x187.jpg" alt="" width="1210" height="754" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/755872228_1430120319168070_5805642874374050273_n-300x187.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755872228_1430120319168070_5805642874374050273_n-1024x638.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755872228_1430120319168070_5805642874374050273_n-768x479.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755872228_1430120319168070_5805642874374050273_n-1536x957.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755872228_1430120319168070_5805642874374050273_n-800x498.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755872228_1430120319168070_5805642874374050273_n.jpg 2048w" sizes="(max-width: 1210px) 100vw, 1210px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/755808250_1430120362501399_5753142869236622257_n.jpg"><img decoding="async" class="alignnone wp-image-8090" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/755808250_1430120362501399_5753142869236622257_n-300x195.jpg" alt="" width="1208" height="785" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/755808250_1430120362501399_5753142869236622257_n-300x195.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755808250_1430120362501399_5753142869236622257_n-1024x665.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755808250_1430120362501399_5753142869236622257_n-768x499.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755808250_1430120362501399_5753142869236622257_n-1536x998.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755808250_1430120362501399_5753142869236622257_n-800x520.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755808250_1430120362501399_5753142869236622257_n.jpg 2048w" sizes="(max-width: 1208px) 100vw, 1208px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/755809561_1430120065834762_8340153604518895372_n.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-8089" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/755809561_1430120065834762_8340153604518895372_n-300x200.jpg" alt="" width="1208" height="805" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/755809561_1430120065834762_8340153604518895372_n-300x200.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755809561_1430120065834762_8340153604518895372_n-1024x683.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755809561_1430120065834762_8340153604518895372_n-768x512.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755809561_1430120065834762_8340153604518895372_n-1536x1025.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755809561_1430120065834762_8340153604518895372_n-800x534.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755809561_1430120065834762_8340153604518895372_n-600x400.jpg 600w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755809561_1430120065834762_8340153604518895372_n-760x507.jpg 760w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755809561_1430120065834762_8340153604518895372_n.jpg 2048w" sizes="auto, (max-width: 1208px) 100vw, 1208px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/756441317_1430120342501401_1595665799794228948_n.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-8088" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/756441317_1430120342501401_1595665799794228948_n-300x200.jpg" alt="" width="1208" height="805" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/756441317_1430120342501401_1595665799794228948_n-300x200.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/756441317_1430120342501401_1595665799794228948_n-1024x683.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/756441317_1430120342501401_1595665799794228948_n-768x512.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/756441317_1430120342501401_1595665799794228948_n-1536x1025.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/756441317_1430120342501401_1595665799794228948_n-800x534.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/756441317_1430120342501401_1595665799794228948_n-600x400.jpg 600w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/756441317_1430120342501401_1595665799794228948_n-760x507.jpg 760w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/756441317_1430120342501401_1595665799794228948_n.jpg 2048w" sizes="auto, (max-width: 1208px) 100vw, 1208px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/754173893_1430119735834795_2223291639697013827_n.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-8087" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/754173893_1430119735834795_2223291639697013827_n-300x200.jpg" alt="" width="1206" height="804" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/754173893_1430119735834795_2223291639697013827_n-300x200.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/754173893_1430119735834795_2223291639697013827_n-1024x683.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/754173893_1430119735834795_2223291639697013827_n-768x512.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/754173893_1430119735834795_2223291639697013827_n-1536x1025.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/754173893_1430119735834795_2223291639697013827_n-800x534.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/754173893_1430119735834795_2223291639697013827_n-600x400.jpg 600w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/754173893_1430119735834795_2223291639697013827_n-760x507.jpg 760w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/754173893_1430119735834795_2223291639697013827_n.jpg 2048w" sizes="auto, (max-width: 1206px) 100vw, 1206px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/755734366_1430120415834727_1494729898129576934_n.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-8086" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/755734366_1430120415834727_1494729898129576934_n-300x195.jpg" alt="" width="1208" height="785" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/755734366_1430120415834727_1494729898129576934_n-300x195.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755734366_1430120415834727_1494729898129576934_n-768x500.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755734366_1430120415834727_1494729898129576934_n-800x521.jpg 800w" sizes="auto, (max-width: 1208px) 100vw, 1208px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/755170787_1430119835834785_4281220329455097021_n.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-8085" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/755170787_1430119835834785_4281220329455097021_n-300x200.jpg" alt="" width="1205" height="803" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/755170787_1430119835834785_4281220329455097021_n-300x200.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755170787_1430119835834785_4281220329455097021_n-1024x683.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755170787_1430119835834785_4281220329455097021_n-768x512.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755170787_1430119835834785_4281220329455097021_n-1536x1025.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755170787_1430119835834785_4281220329455097021_n-800x534.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755170787_1430119835834785_4281220329455097021_n-600x400.jpg 600w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755170787_1430119835834785_4281220329455097021_n-760x507.jpg 760w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/755170787_1430119835834785_4281220329455097021_n.jpg 2048w" sizes="auto, (max-width: 1205px) 100vw, 1205px" /></a></p>
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div dir="auto">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<p>ឯកសារយោង៖ <a href="https://www.facebook.com/story.php?story_fbid=1430119305834838&amp;id=100065103450042&amp;mibextid=wwXIfr&amp;rdid=baOiLOA2qc6lqpB1#">ក្រសួងប្រៃសណីយ៍ និងទូរគមនាគមន៍ – Ministry of Post and Telecommunications</a></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ការការពារសោសម្ងាត់ និងលេខសម្ងាត់ ពីការគំរាមកំហែងនៃកុំព្យូទ័រ Quantum</title>
		<link>https://www.camcert.gov.kh/quantum-security/</link>
		
		<dc:creator><![CDATA[Pheaktra Chan]]></dc:creator>
		<pubDate>Fri, 24 Jul 2026 09:03:27 +0000</pubDate>
				<category><![CDATA[StaySafeOnline]]></category>
		<category><![CDATA[គន្លឺះខ្លីៗសន្តិសុខ]]></category>
		<category><![CDATA[Security Tips]]></category>
		<category><![CDATA[tips]]></category>
		<guid isPermaLink="false">https://www.camcert.gov.kh/?p=8082</guid>

					<description><![CDATA[១. ព័ត៌មានទូទៅ ទិន្នន័យដែលត្រូវបានធ្វើកូដនីយកម្មនាពេលបច្ចុប្បន្ន ដូចជា ព័ត៌មានសម្គាល់ចូលប្រើ (credentials) អាចនឹងមិនអាចរក្សាភាពសម្ងាត់បានទៀតនៅពេលអនាគតឡើយ ព្រោះយន្តការកូដនីយកម្មសោសាធារណៈ (public-key cryptography) ដែលកំពុងការពារទិន្នន័យទាំងនេះ អាចនឹងត្រូវបានបំបែកដោយកុំព្យូទ័រ quantum។ ទោះបីជាបច្ចុប្បន្នមិនទាន់មានម៉ាស៊ីនណាមួយអាចបំបែកក្បួនកូដនីយកម្ម Elliptic Curve Cryptography ឬ RSA បានក៏ដោយ ក៏ហាតវែរ quantum កំពុងរីកចម្រើនយ៉ាងឆាប់រហ័ស ហើយនឹងបង្កការផ្លាស់ប្តូរដល់របៀបដែលអង្គភាពការពារទិន្នន័យរបស់ខ្លួន។ ទិន្នន័យកូដសម្ងាត់ (ciphertext) និង ព័ត៌មានសម្គាល់ចូលប្រើ ដែលអ្នកវាយប្រហារបានលួចយកនៅពេលនេះ អាចត្រូវបានរក្សាទុក ហើយនឹងត្រូវបានគេធ្វើវិកូដនីយកម្ម (decrypt) នៅពេលដែល quantum computing មានសមត្ថភាពគ្រប់គ្រាន់។ ២. តើយន្តការកូដនីយកម្មធន់នឹង Quantum (Quantum-Resistant Cryptography) មានភាពបន្ទាន់កម្រិតណា? របាយការណ៍ 2025 Quantum Threat Timeline របស់ Global Risk Institute បង្ហាញថា កុំព្យូទ័រ quantum ដែលមានសមត្ថភាពពាក់ព័ន្ធនឹងការបំបែកកូដនីយកម្មទំនងជានឹងត្រូវបានបង្កើតឡើងក្នុងរយៈពេល [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>១. ព័ត៌មានទូទៅ</strong></p>
<p>ទិន្នន័យដែលត្រូវបានធ្វើកូដនីយកម្មនាពេលបច្ចុប្បន្ន ដូចជា ព័ត៌មានសម្គាល់ចូលប្រើ (credentials) អាចនឹងមិនអាចរក្សាភាពសម្ងាត់បានទៀតនៅពេលអនាគតឡើយ ព្រោះយន្តការកូដនីយកម្មសោសាធារណៈ (public-key cryptography) ដែលកំពុងការពារទិន្នន័យទាំងនេះ អាចនឹងត្រូវបានបំបែកដោយកុំព្យូទ័រ quantum។ ទោះបីជាបច្ចុប្បន្នមិនទាន់មានម៉ាស៊ីនណាមួយអាចបំបែកក្បួនកូដនីយកម្ម Elliptic Curve Cryptography ឬ RSA បានក៏ដោយ ក៏ហាតវែរ quantum កំពុងរីកចម្រើនយ៉ាងឆាប់រហ័ស ហើយនឹងបង្កការផ្លាស់ប្តូរដល់របៀបដែលអង្គភាពការពារទិន្នន័យរបស់ខ្លួន។ ទិន្នន័យកូដសម្ងាត់ (ciphertext) និង ព័ត៌មានសម្គាល់ចូលប្រើ ដែលអ្នកវាយប្រហារបានលួចយកនៅពេលនេះ អាចត្រូវបានរក្សាទុក ហើយនឹងត្រូវបានគេធ្វើវិកូដនីយកម្ម (decrypt) នៅពេលដែល quantum computing មានសមត្ថភាពគ្រប់គ្រាន់។</p>
<p><strong>២</strong><strong>. តើយន្តការកូដនីយកម្មធន់នឹង Quantum (Quantum-Resistant Cryptography) មានភាពបន្ទាន់កម្រិតណា?</strong></p>
<p>របាយការណ៍ 2025 Quantum Threat Timeline របស់ Global Risk Institute បង្ហាញថា កុំព្យូទ័រ quantum ដែលមានសមត្ថភាពពាក់ព័ន្ធនឹងការបំបែកកូដនីយកម្មទំនងជានឹងត្រូវបានបង្កើតឡើងក្នុងរយៈពេល ១៥ឆ្នាំខាងមុខ។ អ្វីដែលធ្វើឱ្យការគំរាមកំហែង quantum មានសារៈសំខាន់នៅពេលបច្ចុប្បន្ន មិនមែនត្រឹមតែជាបញ្ហាអនាគតនោះ គឺយុទ្ធសាស្ត្រដែលត្រូវបានគេហៅថា “លួចពេលនេះ បំបែកពេលក្រោយ (Harvest Now, Decrypt Later)”។ ក្នុងយុទ្ធសាស្ត្រនេះ អ្នកវាយប្រហារចាប់លួចយកទិន្នន័យដែលត្រូវបានធ្វើកូដនីយកម្មនៅថ្ងៃនេះ រក្សាទុកវា ហើយធ្វើវិកូដនីយកម្ម (បំបែក) នៅពេលដែលមានកុំព្យូទ័រ quantum ប្រើប្រាស់បាន។ ដោយសារកុំព្យូទ័រ quantum ដែលមានសមត្ថភាពគ្រប់គ្រាន់អាចនឹងត្រូវផលិតបានក្នុងរយៈពេលប្រហែល ១៥ឆ្នាំ នៅខាងមុខ ទិន្នន័យណាដែលត្រូវបានលួច និងប្រមូលទុកនៅថ្ងៃនេះ គួរត្រូវបានចាត់ទុកថាជាទិន្នន័យដែលបានលេចធ្លាយរួចទៅហើយ។</p>
<p><strong>៣</strong><strong>. កាលបរិច្ឆេទកំណត់ Q-day</strong></p>
<p>ទោះបីជាយើងមិនទាន់ច្បាស់ថា កុំព្យូទ័រ quantum នឹងមកដល់ពេលណាក៏ដោយ ស្ថាប័នរដ្ឋនានានៅលើសកលលោកកំពុងកំណត់កាលបរិច្ឆេទកំណត់ជុំវិញចំណុចសំខាន់មួយដែលគេស្គាល់ថា Q-day ដែលជាពេលដែលកូដនីយកម្មត្រូវតែផ្លាស់ប្តូរ។</p>
<p>កម្រងក្បួនកូដ Commercial National Security Algorithm Suite 2.0 របស់អង្គភាពសន្តិសុខជាតិសហរដ្ឋអាមេរិក (National Security Agency, NSA) នឹងតម្រូវឱ្យប្រព័ន្ធសន្តិសុខជាតិសហរដ្ឋអាមេរិកថ្មីៗចាប់ផ្តើមប្រើប្រាស់ក្បួនកូដនីយកម្មធន់នឹង quantum ចាប់ពីថ្ងៃទី ១ ខែមករា ឆ្នាំ២០២៧។ ទោះបីកាលកំណត់សម្រាប់ប្រភេទប្រព័ន្ធផ្សេងៗត្រូវបានរៀបចំជាដំណាក់កាលរហូតដល់ដើមទសវត្សរ៍ឆ្នាំ២០៣០ ក៏ដោយ ក៏អង្គភាព NSA មានគោលបំណងធ្វើឱ្យប្រព័ន្ធសន្តិសុខជាតិទាំងអស់មានភាពធន់នឹង quantum នៅត្រឹមឆ្នាំ២០៣៥ ដែរ។</p>
<p>វិទ្យាស្ថានជាតិស្តង់ដារនិងបច្ចេកវិទ្យាសហរដ្ឋអាមេរិក (National Institute of Standards and Technology, NIST) ក៏កំពុងចេញសេចក្ដីព្រាងលេខ IR 8547 ដែលកំណត់លែងណែនាំឱ្យប្រើប្រាស់ក្បួន RSA-2048 និង ECC P-256 ក្រោយឆ្នាំ២០៣០ និងមិនអនុញ្ញាតឱ្យប្រើទាំងស្រុងក្រោយឆ្នាំ២០៣៥។ កាលបរិច្ឆេទកំណត់ទាំងនេះអាចមើលទៅដូចជានៅឆ្ងាយ ប៉ុន្តែការផ្លាស់ប្តូរទូទាំងអង្គភាពអាចត្រូវការពេលពី ៥ដល់១៥ឆ្នាំ ព្រោះគ្រាន់តែដំណាក់កាលស្វែងរកប្រព័ន្ធពាក់ព័ន្ធ (discovery phase) សម្រាប់អង្គភាពធំៗ អាចចំណាយពេលពី ១ ដល់ ២ ឆ្នាំទៅហើយ។</p>
<p><strong>៤</strong><strong>. ហេតុអ្វីបានជាព័ត៌មានសម្គាល់ចូលប្រើមានហានិភ័យខ្ពស់នៅក្នុងសម័យក្រោយ Quantum (Post-Quantum)</strong></p>
<p>មិនមែនរាល់ទិន្នន័យដែលត្រូវបានធ្វើកូដនីយកម្មទាំងអស់នៅក្នុងអង្គភាពសុទ្ធតែមានកម្រិតហានិភ័យដូចគ្នានោះទេ នៅពេលដែលយន្តការកូដនីយកម្មដែលការពារវាលែងមានប្រសិទ្ធភាព។ ព័ត៌មានអាថ៌កំបាំង (secrets) ភាគច្រើន ដូចជា session tokens មានអាយុកាលសម្ងាត់ត្រឹមតែប៉ុន្មានខែប៉ុណ្ណោះ។ ផ្ទុយទៅវិញ ព័ត៌មានសម្គាល់ចូលប្រើ អាចត្រូវបានបន្តប្រើប្រាស់អស់រយៈពេលជាច្រើនឆ្នាំ ឬរហូតដល់ប្រព័ន្ធដែលពាក់ព័ន្ធត្រូវបានដកចេញពីការប្រើប្រាស់។</p>
<p>សម្រាប់អ្នកវាយប្រហារ នេះមានន័យថា ព័ត៌មានសម្គាល់ចូលប្រើគឺជាទ្រព្យសម្បត្តិដែលមានតម្លៃសម្រាប់ការលួចយក និងរក្សាទុកនៅថ្ងៃនេះ ដើម្បីរង់ចាំធ្វើវិកូដនីយកម្ម នៅពេលដែលកុំព្យូទ័រ quantum មានសមត្ថភាពគ្រប់គ្រាន់។</p>
<p>អ្វីដែលធ្វើឱ្យបញ្ហានេះក្លាយជាហានិភ័យសន្តិសុខដ៏ធំគឺ ទំហំ (scale) នៃព័ត៌មានសម្គាល់ចូលប្រើ ជាពិសេសដោយសារអង្គភាពភាគច្រើនកំពុងមានចំនួន អត្តសញ្ញាណមិនមែនមនុស្ស (non-human identities, NHIs) កើនឡើង ដូចជាគណនីសេវាកម្ម (service accounts) និង សោ API។ ព័ត៌មានសម្គាល់ចូលប្រើសម្រាប់ម៉ាស៊ីនទាំងនេះ ច្រើនតែមានអាយុកាលប្រើប្រាស់យូរ ព្រោះមិនមានអ្នកប្រើប្រាស់ណាម្នាក់ទទួលខុសត្រូវក្នុងការផ្លាស់ប្ដូរវាជាប្រចាំ ហើយជាញឹកញាប់ក៏មិនទាន់ត្រូវបានរាប់បញ្ចូលក្នុងបញ្ជីសារពើភណ្ឌ (inventory) ដើម្បីវាយតម្លៃការប្រឈមនឹងហានិភ័យផ្នែកកូដនីយកម្មដែរ។ ដូច្នេះ វាក្លាយជាគោលដៅដ៏ល្អសម្រាប់អ្នកវាយប្រហារក្នុងការលួចយក និងរក្សាទុក។</p>
<p><strong>៥</strong><strong>. របៀបចាប់ផ្ដើមការផ្លាស់ប្ដូរទៅកាន់កូដនីយកម្មក្រោយសម័យ Quantum ដោយផ្ដោតលើព័ត៌មានសម្គាល់</strong><strong>ចូលប្រើជាមុន</strong></p>
<p>ដោយសារហានិភ័យភាគច្រើនប្រមូលផ្ដុំនៅលើព័ត៌មានសម្គាល់ចូលប្រើ ការផ្លាស់ប្ដូរទៅកាន់កូដនីយកម្មក្រោយសម័យ quantum ក៏គួរចាប់ផ្ដើមពីព័ត៌មានសម្គាល់ចូលប្រើដូចគ្នា។ អង្គភាពគួរអនុវត្តវិធីសាស្ត្រ ព័ត៌មានសម្គាល់ចូលប្រើអាទិភាព (credentials-first) ក្នុងការផ្លាស់ប្ដូរទៅកាន់កូដនីយកម្មក្រោយសម័យ quantum តាមរយៈជំហានដូចខាងក្រោម៖</p>
<ul>
<li><strong>ធ្វើបញ្ជីសារពើភណ្ឌយន្តការកូដនីយកម្មដែលកំពុងប្រើប្រាស់ (</strong><strong>Inventory Existing Cryptography)</strong></li>
</ul>
<p>មូលហេតុចម្បងដែលធ្វើឱ្យការផ្លាស់ប្ដូរយន្តការកូដនីយកម្មត្រូវចំណាយពេលយូរ គឺអង្គភាពភាគច្រើនមិនអាចកំណត់បានច្បាស់លាស់នូវបញ្ជីនៃការប្រើប្រាស់យន្តការកូដនីយកម្ម (cryptographic dependencies) របស់ខ្លួន។</p>
<p>ការធ្វើបញ្ជីសារពើភណ្ឌផ្ដោតលើព័ត៌មានសម្គាល់ចូលប្រើ គួរចាប់ផ្ដើមពីការស្វែងរកប្រព័ន្ធដែលរក្សាទុក ឬគ្រប់គ្រងព័ត៌មានអាថ៌កំបាំង រួមមានប្រព័ន្ធគ្រប់គ្រងពាក្យសម្ងាត់ ឬអាថ៌កំបាំង និងប្រព័ន្ធគ្រប់គ្រងសិទ្ធិចូលប្រើ (privileged access management, PAM) ជាដើម។</p>
<p>ដំណាក់កាលនេះអាចនាំឱ្យរកឃើញគណនីសេវាកម្មដែលត្រូវបានភ្លេចចោល ព័ត៌មានអាថ៌កំបាំងដែលត្រូវបានសរសេរបង្កប់ដោយផ្ទាល់ក្នុងកម្មវិធី (hardcoded secrets) ឬការតភ្ជាប់អន្តរប្រព័ន្ធ (integrations) ដែលមិនត្រូវបានប្រើប្រាស់អស់រយៈពេលជាច្រើនឆ្នាំ។</p>
<ul>
<li><strong>ផ្តល់អាទិភាពលើហានិភ័យ ជាជាងទំហំ </strong><strong>(Prioritize risk over size)</strong></li>
</ul>
<p>ទោះបីជាអង្គភាពជាច្រើនចង់ចាប់ផ្ដើមការពារប្រព័ន្ធដែលមានទំហំធំបំផុតរបស់ខ្លួនក៏ដោយ វិធីសាស្ត្រដែលមានប្រសិទ្ធភាពជាងគឺការកំណត់អាទិភាពដោយផ្អែកលើអាយុកាលសម្ងាត់ (confidentiality lifetime) របស់ព័ត៌មានសម្គាល់ចូលប្រើ ពោលគឺរយៈពេលដែលព័ត៌មាននោះត្រូវរក្សាភាពសម្ងាត់ រួមជាមួយលទ្ធភាពដែលអ្នកវាយប្រហារអាចចូលដល់វាបាន។ តាមទស្សនៈនេះ ព័ត៌មានសម្គាល់ចូលប្រើតូចមួយដែលមានអាយុកាលយូរ និងអាចប្រើសម្រាប់ចូលទៅកាន់ប្រព័ន្ធសំខាន់ៗ មានសារៈសំខាន់ជាងបណ្ដុំទិន្នន័យដ៏ធំមួយដែលមានអាយុកាលខ្លី។ ការកំណត់អាទិភាពផ្អែកលើហានិភ័យបែបនេះជួយធានាថា ព័ត៌មានសម្គាល់ចូលប្រើដែលប្រឈមខ្លាំងបំផុតចំពោះយុទ្ធសាស្ត្រ “លួចពេលនេះ បំបែកពេលក្រោយ” ត្រូវបានការពារជាមុន។</p>
<ul>
<li><strong>ផ្លាស់ប្ដូរទៅប្រើកូដនីយកម្មចម្រុះ (</strong><strong>Hybrid Cryptography)</strong></li>
</ul>
<p>ជំនួសឱ្យការផ្លាស់ប្ដូរចេញនូវក្បួនកូដនីយកម្មបែបបុរាណទាំងស្រុង អង្គភាពគួរអនុវត្តកូដនីយកម្មចម្រុះ (hybrid cryptography) ដោយប្រើរួមបញ្ចូលគ្នានូវក្បួនកូដនីយកម្មបែបបុរាណ និងក្បួនកូដនីយកម្មធន់នឹង quantum នៅក្នុងដំណើរការផ្លាស់ប្ដូរសោ (key exchange) តែមួយ។ វិធីសាស្ត្រនេះជួយឱ្យការតភ្ជាប់នៅតែមានសុវត្ថិភាព ទាំងពីអ្នកវាយប្រហារសម័យបច្ចុប្បន្ន និងពីអ្នកវាយប្រហារដែលប្រើកុំព្យូទ័រ quantum នាពេលអនាគត។</p>
<p>កូដនីយកម្មចម្រុះក៏ជួយកាត់បន្ថយហានិភ័យនៃការពឹងផ្អែកទាំងស្រុងលើក្បួនកូដនីយកម្មថ្មីតែមួយផងដែរ ព្រោះក្បួនកូដនីយកម្មបែបបុរាណនៅតែត្រូវបានរក្សាទុក ហើយមិនចាំបាច់ដកចេញ ដើម្បីបន្ថែមការការពារធន់នឹង quantum។</p>
<ul>
<li><strong>រៀបចំប្រព័ន្ធឱ្យមានភាពបត់បែនផ្នែកកូដនីយកម្ម (</strong><strong>Crypto-Agility)</strong></li>
</ul>
<p>ដោយសារក្បួនកូដនីយកម្មនានាអាចត្រូវបានណែនាំឱ្យលែងប្រើប្រាស់ (deprecated) ហើយប៉ារ៉ាម៉ែត្ររបស់វាក៏អាចផ្លាស់ប្ដូរតាមពេលវេលា អង្គភាពគួររំពឹងថា ការផ្លាស់ប្ដូរលើកនេះនឹងមិនមែនជាលើកចុងក្រោយនោះទេ។</p>
<p>ដូច្នេះ ប្រព័ន្ធគួរត្រូវបានរៀបចំដោយគិតគូរពី ភាពបត់បែនផ្នែកកូដនីយកម្ម តាំងពីដំបូង ដើម្បីឱ្យការផ្លាស់ប្ដូរក្បួនកូដនីយកម្មនាពេលអនាគត គ្រាន់តែជាការកែប្រែការកំណត់រចនាសម្ព័ន្ធ (configuration) ប៉ុណ្ណោះ មិនមែនជាការកែសម្រួលនិមាបនកម្មប្រព័ន្ធ (system architecture) ទាំងមូលឡើងវិញនោះទេ។</p>
<p>ជាពិសេស សម្រាប់ព័ត៌មានសម្គាល់ចូលប្រើ គួររក្សាយន្តការកូដនីយកម្មឱ្យស្ថិតនៅទីតាំងកណ្ដាលមួយ (centralized location) ដើម្បីឱ្យនៅពេលដែលត្រូវផ្លាស់ប្ដូរក្បួនកូដនីយកម្ម អង្គភាពអាចធ្វើបច្ចុប្បន្នភាពតែម្តង ដោយមិនចាំបាច់កែប្រែកម្មវិធី លំហូរដំណើរការការងារ (pipelines) និងការតភ្ជាប់អន្តរប្រព័ន្ធ (integrations) នីមួយៗឡើយ។</p>
<ul>
<li><strong>ចាប់ផ្ដើមការពារកន្លែងដែលមានហានិភ័យខ្ពស់បំផុត</strong><strong> (Start protecting where the risk is highest)</strong></li>
</ul>
<p>ទោះបីជាអង្គភាពជាច្រើនអាចមានទំនោរពន្យារពេលការផ្លាស់ប្ដូរទៅប្រើកូដនីយកម្មធន់នឹង quantum ក៏ដោយ អង្គភាពគួរចងចាំថា ការផ្លាស់ប្ដូរនេះជាដំណើរការដែលត្រូវចំណាយពេលយូរ ហើយទិន្នន័យដែលត្រូវបានការពារនៅថ្ងៃនេះ ត្រូវតែអាចរក្សាភាពសម្ងាត់បានរហូតដល់អនាគត។</p>
<p>កុំព្យូទ័រ quantum មិនចាំបាច់ត្រូវបានបង្កើតឡើងរួចហើយនោះទេ ដើម្បីឱ្យការគំរាមកំហែងពីការលួចយកព័ត៌មានសម្គាល់ចូលប្រើ និងការរង់ចាំធ្វើវិកូដនីយកម្មក្លាយជាបញ្ហាពិតប្រាកដ។ ការផ្លាស់ប្ដូរទៅកាន់កូដនីយកម្មធន់នឹង quantum គួរចាប់ផ្ដើមពីព័ត៌មានសម្គាល់ចូលប្រើ ព្រោះវាជាចំណុចរួមនៃអាយុកាលសម្ងាត់ និងវិសាលភាពនៃផលប៉ះពាល់ (blast radius)។ ការការពារព័ត៌មានសម្គាល់ចូលប្រើឱ្យរួចផុតពីការគំរាមកំហែងក្នុងសម័យ quantum គឺជាអាទិភាពដែលអង្គភាពគួរចាប់ផ្ដើមអនុវត្តចាប់ពីពេលនេះ មុនពេលការរីកចម្រើននៃហាតវែរ quantum បង្ខំឱ្យត្រូវធ្វើការផ្លាស់ប្ដូរ។</p>
<p><strong> </strong><strong>៦. ឯកសារពាក់ព័ន្ធ</strong></p>
<ul>
<li>https://thehackernews.com/2026/06/why-post-quantum-cryptography-starts.html</li>
<li>https://www.keepersecurity.com/blog/2023/06/07/what-is-elliptic-curve-cryptography/</li>
<li>https://globalriskinstitute.org/publication/quantum-threat-timeline-report-2025b/</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CamSA26-27: ចំណុចខ្សោយធ្ងន់ធ្ងរបំផុតនៅក្នុង ផលិតផល SonicWall</title>
		<link>https://www.camcert.gov.kh/sonicwall-sma-zero-days-exploited/</link>
		
		<dc:creator><![CDATA[Pheaktra Chan]]></dc:creator>
		<pubDate>Fri, 24 Jul 2026 07:59:45 +0000</pubDate>
				<category><![CDATA[2026]]></category>
		<category><![CDATA[Security Alert]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[sonicWall]]></category>
		<guid isPermaLink="false">https://www.camcert.gov.kh/?p=8075</guid>

					<description><![CDATA[១. ព័ត៌មានទូទៅ ក្រុមហ៊ុន SonicWall បានបញ្ចេញបច្ចុប្បន្នភាពសន្ដិសុខដើម្បីជួសជុលចំណុចខ្សោយកម្រិតធ្ងន់ធ្ងរបំផុត (Critical-severity) នៅក្នុងឧបករណ៍ SonicWall Secure Mobile Access (SMA) 1000 series VPN appliances។ ចំណុចខ្សោយទាំងនេះត្រូវបានរកឃើញថាកំពុងត្រូវបានវាយប្រហារយ៉ាងសកម្មនៅលើអ៊ិនធឺណិត (Active exploitation) ក្នុងទម្រង់ជា Zero-days ដោយក្រុមវាយប្រហារមិនស្គាល់អត្តសញ្ញាណ ចាប់តាំងពីថ្ងៃទី២២ ខែមិថុនា ឆ្នាំ២០២៦ មកម្ល៉េះ។ ហេកគ័រអាចប្រើប្រាស់ចន្លោះប្រហោងទាំងនេះរួមបញ្ចូលគ្នា (Exploit chain) ពីចម្ងាយដោយមិនចាំបាច់មានគណនីផ្ទៀងផ្ទាត់ (Unauthenticated) ដើម្បីដំណើរការកូដបញ្ជា និងដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធទាំងមូល (Root access)។ អ្នកប្រើប្រាស់ និងអ្នកគ្រប់គ្រងប្រព័ន្ធគួរធ្វើបច្ចុប្បន្នភាពជាបន្ទាន់៖ CVE-2026-15409: ចំណុចខ្សោយនេះមាននៅក្នុងមុខងារបញ្ជូនសំណើ /wsproxy (Pre-authentication bypass) ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារពីខាងក្រៅផ្ញើសំណើ HTTP ពិសេស (តាមរយៈ User-Agent និងតម្លៃ bmID=-3389) ដើម្បីបង្កើត WebSocket tunnel ចូលទៅកាន់សេវាកម្មផ្ទៃក្នុង (Localhost-only services) [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>១. ព័ត៌មានទូទៅ</strong></p>
<p>ក្រុមហ៊ុន SonicWall បានបញ្ចេញបច្ចុប្បន្នភាពសន្ដិសុខដើម្បីជួសជុលចំណុចខ្សោយកម្រិតធ្ងន់ធ្ងរបំផុត (Critical-severity) នៅក្នុងឧបករណ៍ SonicWall Secure Mobile Access (SMA) 1000 series VPN appliances។ ចំណុចខ្សោយទាំងនេះត្រូវបានរកឃើញថាកំពុងត្រូវបានវាយប្រហារយ៉ាងសកម្មនៅលើអ៊ិនធឺណិត (Active exploitation) ក្នុងទម្រង់ជា Zero-days ដោយក្រុមវាយប្រហារមិនស្គាល់អត្តសញ្ញាណ ចាប់តាំងពីថ្ងៃទី២២ ខែមិថុនា ឆ្នាំ២០២៦ មកម្ល៉េះ។ ហេកគ័រអាចប្រើប្រាស់ចន្លោះប្រហោងទាំងនេះរួមបញ្ចូលគ្នា (Exploit chain) ពីចម្ងាយដោយមិនចាំបាច់មានគណនីផ្ទៀងផ្ទាត់ (Unauthenticated) ដើម្បីដំណើរការកូដបញ្ជា និងដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធទាំងមូល (Root access)។ អ្នកប្រើប្រាស់ និងអ្នកគ្រប់គ្រងប្រព័ន្ធគួរធ្វើបច្ចុប្បន្នភាពជាបន្ទាន់៖</p>
<ul>
<li>CVE-2026-15409: ចំណុចខ្សោយនេះមាននៅក្នុងមុខងារបញ្ជូនសំណើ /wsproxy (Pre-authentication bypass) ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារពីខាងក្រៅផ្ញើសំណើ HTTP ពិសេស (តាមរយៈ User-Agent និងតម្លៃ bmID=-3389) ដើម្បីបង្កើត WebSocket tunnel ចូលទៅកាន់សេវាកម្មផ្ទៃក្នុង (Localhost-only services) ដូចជា CouchDB រួចលួចអានឯកសារប្រព័ន្ធដោយមិនបាច់មានការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ។</li>
<li>CVE-2026-15410: ចំណុចខ្សោយ​នេះជាប្រភេទ Path Traversal នៅក្នុងលំហូរការងារ &#8220;remove_hotfix&#8221; នៃសេវាកម្មបញ្ជា (ctrl-service) ដែលដំណើរការលើ Localhost។ អ្នកវាយប្រហារអាចប្រើប្រាស់វាដើម្បីដំណើរការកូដបញ្ជា និងដំឡើងសិទ្ធិខ្លួនឯងទៅជា Root តែម្តង។</li>
</ul>
<p><strong>២. ផលិតផលដែលរងផលប៉ះពាល់</strong></p>
<p>ចំណុចខ្សោយខាងលើនេះមានផលប៉ះពាល់ទៅលើការដាក់ឱ្យប្រើប្រាស់ (Deployments) ដូចខាងក្រោម៖</p>
<ul>
<li>SonicWall Secure Mobile Access (SMA) 1000 series VPN appliances (រួមមានទាំងឧបករណ៍ Physical និង Virtual សម្រាប់ឧបករណ៍ Physical មានហានិភ័យក្នុងការបែកធ្លាយពាក្យសម្ងាត់តាមរយៈ Hardware UUID)។</li>
</ul>
<p><strong>៣. ផលប៉ះពាល់</strong></p>
<p>ការវាយប្រហារដោយជោគជ័យទៅលើចំណុចខ្សោយខាងលើនេះ អនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ អាចទម្លុះចូលប្រព័ន្ធផ្ទៃក្នុង រួចបង្កើតឯកសារមេរោគ ឬចាក់បញ្ចូល Java web shell (ដូចជា Suo5 និង ORANGETAIL) ទៅក្នុងដំណើរការស្របច្បាប់របស់ប្រព័ន្ធ។ នៅពេលទទួលបានសិទ្ធិខ្ពស់បំផុត (Root privileges) ពួកគេអាចលួចយកព័ត៌មានសម្ងាត់ (Credentials) ដែលបានរក្សាទុក ឬផ្ទុកបណ្តោះអាសន្ន ព្រមទាំងអាចប្រើប្រាស់ឧបករណ៍ស្ទាក់ចាប់ (ដូចជា tcpdump) ដើម្បីលួចទិន្នន័យ Username និង Password ពីចរាចរណ៍បណ្តាញ (LDAP traffic) ដែលគ្មានការកូដនីយកម្មថែមទៀតផង។</p>
<p><strong>៤. ដំណោះស្រាយ</strong></p>
<p>ការិយាល័យ CamCERT សូមធ្វើការណែនាំដល់អ្នកប្រើប្រាស់ និងអ្នកគ្រប់គ្រងប្រព័ន្ធទាំងអស់ សូមធ្វើបច្ចុប្បន្នភាពកម្មវិធីដែលបានរងផលប៉ះពាល់ខាងលើជាបន្ទាន់ ទៅកាន់កំណែចុងក្រោយបំផុត (Latest patched version) ដែលបានចេញផ្សាយដោយក្រុមហ៊ុន SonicWall។បន្ថែមពីនេះ អ្នកគ្រប់គ្រងប្រព័ន្ធគួរតែធ្វើការពិនិត្យ (Audit) និងស្វែងរកសញ្ញាសម្គាល់នៃការរំលោភបំពាន (Indicators of Compromise) នៅក្នុងប្រព័ន្ធជាបន្ទាន់តាមវិធីសាស្ត្រដូចខាងក្រោម៖</p>
<ul>
<li>ពិនិត្យថតឯកសារប្រព័ន្ធ: ស្វែងរកវត្តមានឯកសារខុសប្រក្រតីដូចជា ឯកសារ binary /usr/bin/xzfind (ROOTRUN), ឯកសារស្គ្រីប Python /usr/lib/python3.11/site-packages/deploy_new.py (KNUCKLEBALL), ឯកសារនៅក្នុងថតបណ្តោះអាសន្ន /var/tmp/lib.sh (ដែលដំណើរការ tcpdump) និងឯកសារ /tmp/hypdate.b64។</li>
<li>ពិនិត្យការកំណត់រចនាសម្ព័ន្ធ NGINX Unit: ផ្ទៀងផ្ទាត់ឯកសារ /var/lib/unit/conf.json ដើម្បីរកមើលថាតើមានការលួចបន្ថែមផ្លូវ (Routes) ទៅកាន់ទំព័រ Web Shell សង្ស័យដូចជា /workplace/error.jsp ឬ /workplace/dialogs/errorDialog.jsp ដែរឬទេ។</li>
<li>ពិនិត្យស្គ្រីបចាប់ផ្តើមប្រព័ន្ធ (Persistence): ពិនិត្យមើលឯកសារ /etc/init.d/workplace startup ក្រែងលោមានការកែប្រែ ឬបន្ថែមបន្ទាត់កូដបញ្ជាឱ្យដំណើរការមេរោគដោយស្វ័យប្រវត្តិ។</li>
<li>សម្គាល់: ការចាប់ផ្តើមប្រព័ន្ធឡើងវិញ (Reboot) អាចជួយលុបបំបាត់មេរោគដែលរត់លើ Memory បានមួយផ្នែក ប៉ុន្តែមិនអាចលុបឯកសារមេរោគដែលបានបោះទីតាំងថេរ (Persistence) នោះទេ ដូច្នេះការដំឡើងបំណះប្រព័ន្ធ (Patching) នៅតែជាវិធានការចាំបាច់ដាច់ខាត។</li>
</ul>
<p><strong>៥. ឯកសារពាក់ព័ន្ធ</strong></p>
<ul>
<li>https://thehackernews.com/2026/07/sonicwall-sma-zero-days-exploited.html</li>
<li>https://www.volexity.com/blog/2026/07/17/proxying-to-compromise-sonicwall-secure-mobile-access-0-day-exploitation/</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CamSA26-26: ចំណុចខ្សោយធ្ងន់ធ្ងរមាននៅក្នុងកម្មវិធី Zoom</title>
		<link>https://www.camcert.gov.kh/zoom-july-2026/</link>
		
		<dc:creator><![CDATA[Pheaktra Chan]]></dc:creator>
		<pubDate>Thu, 23 Jul 2026 07:53:37 +0000</pubDate>
				<category><![CDATA[2026]]></category>
		<category><![CDATA[Security Alert]]></category>
		<category><![CDATA[Zoom]]></category>
		<category><![CDATA[Zoom Security]]></category>
		<category><![CDATA[Zoom Security Advisory]]></category>
		<category><![CDATA[Zoom Security Guideline]]></category>
		<category><![CDATA[Zoom Security Tips]]></category>
		<guid isPermaLink="false">https://www.camcert.gov.kh/?p=8073</guid>

					<description><![CDATA[១.ព័ត៌មានទូទៅ នាពេលថ្មីៗនេះកម្មវិធី Zoom ដែលជាកម្មវិធីសន្និសិទវីដេអូសម្រាប់ទំនាក់ទនងកិច្ចប្រជុំតាមអ៊ីនធឺណេត ដែលពេញនិយមទូទាំងសាកលលោកនោះ ត្រូវបានគេរកឃើញថាមានចំណុចខ្សោយធ្ងន់ធ្ងរនៅលើ នៅក្នុងកម្មវិធីសម្រាប់កុំព្យូទ័រ (Desktop Client) និងកញ្ចប់អភិវឌ្ឍន៍កម្មវិធី (Software Development Kit &#8211; SDK) សម្រាប់ប្រព័ន្ធប្រតិបត្តិការ Windows។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតអោយជនមិនស្គាល់អត្តសញ្ញាណ (Unauthenticated Party) លូចចូលពីចម្ងាយ និងគ្រប់គ្រងគណនីរបស់អ្នកប្រើប្រាស់បាន។ ២. ផលិតផលដែលរងផលប៉ៈពាល់ ចន្លោះប្រហោងសុវត្ថិភាពខាងលើនេះ ជះឥទ្ធិពលដល់ផលិតផល និងកំណែ (Versions) ដូចខាងក្រោម៖ Zoom Workplace សម្រាប់ Windows៖ កំណែមុន0.0 Zoom Windows VDI Client៖ កំណែមុន0.10, 6.6.15, និង 6.5.18 Zoom Meeting SDK សម្រាប់ Windows៖ កំណែមុន0.0 ៣. ផលវិបាក ក្រុមហ៊ុន Zoom មិនបានផ្តល់ព័ត៌មានលម្អិតផ្នែកបច្ចេកទេសស៊ីជម្រៅនោះទេ ដោយគ្រាន់តែពណ៌នាថាវាជាបញ្ហានៃ «ការផ្ទៀងផ្ទាត់ទិន្នន័យបញ្ចូលមិនត្រឹមត្រូវ [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>១.ព័ត៌មានទូទៅ</strong></p>
<p>នាពេលថ្មីៗនេះកម្មវិធី Zoom ដែលជាកម្មវិធីសន្និសិទវីដេអូសម្រាប់ទំនាក់ទនងកិច្ចប្រជុំតាមអ៊ីនធឺណេត ដែលពេញនិយមទូទាំងសាកលលោកនោះ ត្រូវបានគេរកឃើញថាមានចំណុចខ្សោយធ្ងន់ធ្ងរនៅលើ នៅក្នុងកម្មវិធីសម្រាប់កុំព្យូទ័រ (Desktop Client) និងកញ្ចប់អភិវឌ្ឍន៍កម្មវិធី (Software Development Kit &#8211; SDK) សម្រាប់ប្រព័ន្ធប្រតិបត្តិការ Windows។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតអោយជនមិនស្គាល់អត្តសញ្ញាណ (Unauthenticated Party) លូចចូលពីចម្ងាយ និងគ្រប់គ្រងគណនីរបស់អ្នកប្រើប្រាស់បាន។</p>
<p><strong>២. ផលិតផលដែលរងផលប៉ៈពាល់</strong></p>
<p>ចន្លោះប្រហោងសុវត្ថិភាពខាងលើនេះ ជះឥទ្ធិពលដល់ផលិតផល និងកំណែ (Versions) ដូចខាងក្រោម៖</p>
<ul>
<li>Zoom Workplace សម្រាប់ Windows៖ កំណែមុន0.0</li>
<li>Zoom Windows VDI Client៖ កំណែមុន0.10, 6.6.15, និង 6.5.18</li>
<li>Zoom Meeting SDK សម្រាប់ Windows៖ កំណែមុន0.0</li>
</ul>
<p><strong>៣. ផលវិបាក</strong></p>
<p>ក្រុមហ៊ុន Zoom មិនបានផ្តល់ព័ត៌មានលម្អិតផ្នែកបច្ចេកទេសស៊ីជម្រៅនោះទេ ដោយគ្រាន់តែពណ៌នាថាវាជាបញ្ហានៃ «ការផ្ទៀងផ្ទាត់ទិន្នន័យបញ្ចូលមិនត្រឹមត្រូវ (Improper Input Validation)»។</p>
<p>ការវាយលុកដោយជោគជ័យ អនុញ្ញាតឱ្យអ្នកប្រើប្រាស់ដែលមិនស្គាល់អត្តសញ្ញាណ (Unauthenticated User) អាចធ្វើការលួចគ្រប់គ្រងគណនីទាំងស្រុង (Account Takeover) របស់ជនរងគ្រោះបាន តាមរយៈការចូលប្រើប្រាស់បណ្តាញ (Network Access)។</p>
<p><strong>៤. អនុសាសន៍ណែនាំ</strong></p>
<p>ការិយាល័យ CamCERT សូមធ្វើការណែនាំដល់អ្នកប្រើប្រាស់ និងអ្នកគ្រប់គ្រងប្រព័ន្ធទាំងអស់ សូមធ្វើបច្ចុប្បន្នភាពកម្មវិធីដែលបានរងផលប៉ះពាល់ខាងលើជាបន្ទាន់ ទៅកាន់កំណែចុងក្រោយបំផុត (Latest version) ដែលបានចេញផ្សាយដោយក្រុមហ៊ុន zoom។</p>
<p><strong>៥. ឯកសារពាក់ព័ន្ធ</strong></p>
<ul>
<li>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-090/</li>
<li>https://www.zoom.com/en/trust/security-bulletin/zsb-26014/</li>
<li>https://www.bleepingcomputer.com/news/security/zoom-warns-of-critical-account-takeover-vulnerability/</li>
<li>https://www.cve.org/CVERecord?id=CVE-2026-53412</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ស្វែងយល់អំពីការប្រើប្រាស់ និងគោលបំណងនៃ VLAN</title>
		<link>https://www.camcert.gov.kh/vlan-july/</link>
		
		<dc:creator><![CDATA[Pheaktra Chan]]></dc:creator>
		<pubDate>Wed, 22 Jul 2026 08:52:44 +0000</pubDate>
				<category><![CDATA[StaySafeOnline]]></category>
		<category><![CDATA[គន្លឺះខ្លីៗសន្តិសុខ]]></category>
		<category><![CDATA[Security Tips]]></category>
		<category><![CDATA[tips]]></category>
		<guid isPermaLink="false">https://www.camcert.gov.kh/?p=8079</guid>

					<description><![CDATA[១. ព័ត៌មានទូទៅ ប្រព័ន្ធណេតវើក (Networking) មិនមែនសម្រាប់តែការប្រើប្រាស់ក្នុងសន្និសីទអាជីវកម្មនោះទេ។ បណ្តាញមូលដ្ឋាន ឬ LAN (Local Area Network) គឺជាឧបករណ៍ដ៏សំខាន់ក្នុងការរក្សាទំនាក់ទំនងរវាងឧបករណ៍ និងអ្នកប្រើប្រាស់នៅក្នុងបណ្តាញតែមួយ។ ជាមួយនឹងការលេចឡើងនៃ VLAN (Virtual Local Area Network) បណ្តាញអាជីវកម្មកាន់តែមានប្រសិទ្ធភាព និងមានថាមពលជាងមុន។ ការស្វែងយល់ ថាតើ VLAN ជាអ្វី? វាដំណើរការដូចម្តេច? និងអត្ថប្រយោជន៍របស់វាចំពោះស្ថាប័ន។ និយមន័យ៖ បណ្តាញ LAN គឺជាក្រុមនៃសមាសភាគណេតវើកដែលចែករំលែកបណ្តាញរូបវន្ត (Physical Network) តែមួយ។ ដូច្នេះ VLAN គឺជាបណ្តាញរង (Subnetwork) ដែលតភ្ជាប់សមាសភាគណេតវើកនៃ LAN ផ្សេងៗគ្នាចូលទៅក្នុងបណ្តាញឡូហ្សិក (Logical Network) តែមួយ ដោយមិនរវល់ពីដែនកំណត់ខាងរូបវន្តឡើយ។ ជាមួយនឹងភាពស្មុគស្មាញនៃណេតវើកដែលកើនឡើងហួសពីសមត្ថភាពរបស់ LAN ធម្មតា VLAN បានក្លាយជាជម្រើសដ៏ល្អ ដែលធ្វើឱ្យណេតវើកមានភាពបត់បែន អាចពង្រីកបាន មានសុវត្ថិភាព និងមានល្បឿនលឿន។ ២. [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>១. ព័ត៌មានទូទៅ</strong></p>
<p>ប្រព័ន្ធណេតវើក (Networking) មិនមែនសម្រាប់តែការប្រើប្រាស់ក្នុងសន្និសីទអាជីវកម្មនោះទេ។ បណ្តាញមូលដ្ឋាន ឬ LAN (Local Area Network) គឺជាឧបករណ៍ដ៏សំខាន់ក្នុងការរក្សាទំនាក់ទំនងរវាងឧបករណ៍ និងអ្នកប្រើប្រាស់នៅក្នុងបណ្តាញតែមួយ។ ជាមួយនឹងការលេចឡើងនៃ <strong>VLAN (Virtual Local Area Network)</strong> បណ្តាញអាជីវកម្មកាន់តែមានប្រសិទ្ធភាព និងមានថាមពលជាងមុន។ ការស្វែងយល់ ថាតើ VLAN ជាអ្វី? វាដំណើរការដូចម្តេច? និងអត្ថប្រយោជន៍របស់វាចំពោះស្ថាប័ន។</p>
<p><strong>និយមន័យ៖</strong> បណ្តាញ LAN គឺជាក្រុមនៃសមាសភាគណេតវើកដែលចែករំលែកបណ្តាញរូបវន្ត (Physical Network) តែមួយ។ ដូច្នេះ <strong>VLAN</strong> គឺជាបណ្តាញរង (Subnetwork) ដែលតភ្ជាប់សមាសភាគណេតវើកនៃ LAN ផ្សេងៗគ្នាចូលទៅក្នុងបណ្តាញឡូហ្សិក (Logical Network) តែមួយ ដោយមិនរវល់ពីដែនកំណត់ខាងរូបវន្តឡើយ។</p>
<p>ជាមួយនឹងភាពស្មុគស្មាញនៃណេតវើកដែលកើនឡើងហួសពីសមត្ថភាពរបស់ LAN ធម្មតា VLAN បានក្លាយជាជម្រើសដ៏ល្អ ដែលធ្វើឱ្យណេតវើកមានភាពបត់បែន អាចពង្រីកបាន មានសុវត្ថិភាព និងមានល្បឿនលឿន។</p>
<p><strong>២</strong><strong>. ប្រភេទនៃ VLAN មានអ្វីខ្លះ?</strong></p>
<p>VLAN មានប្រភេទ ចំនួន ៣ ដែលគេនិយមប្រើប្រាស់៖</p>
<ul>
<li><strong>Protocol VLAN:</strong> គ្រប់គ្រងចរាចរណ៍ទិន្នន័យ (Traffic) ផ្អែកលើពិធីការ (Protocols) ដែលពួកគេប្រើប្រាស់។ ឧបករណ៍ Switch នឹងបំបែក និងបញ្ជូនទិន្នន័យផ្អែកលើ Protocol ដែល VLAN នោះត្រូវបានដាក់ឱ្យដំណើរការ។ ចរាចរណ៍នៃ Protocol ផ្សេងទៀតនឹងមិនត្រូវបានបញ្ជូនទៅកាន់ Port នោះឡើយ។</li>
<li><strong>Static VLAN:</strong> ត្រូវបានគេស្គាល់ផងដែរថាជា <strong>Port-based VLAN</strong>។ នៅក្នុងប្រភេទនេះ អ្នកគ្រប់គ្រងណេតវើក (Network Administrator) នឹងចាត់ចែង Port នីមួយៗនៅលើ Switch ទៅឱ្យបណ្តាញនិម្មិត (Virtual Network) ជាក់លាក់ណាមួយ។</li>
<li><strong>Dynamic VLAN:</strong> ផ្ទុយពី Static VLAN ប្រភេទ Dynamic VLAN អនុញ្ញាតឱ្យអ្នកគ្រប់គ្រងណេតវើកកំណត់សមាជិកភាពនៃបណ្តាញ ផ្អែកលើលក្ខណៈសម្បត្តិ ឬអត្តសញ្ញាណរបស់ឧបករណ៍ផ្ទាល់តែម្តង (ឧទាហរណ៍៖ MAC Address)។</li>
</ul>
<p><strong>៣</strong><strong>. តើ VLAN ដំណើរការដូចម្តេច?</strong></p>
<p>VLAN បែងចែកបណ្តាញ LAN រូបវន្តតែមួយ ទៅជាបណ្តាញឡូហ្សិក (Logical Network Segments) ជាច្រើន។ ផ្នែកបណ្តាញទាំងនេះធ្វើការប្រាស្រ័យទាក់ទងគ្នាដូចជាពួកគេស្ថិតនៅក្នុង LAN តែមួយ ទោះបីជាការពិតពួកគេស្ថិតនៅលើ LAN ផ្សេងគ្នាក៏ដោយ។</p>
<p>ផ្នែកបណ្តាញទាំងនេះត្រូវបានបំបែកចេញពីបណ្តាញរូបវន្តដែលនៅសល់ដោយប្រើប្រាស់ Router, Switch ឬ Bridge។ ហេតុនេះ នៅពេលដែលឧបករណ៍ណេតវើកមួយធ្វើការផ្សាយទិន្នន័យ (Broadcasts Data) ទិន្នន័យនោះនឹងទៅដល់តែឧបករណ៍ផ្សេងទៀតដែលស្ថិតក្នុង VLAN ជាមួយគ្នាប៉ុណ្ណោះ ដោយមិនឆ្លងទៅផ្នែកផ្សេងទៀតនៃ LAN រូបវន្តឡើយ។</p>
<p>នៅពេលដែល LAN Bridge ទទួលបានទិន្នន័យពីឧបករណ៍វានឹងធ្វើការសម្គាល់ (Tagged) តាមពីររបៀប៖</p>
<ol>
<li><strong>Explicit Tagging (ការសម្គាល់ផ្ទាល់):</strong> កើតឡើងនៅពេលដែលលេខសម្គាល់ VLAN (VLAN Identifier) ត្រូវបានភ្ជាប់ទៅនឹងទិន្នន័យ ធ្វើឱ្យ Bridge ងាយស្រួលក្នុងការកំណត់គោលដៅបន្ទាប់។</li>
<li><strong>Implicit Tagging (ការសម្គាល់ប្រយោល):</strong> កើតឡើងដោយប្រើប្រាស់ព័ត៌មានដែលមានស្រាប់នៅក្នុងទិន្នន័យ (ឧទាហរណ៍៖ Port ដែលទិន្នន័យនោះបានរត់ចូលមក) ។</li>
</ol>
<p>ផ្អែកលើការសម្គាល់ទាំងនេះ Bridge នឹងកំណត់កន្លែងដែលទិន្នន័យត្រូវបញ្ជូនទៅ រួចផ្ញើវាទៅកាន់ឧបករណ៍បន្ទាប់ និងធ្វើការផ្តាច់ផ្នែក LAN នោះចេញពីផ្នែកដែលនៅសល់។</p>
<p><strong>៤</strong><strong>. ហេតុអ្វីបានជាត្រូវប្រើប្រាស់ VLAN?</strong></p>
<p>VLAN ជួយកាត់បន្ថយភាពស្មុគស្មាញដែលមាននៅក្នុង LAN បែបរូបវន្ត។ នៅក្នុងបណ្តាញ LAN ធម្មតា ប្រសិនបើឧបករណ៍ពីរផ្ញើទិន្នន័យក្នុងពេលតែមួយ វានឹងធ្វើឱ្យទិន្នន័យបុកគ្នា (Collision)។ ការបុកគ្នានេះធ្វើឱ្យ LAN ទាំងមូលជាប់រវល់ ហើយទិន្នន័យដើមត្រូវផ្ញើសារជាថ្មីម្តងទៀត។</p>
<p>ផ្ទុយទៅវិញ VLAN បញ្ជូនទិន្នន័យពីផ្នែកមួយទៅផ្នែកមួយទៀតដោយប្រើ Switch ឬ Bridge ដែលជួយកាត់បន្ថយឱកាសនៃការបុកគ្នានៃទិន្នន័យ និងជៀសវាងការ Broadcast ទិន្នន័យទៅកាន់គ្រប់ឧបករណ៍ទាំងអស់។ ក្រៅពីនេះ វានៅមានអត្ថប្រយោជន៍ជាច្រើនទៀតដូចជា៖</p>
<ul>
<li><strong>សន្សំសំចៃថវិកា (</strong><strong>Cost-effectiveness)</strong> VLAN ធ្វើការទាក់ទងគ្នាតាមរយៈ Switch និងមិនត្រូវការ Router ឡើយ លើកលែងតែត្រូវផ្ញើទិន្នន័យចេញក្រៅ VLAN។ ជាលទ្ធផល វាអាចគ្រប់គ្រងទិន្នន័យបានច្រើន កាត់បន្ថយភាពយឺតយ៉ាវ (Latency) និងកាត់បន្ថយការចំណាយលើឧបករណ៍។</li>
<li><strong>ភាពបត់បែន (</strong><strong>Flexibility)</strong> VLAN អាចកំណត់ផ្អែកលើ Port, Protocol ឬ Subnet ដែលធ្វើឱ្យការរៀបចំណេតវើកមានភាពបត់បែន អាចកំណត់រវាងអគារ ឬជាន់ផ្សេងៗគ្នា ទោះបីជាឧបករណ៍ទាំងនោះមិនស្ថិតនៅក្បែរគ្នាក៏ដោយ។</li>
<li><strong>កាត់បន្ថយការត្រួតពិនិត្យ (</strong><strong>Decreased Administrative Oversight)</strong> ជួយសន្សំសំចៃពេលវេលារបស់អ្នកគ្រប់គ្រងណេតវើក ដោយសារវាបែងចែកកុំព្យូទ័រការងារទៅជាផ្នែកៗ។ ពួកគេមិនចាំបាច់រៀបចំប្រព័ន្ធណេតវើកឡើងវិញទេនៅពេលផ្លាស់ប្តូរកន្លែងអង្គុយ ហើយថែមទាំងអាចកំណត់សិទ្ធិចូលប្រើប្រាស់របស់អ្នកប្រើប្រាស់បានយ៉ាងងាយស្រួល។</li>
</ul>
<p><strong>៥</strong><strong>. ករណីប្រើប្រាស់របស់ VLAN (Use Cases)</strong></p>
<ul>
<li><strong>ក្រុមហ៊ុនខ្នាតធំ (</strong><strong>Large Companies):</strong> ក្រុមហ៊ុនធំៗជាទូទៅដាក់ពង្រាយបណ្តាញ WAN (Wide Area Network) ដើម្បីបំពេញតម្រូវការការិយាល័យ និងក្រុមការងារដ៏ធំរបស់ពួកគេ។ ការមាន VLAN ច្រើនជាជម្រើសជំនួស អាចជួយឱ្យងាយស្រួលក្នុងការកំណត់ទម្រង់ (Configuration) ការធ្វើការងារឆ្លងផ្នែក (Cross-functional work) និងការចែករំលែកទិន្នន័យរវាងនាយកដ្ឋានផ្សេងៗគ្នាក្នុងក្រុមហ៊ុន។</li>
<li><strong>ការដាក់ឱ្យនៅដាច់ដោយឡែក (</strong><strong>Isolation):</strong> VLAN អាចត្រូវបានប្រើប្រាស់ដើម្បីផ្តល់សិទ្ធិឱ្យភ្ញៀវ (Guest Users) ចូលប្រើប្រាស់អ៊ីនធឺណិតឥតខ្សែ (Wi-Fi) ដោយមិនអនុញ្ញាតឱ្យពួកគេចូលទៅកាន់បណ្តាញស្នូល (Core Network) របស់ស្ថាប័នឡើយ ដើម្បីធានាសុវត្ថិភាព។</li>
<li><strong>ការផ្តល់អាទិភាព (</strong><strong>Prioritization):</strong> ចរាចរណ៍ទិន្នន័យសំខាន់ៗ (Critical Traffic) អាចត្រូវបានផ្តល់អាទិភាពខ្ពស់ជាងទិន្នន័យផ្សេងទៀតនៅក្នុងបណ្តាញ ដោយប្រើប្រាស់គោលនយោបាយផ្អែកលើ VLAN (VLAN-based policies)។</li>
<li><strong>ប្រព័ន្ធទូរស័ព្ទ </strong><strong>VoIP (Voice over IP):</strong> VLAN អាចត្រូវបានប្រើដើម្បីបង្កើតបណ្តាញឡូហ្សិកដាច់ដោយឡែកសម្រាប់ VoIP។ វាបំបែកបណ្តាញសំឡេង (Voice Network) ចេញពីបណ្តាញទិន្នន័យផ្សេងទៀត ដើម្បីកុំឱ្យប៉ះពាល់ដល់គុណភាពសំឡេង និងអាចបញ្ជូនពីឧបករណ៍មួយទៅឧបករណ៍មួយទៀតដោយមិនមានការប្រែប្រួល។</li>
</ul>
<p><strong>៦. ឯកសារពាក់ព័ន្ធ</strong></p>
<ul>
<li>https://www.splashtop.com/foxpass/blog/vlan</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CamSA26-25: ចំណុចខ្សោយធ្ងន់ធ្ងរបំផុតនៅក្នុង WordPress Core</title>
		<link>https://www.camcert.gov.kh/word-press-core-july/</link>
		
		<dc:creator><![CDATA[Pheaktra Chan]]></dc:creator>
		<pubDate>Wed, 22 Jul 2026 07:49:58 +0000</pubDate>
				<category><![CDATA[2026]]></category>
		<category><![CDATA[Security Alert]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[WordPress update]]></category>
		<category><![CDATA[WordPress Vulnerability]]></category>
		<guid isPermaLink="false">https://www.camcert.gov.kh/?p=8071</guid>

					<description><![CDATA[១. ព័ត៌មានទូទៅ នាពេលថ្មីៗនេះ អ្នកស្រាវជ្រាវសន្តិសុខបច្ចេកវិទ្យាបានរកឃើញចំណុចខ្សោយរួមគ្នាដ៏ធ្ងន់ធ្ងរបំផុត (Vulnerability Chain) ចំនួនពីរ នៅក្នុងស្នូលប្រព័ន្ធគ្រប់គ្រងវេបសាយ (WordPress Core) ដែលត្រូវបានគេស្គាល់ជាទូទៅថា &#8220;wp2shell&#8221;។ ចំណុចខ្សោយទាំងពីរនេះ មិនទាមទារឱ្យមានការដំឡើងកម្មវិធីបន្ថែម (Plugin) ណាមួយឡើយ ពោលគឺវាមានស្រាប់នៅក្នុងប្រព័ន្ធ WordPress តែម្តង។ តាមរយៈការរួមបញ្ចូលគ្នានៃចំណុចខ្សោយទាំងពីរនេះ វាអនុញ្ញាតឱ្យអ្នកវាយប្រហារដែលមិនមានគណនី (Unauthenticated Attacker) អាចបញ្ជាប្រតិបត្តិកូដពីចម្ងាយ (Remote Code Execution &#8211; RCE) និងគ្រប់គ្រងម៉ាស៊ីនមេគោលដៅបានទាំងស្រុង តាមរយៈការផ្ញើសំណើ HTTP ធម្មតា។ ២. ផលិតផលដែលរងផលប៉ះពាល់ WordPress កំណែ9.0 ដល់ 6.9.4 និង 7.0.0 ដល់ 7.0.1 WordPress កំណែ8.0 ដល់ 6.8.5 ៣. ផលវិបាក ការរួមបញ្ចូលគ្នានៃចំណុចខ្សោយ CVE-2026-63030 (REST API batch-route confusion) [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>១. ព័ត៌មានទូទៅ</strong></p>
<p>នាពេលថ្មីៗនេះ អ្នកស្រាវជ្រាវសន្តិសុខបច្ចេកវិទ្យាបានរកឃើញចំណុចខ្សោយរួមគ្នាដ៏ធ្ងន់ធ្ងរបំផុត (Vulnerability Chain) ចំនួនពីរ នៅក្នុងស្នូលប្រព័ន្ធគ្រប់គ្រងវេបសាយ (WordPress Core) ដែលត្រូវបានគេស្គាល់ជាទូទៅថា &#8220;wp2shell&#8221;។ ចំណុចខ្សោយទាំងពីរនេះ មិនទាមទារឱ្យមានការដំឡើងកម្មវិធីបន្ថែម (Plugin) ណាមួយឡើយ ពោលគឺវាមានស្រាប់នៅក្នុងប្រព័ន្ធ WordPress តែម្តង។ តាមរយៈការរួមបញ្ចូលគ្នានៃចំណុចខ្សោយទាំងពីរនេះ វាអនុញ្ញាតឱ្យអ្នកវាយប្រហារដែលមិនមានគណនី (Unauthenticated Attacker) អាចបញ្ជាប្រតិបត្តិកូដពីចម្ងាយ (Remote Code Execution &#8211; RCE) និងគ្រប់គ្រងម៉ាស៊ីនមេគោលដៅបានទាំងស្រុង តាមរយៈការផ្ញើសំណើ HTTP ធម្មតា។</p>
<p><strong>២. ផលិតផលដែលរងផលប៉ះពាល់</strong></p>
<ul>
<li>WordPress កំណែ9.0 ដល់ 6.9.4 និង 7.0.0 ដល់ 7.0.1</li>
<li>WordPress កំណែ8.0 ដល់ 6.8.5</li>
</ul>
<p><strong>៣. ផលវិបាក</strong></p>
<p>ការរួមបញ្ចូលគ្នានៃចំណុចខ្សោយ CVE-2026-63030 (REST API batch-route confusion) និង CVE-2026-60137 (SQL injection) នឹងអនុញ្ញាតឱ្យអ្នកវាយប្រហារចូលទៅកាន់មូលដ្ឋានទិន្នន័យ (Database) និងបញ្ជាប្រតិបត្តិកូដបំពានលើម៉ាស៊ីនមេបានដោយជោគជ័យ។ បច្ចុប្បន្ន កូដសម្រាប់សាកល្បងវាយលុក (Proof-of-Concept) ត្រូវបានផ្សព្វផ្សាយជាសាធារណៈនៅលើ GitHub ហើយ ដែលធ្វើឱ្យហានិភ័យនៃការរងគ្រោះមានកម្រិតខ្ពស់បំផុត។</p>
<p><strong>៤. អនុសាសន៍ណែនាំ</strong></p>
<ul>
<li><strong>ធ្វើបច្ចុប្បន្នភាពជាបន្ទាន់:</strong> អភិបាលគ្រប់គ្រងវេបសាយត្រូវត្រួតពិនិត្យ និងធ្វើបច្ចុប្បន្នភាពកំណែទម្រង់ WordPress ទៅកាន់ជំនាន់ចុងក្រោយបង្អស់ (កំណែ 6.9.5, 7.0.2 ឬ 7.1 beta2 ឡើងទៅ)។ ទោះបីជាមានប្រព័ន្ធ Auto-update ក៏ដោយ ក៏ត្រូវពិនិត្យផ្ទៀងផ្ទាត់ផ្ទាល់ដើម្បីធានាថាការអាប់ដេតបានជោគជ័យ។</li>
<li><strong>វិធានការបណ្តោះអាសន្ន (ប្រសិនបើមិនទាន់អាចអាប់ដេតបាន):</strong>
<ul>
<li>រៀបចំប្រព័ន្ធការពារ (WAF) ដើម្បីធ្វើការ Block រាល់សំណើដែលឆ្ពោះទៅកាន់ /wp-json/batch/v1 និង rest_route=/batch/v1។</li>
<li>ចូលទៅបិទដំណើរការមុខងារ WP REST API សម្រាប់អ្នកប្រើប្រាស់ទូទៅដែលគ្មានគណនី (Unauthenticated REST access)។</li>
<li>ប្រើប្រាស់ Drop-in Plugin ដើម្បីបដិសេធ (Reject) សំណើទាំងឡាយណាដែលចូលទៅកាន់ /batch/v1 ដោយគ្មានការផ្ទៀងផ្ទាត់ identity។</li>
</ul>
</li>
</ul>
<p><strong>៥. ឯកសារពាក់ព័ន្ធ</strong></p>
<ul>
<li>https://thehackernews.com/2026/07/new-wp2shell-wordpress-core-flaw-lets.html</li>
<li>https://wordpress.org/news/2026/07/wordpress-7-0-2-release/</li>
<li>https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-ff9f-jf42-662q</li>
<li>https://wp2shell.com/</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CamSA26-24: ចំណុចខ្សោយនៅក្នុងផលិតផល Microsoft ប្រចាំខែកក្កដា ឆ្នាំ២០២៦</title>
		<link>https://www.camcert.gov.kh/ms-update-july-26/</link>
		
		<dc:creator><![CDATA[Pheaktra Chan]]></dc:creator>
		<pubDate>Tue, 21 Jul 2026 07:48:01 +0000</pubDate>
				<category><![CDATA[2026]]></category>
		<category><![CDATA[Security Alert]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[Microsoft Update]]></category>
		<category><![CDATA[ms]]></category>
		<guid isPermaLink="false">https://www.camcert.gov.kh/?p=8069</guid>

					<description><![CDATA[១. ព័ត៌មានទូទៅ ក្រុមហ៊ុន Microsoft បានធ្វើការចេញផ្សាយនូវបញ្ជីចំណុចខ្សោយចំនួន ៥៦៩ ដែលនេះជាការធ្វើបច្ចុប្បន្នភាព (Update) ធំបំផុតមិនធ្លាប់មាននៅក្នុងប្រវត្តិសាស្ត្ររបស់កម្មវិធី Patch Tuesday ដោយបានបំបែកកំណត់ត្រាចាស់កាលពីខែមិថុនា (ដែលមានចំនួន ១៩៨ ចំណុចខ្សោយ)។ ក្នុងចំណោមចំណុចខ្សោយទាំង ៥៦៩ នេះ មាន ៥៦ ត្រូវបានវាយតម្លៃថាមានកម្រិតធ្ងន់ធ្ងរបំផុត (Critical), ៥១០ មានកម្រិតធ្ងន់ធ្ងរ (Important) និង ៣ មានកម្រិតមធ្យម (Moderate)។ នៅក្នុងខែនេះផងដែរ មានចំណុចខ្សោយចំនួន ៣ ត្រូវបានគេស្គាល់ថាជា zero-day ដែលក្នុងនោះមាន ២ ត្រូវបានគេយកទៅប្រើប្រាស់ដើម្បីវាយប្រហារជាក់ស្តែងនៅលើប្រព័ន្ធអ៊ីនធឺណិតរួចទៅហើយ (Exploited in the wild)។ យោងតាមការបញ្ជាក់របស់ Microsoft កំណើននៃការរកឃើញចំណុចខ្សោយយ៉ាងច្រើននេះ គឺដោយសារតែក្រុមហ៊ុនបានដាក់ឱ្យប្រើប្រាស់នូវប្រព័ន្ធស្កែនស្វែងរកចំណុចខ្សោយឆ្លាតវៃថ្មីហៅថា MDASH (Multi-model Agentic Scanning Harness) ដែលធ្វើឱ្យការស្វែងរកចន្លោះប្រហោងបានលឿនជាងមុន ហើយអតិថិជននឹងបន្តឃើញមានចំនួនកញ្ចប់បច្ចុប្បន្នភាពសន្តិសុខច្រើនបែបនេះនៅក្នុងខែបន្តបន្ទាប់ទៀត។ ផ្អែកតាមរបាយការណ៍វិភាគពីក្រុមហ៊ុនសន្តិសុខបច្ចេកវិទ្យា Tenable.sc បញ្ជាក់ថាមានចំណុចខ្សោយចំនួន [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>១. ព័ត៌មានទូទៅ</strong></p>
<p>ក្រុមហ៊ុន Microsoft បានធ្វើការចេញផ្សាយនូវបញ្ជីចំណុចខ្សោយចំនួន ៥៦៩ ដែលនេះជាការធ្វើបច្ចុប្បន្នភាព (Update) ធំបំផុតមិនធ្លាប់មាននៅក្នុងប្រវត្តិសាស្ត្ររបស់កម្មវិធី Patch Tuesday ដោយបានបំបែកកំណត់ត្រាចាស់កាលពីខែមិថុនា (ដែលមានចំនួន ១៩៨ ចំណុចខ្សោយ)។ ក្នុងចំណោមចំណុចខ្សោយទាំង ៥៦៩ នេះ មាន ៥៦ ត្រូវបានវាយតម្លៃថាមានកម្រិតធ្ងន់ធ្ងរបំផុត (Critical), ៥១០ មានកម្រិតធ្ងន់ធ្ងរ (Important) និង ៣ មានកម្រិតមធ្យម (Moderate)។ នៅក្នុងខែនេះផងដែរ មានចំណុចខ្សោយចំនួន ៣ ត្រូវបានគេស្គាល់ថាជា zero-day ដែលក្នុងនោះមាន ២ ត្រូវបានគេយកទៅប្រើប្រាស់ដើម្បីវាយប្រហារជាក់ស្តែងនៅលើប្រព័ន្ធអ៊ីនធឺណិតរួចទៅហើយ (Exploited in the wild)។ យោងតាមការបញ្ជាក់របស់ Microsoft កំណើននៃការរកឃើញចំណុចខ្សោយយ៉ាងច្រើននេះ គឺដោយសារតែក្រុមហ៊ុនបានដាក់ឱ្យប្រើប្រាស់នូវប្រព័ន្ធស្កែនស្វែងរកចំណុចខ្សោយឆ្លាតវៃថ្មីហៅថា MDASH (Multi-model Agentic Scanning Harness) ដែលធ្វើឱ្យការស្វែងរកចន្លោះប្រហោងបានលឿនជាងមុន ហើយអតិថិជននឹងបន្តឃើញមានចំនួនកញ្ចប់បច្ចុប្បន្នភាពសន្តិសុខច្រើនបែបនេះនៅក្នុងខែបន្តបន្ទាប់ទៀត។</p>
<p><strong>ផ្អែកតាមរបាយការណ៍វិភាគពីក្រុមហ៊ុនសន្តិសុខបច្ចេកវិទ្យា Tenable.sc បញ្ជាក់ថាមានចំណុចខ្សោយចំនួន ៣៣ ដែលអ្នកប្រើប្រាស់ និងអភិបាលគ្រប់គ្រងប្រព័ន្ធ (System Administrators) គួរយកចិត្តទុកដាក់បំផុត រួមមាន៖</strong></p>
<ul>
<li>CVE-2026-56155: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Active Directory Federation Services (AD FS) ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការដំឡើងសិទ្ធិ (Elevation of Privilege &#8211; EoP)។ ចំណុចខ្សោយនេះត្រូវបានគេស្គាល់ថាជា zero-day ដែលត្រូវបានរកឃើញដោយក្រុមការងារឆ្លើយតបបន្ទាន់របស់ Microsoft (DART) និងកំពុងត្រូវបានគេយកទៅវាយប្រហារជាក់ស្តែង (Exploited in the wild) ដែលអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីទទួលបានសិទ្ធិជាអ្នកគ្រប់គ្រងប្រព័ន្ធ (Administrator Privileges) បានដោយជោគជ័យ។</li>
<li>CVE-2026-56164: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Microsoft SharePoint Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការដំឡើងសិទ្ធិ (Elevation of Privilege &#8211; EoP)។ ចំណុចខ្សោយនេះត្រូវបានគេស្គាល់ថាជា zero-day ដែលកំពុងត្រូវបានគេយកទៅវាយប្រហារជាក់ស្តែង (Exploited in the wild) ទៅលើកំណែទម្រង់ SharePoint Server 2016, 2019 និង Subscription Edition ដែលអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីទទួលបានសិទ្ធិខ្ពស់នៅក្នុងប្រព័ន្ធបានដោយជោគជ័យ (ដោយឡែកមុខងារ AMSI អាចជួយកាត់បន្ថយហានិភ័យនេះបានតាមរយៈការស្កែនចាប់សំណើ POST មិនល្អ)។</li>
<li>CVE-2026-50661: ចំណុចខ្សោយនេះមាននៅក្នុងមុខងារការពារសន្តិសុខ Windows BitLocker ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យរំលងការការពារ (Security Feature Bypass)។ ចំណុចខ្សោយនេះត្រូវបានលាតត្រដាងជាសាធារណៈមុនពេលមានបំណះបិទ ដែលអាចជាការដោះស្រាយលើចន្លោះប្រហោង &#8220;GreatXML&#8221; របស់អ្នកស្រាវជ្រាវ Chaotic Eclipse (Nightmare Eclipse) ដោយវាអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដែលមានលទ្ធភាពចូលទៅដល់ឧបករណ៍ផ្ទាល់ (Physical Access) អាចវាយប្រហារដើម្បីរំលងមុខងារការពារសន្តិសុខបានដោយជោគជ័យ។</li>
<li>CVE-2026-55944: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Microsoft Dynamics NAV និង Microsoft Dynamics 365 Business Central (On Premises) ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងទប់ទល់នឹងការបញ្ជូនទិន្នន័យមិនមានប្រភពទុកចិត្ត (Deserialization of Untrusted Data) ដែលអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីបើកផ្លូវឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution &#8211; RCE) ដោយគ្រាន់តែផ្ញើសំណើចូលប្រព័ន្ធក្លែងក្លាយ (Crafted Login Request) ទៅកាន់ម៉ាស៊ីនមេ ដោយមិនតម្រូវឱ្យមានការបញ្ជាក់អត្តសញ្ញាណ (No Authentication) ឬការចូលរួមចុចពីអ្នកប្រើប្រាស់ (No User-Interaction) នោះឡើយ។</li>
<li>CVE-2026-50518: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Windows DHCP Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution &#8211; RCE)។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនមេបានដោយជោគជ័យ។</li>
<li>CVE-2026-50370: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម DHCP Server Service ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution &#8211; RCE)។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើប្រព័ន្ធសេវាកម្មបានដោយជោគជ័យ។</li>
<li>CVE-2026-54128: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Windows DHCP Client ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution &#8211; RCE) ដែលទទួលបានពិន្ទុហានិភ័យ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីគ្រប់គ្រង ឬដំណើរការកូដព្យាបាទនៅលើម៉ាស៊ីនគោលដៅបានដោយជោគជ័យ។</li>
<li>CVE-2026-48564: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម DHCP Server Service ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution &#8211; RCE)។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ព្យាយាមវាយប្រហារដើម្បីដំណើរការកូដព្យាបាទពីចម្ងាយបាន។</li>
<li>CVE-2026-49181: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Windows DHCP Client ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការដំឡើងសិទ្ធិ (Elevation of Privilege &#8211; EoP) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារដើម្បីដំឡើងសិទ្ធិគ្រប់គ្រងនៅលើម៉ាស៊ីនរបស់ជនរងគ្រោះបាន។</li>
<li>CVE-2026-56159: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម DHCP Server Service ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution &#8211; RCE)។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ គ្រប់គ្រងប្រព័ន្ធសេវាកម្មទាំងស្រុងបាន។</li>
<li>CVE-2026-50683: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Windows DHCP Client ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការដំឡើងសិទ្ធិ (Elevation of Privilege &#8211; EoP) ។ ចំណុចខ្សោយនេះអាចបង្ករជាបញ្ហា បើហេកគ័ររកឃើញវិធីសាស្ត្រថ្មីដើម្បីវាយប្រហារដំឡើងសិទ្ធិប្រើប្រាស់ខ្ពស់នៅក្នុងប្រព័ន្ធ។</li>
<li>CVE-2026-50685: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Windows DHCP Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងដែលអាចឱ្យបញ្ជាដំណើរការកូដពីចម្ងាយ (Remote Code Execution &#8211; RCE) ។ ចំណុចខ្សោយនេះអាចជាការគំរាមកំហែងដែលអាណាព្យាបាលប្រព័ន្ធត្រូវប្រុងប្រយ័ត្នដើម្បីការពារការជ្រៀតចូលបញ្ជាកូដ។</li>
<li>CVE-2026-58627: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Windows DHCP Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងទប់ទល់នឹងការវាយប្រហារបដិសេធការផ្តល់សេវាកម្ម (Denial of Service &#8211; DoS) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារធ្វើឱ្យសេវាកម្ម DHCP គាំង ឬមិនអាចដំណើរការផ្តល់អាសយដ្ឋាន IP ដល់ម៉ាស៊ីនផ្សេងទៀតបាន។</li>
<li>CVE-2026-49798: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។</li>
<li>CVE-2026-49795: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP)។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។</li>
<li>CVE-2026-50332: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP)។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។</li>
<li>CVE-2026-50423: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។</li>
<li>CVE-2026-50436: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។</li>
<li>CVE-2026-50390: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។</li>
<li>CVE-2026-50477: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP)។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។</li>
<li>CVE-2026-49173: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP)។ ចំណុចខ្សោយនេះអាច អនុញ្ញាតឱ្យហេកគ័រដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធ។</li>
<li>CVE-2026-49808: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាច អនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។</li>
<li>CVE-2026-50399: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP។ ចំណុចខ្សោយនេះអាច អនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។</li>
<li>CVE-2026-50478: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP)។ ចំណុចខ្សោយនេះអាច អនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។</li>
<li>CVE-2026-50484: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាច អនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។</li>
<li>CVE-2026-50673: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាច អនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។</li>
<li>CVE-2026-58532: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។</li>
<li>CVE-2026-50354: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាច អនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។</li>
<li>CVE-2026-50397: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។</li>
<li>CVE-2026-50459: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាច អនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។</li>
<li>CVE-2026-54132: ចំណុចខ្សោយកម្រិតសំខាន់មាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។</li>
<li>CVE-2026-50377: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។</li>
<li>CVE-2026-49167: ចំណុចខ្សោយមាននៅក្នុងស្នូលប្រព័ន្ធប្រតិបត្តិការ Windows (Windows Kernel) ដែលអនុញ្ញាតឱ្យមានការដំឡើងសិទ្ធិដំណើរការ (Elevation of Privilege – EoP) ។ ចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំឡើងសិទ្ធិគ្រប់គ្រងប្រព័ន្ធរងបានដោយជោគជ័យ។</li>
</ul>
<p><strong>២. ផលិតផលម៉ៃក្រូសូហ្វដែលរងផលប៉ះពាល់</strong></p>
<ul>
<li>.NET</li>
<li>.NET Core</li>
<li>.NET Framework</li>
<li>NET Core</li>
<li>Active Directory Certificate Services (AD CS)</li>
<li>Active Directory Domain Services</li>
<li>Active Directory Federation Services (AD FS)</li>
<li>Azure Active Directory</li>
<li>Azure CycleCloud</li>
<li>Azure Monitor Agent</li>
<li>Azure Spring Apps</li>
<li>Code Integrity DLL (ci.dll)</li>
<li>Composite Image File System Driver</li>
<li>Content Delivery Manager</li>
<li>Desktop Window Manager</li>
<li>Extensible Storage Engine (ESENT)</li>
<li>GitHub Copilot and Visual Studio</li>
<li>GitHub Copilot and Visual Studio Code</li>
<li>Github Copilot</li>
<li>HTTP/2</li>
<li>Microsoft 365 Copilot for iOS</li>
<li>Microsoft Bing App for IOS</li>
<li>Microsoft Copilot</li>
<li>Microsoft Defender</li>
<li>Microsoft Defender for Endpoint</li>
<li>Microsoft Dynamics NAV</li>
<li>Microsoft Edge for Android</li>
<li>Microsoft Exchange Server</li>
<li>Microsoft Fabric Data Warehouse</li>
<li>Microsoft Graphics Component</li>
<li>Microsoft Input Method Editor (IME)</li>
<li>Microsoft Install Service</li>
<li>Microsoft NAT Helper Components (ipnathlp.dll)</li>
<li>Microsoft Office</li>
<li>Microsoft Office Excel</li>
<li>Microsoft Office OneNote</li>
<li>Microsoft Office PowerPoint</li>
<li>Microsoft Office SharePoint</li>
<li>Microsoft Office Word</li>
<li>Microsoft Printer Drivers</li>
<li>Microsoft Surface</li>
<li>Microsoft Windows</li>
<li>Microsoft Windows App Store</li>
<li>Microsoft Windows Codecs Library</li>
<li>Microsoft Windows Media Foundation</li>
<li>Microsoft Windows Search Component</li>
<li>Microsoft Windows Speech</li>
<li>Microsoft XML</li>
<li>Microsoft XML Core Services</li>
<li>Minecraft Bedrock Dedicated Server</li>
<li>Outlook Copilot</li>
<li>Power BI</li>
<li>Quality Windows Audio/Video Experience (QWAVE) service</li>
<li>RPC Runtime</li>
<li>Reliable Multicast Transport Driver (RMCAST)</li>
<li>Remote Desktop Client</li>
<li>Role: DNS Server</li>
<li>SQL Server</li>
<li>SQL Server ODBC driver</li>
<li>Universal Plug and Play (upnp.dll)</li>
<li>Virtual Hard Disk (VHD) Miniport Driver</li>
<li>Visual Studio</li>
<li>Visual Studio Code</li>
<li>Window PC Manager</li>
<li>Windows Active Directory</li>
<li>Windows Admin Center</li>
<li>Windows Ancillary Function Driver for WinSock</li>
<li>Windows App Installer</li>
<li>Windows AppX Deployment Service</li>
<li>Windows Application Model</li>
<li>Windows Audio Compression Manager (ACM)</li>
<li>Windows Audio Service</li>
<li>Windows Backup Engine</li>
<li>Windows BitLocker</li>
<li>Windows Bluetooth Port Driver</li>
<li>Windows Bluetooth Service</li>
<li>Windows Boot Loader</li>
<li>Windows Brokering File System</li>
<li>Windows Client-Side Caching (CSC) Service</li>
<li>Windows Clip Service</li>
<li>Windows Clipboard Server</li>
<li>Windows Clipboard User Service</li>
<li>Windows Cloud Files Mini Filter Driver</li>
<li>Windows Common Log File System Driver</li>
<li>Windows Connected User Experiences and Telemetry</li>
<li>Windows Container Isolation FS Filter Driver (unionfs.sys)</li>
<li>Windows CryptoAPI</li>
<li>Windows Cryptographic Services</li>
<li>Windows DHCP Client</li>
<li>Windows DHCP Server</li>
<li>Windows DNS</li>
<li>Windows DWM</li>
<li>Windows DWM Core Library</li>
<li>Windows Data.dll</li>
<li>Windows Devices Human Interface</li>
<li>Windows DirectX</li>
<li>Windows Domain Controller</li>
<li>Windows Event Logging Service</li>
<li>Windows FTP Service</li>
<li>Windows File Explorer</li>
<li>Windows File History Service</li>
<li>Windows Filtering Platform (WFP)</li>
<li>Windows GDI</li>
<li>Windows GDI+</li>
<li>Windows Graphics Kernel</li>
<li>Windows Group Policy</li>
<li>Windows HTTP.sys</li>
<li>Windows Hyper-V</li>
<li>Windows Image Acquisition</li>
<li>Windows Installer</li>
<li>Windows Internal System User Profile</li>
<li>Windows Internal Task Bar</li>
<li>Windows Internet Key Exchange (IKE) Protocol</li>
<li>Windows Kernel</li>
<li>Windows Kernel Mode Driver</li>
<li>Windows Kernel-Mode Drivers</li>
<li>Windows Key Guard</li>
<li>Windows LUAFV</li>
<li>Windows Local Security Authority Subsystem Service (LSASS)</li>
<li>Windows MIDI Service Module</li>
<li>Windows Management Services</li>
<li>Windows Media</li>
<li>Windows Message Queuing</li>
<li>Windows Message Queuing Queue Manager</li>
<li>Windows NTFS</li>
<li>Windows Narrator Braille</li>
<li>Windows Netlogon</li>
<li>Windows Network Address Translation (NAT)</li>
<li>Windows Network File System</li>
<li>Windows Network Policy Server SNMP</li>
<li>Windows Notification</li>
<li>Windows OLE</li>
<li>Windows Operating Systems</li>
<li>Windows Overlay Filter</li>
<li>Windows PowerShell</li>
<li>Windows Presentation Foundation (WPF)</li>
<li>Windows Print Spooler Components</li>
<li>Windows Projected File System</li>
<li>Windows Push Notifications</li>
<li>Windows Quality of Service (QoS) Packet Scheduler</li>
<li>Windows RDP</li>
<li>Windows RPC API</li>
<li>Windows Redirected Drive Buffering</li>
<li>Windows Remote Access Connection Manager</li>
<li>Windows Remote Access Service Infrastructure</li>
<li>Windows Remote Desktop Protocol</li>
<li>Windows Remote Desktop Services</li>
<li>Windows Remote Help Defense</li>
<li>Windows Resilient File System (ReFS)</li>
<li>Windows Routing and Remote Access Service (RRAS)</li>
<li>Windows Runtime</li>
<li>Windows SMB</li>
<li>Windows SMB Server</li>
<li>Windows SMB Server Network Transport Driver (srvnet.sys)</li>
<li>Windows Schannel</li>
<li>Windows Secure Boot</li>
<li>Windows Secure Kernel Mode</li>
<li>Windows Secure Socket Tunneling Protocol (SSTP)</li>
<li>Windows Sensor Data Service</li>
<li>Windows Server</li>
<li>Windows Server Backup</li>
<li>Windows Server Network driver</li>
<li>Windows Server Update Service</li>
<li>Windows Spaceport.sys</li>
<li>Windows StateRepository API</li>
<li>Windows Storage</li>
<li>Windows Storage Spaces Direct</li>
<li>Windows Subsystem for Linux</li>
<li>Windows System</li>
<li>Windows TCP/IP</li>
<li>Windows Telephony Service</li>
<li>Windows Terminal</li>
<li>Windows Trusted Runtime Interface Driver</li>
<li>Windows USB Audio Class driver (usbaudio.sys)</li>
<li>Windows USB Driver</li>
<li>Windows USB Hub Driver</li>
<li>Windows USB Print Driver</li>
<li>Windows USB Video Driver</li>
<li>Windows Unified Consent System</li>
<li>Windows Universal Disk Format File System Driver (UDFS)</li>
<li>Windows User Interface Core</li>
<li>Windows VMSwitch</li>
<li>Windows Virtual Filtering Platform (VFP)</li>
<li>Windows WalletService</li>
<li>Windows Web Proxy Auto-Discovery Protocol (WPAD)</li>
<li>Windows WebView</li>
<li>Windows Win32K</li>
<li>Windows Win32K &#8211; GRFX</li>
<li>Windows Wireless Networking</li>
<li>Windows Wireless Wide Area Network Service</li>
</ul>
<p><strong>៣. ផលវិបាក</strong></p>
<p>ការវាយប្រហារដោយជោគជ័យទៅលើចំណុចខ្សោយខាងលើនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំណើរការនូវកូដនានាពីចម្ងាយហើយធ្វើការគ្រប់គ្រងទៅលើម៉ាស៊ីនរងគ្រោះ ដើម្បីធ្វើសកម្មភាពមិនអនុញ្ញាតនានា រួមមានការដំឡើងកម្មវិធី បង្កើតនូវគណនីអភិបាលផ្សេងទៀត និងការបើកផ្លាស់ប្តូរ ឬលុបទិន្នន័យនានា។</p>
<p><strong>៤. អនុសាសន៍ណែនាំ</strong></p>
<p>អ្នកប្រើប្រាស់ និងអ្នកគ្រប់គ្រងប្រព័ន្ធត្រូវតែធ្វើការអាប់ដេតជាបន្ទាន់។</p>
<p><strong>៥. ឯកសារពាក់ព័ន្ធ</strong></p>
<ul>
<li>https://www.jpcert.or.jp/english/at/2026/at260017.html</li>
<li>https://www.jpcert.or.jp/english/at/2026/at260020.html</li>
<li>https://www.tenable.com/blog/microsofts-july-2026-patch-tuesday-addresses-569-cves-cve-2026-56155-cve-2026-56164</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CamSA26-23: ក្រុមហ៊ុន Adobe ចេញផ្សាយការអាប់ដេត (Update) សុវត្ថិភាព ប្រចាំខែកក្កដា ឆ្នាំ២០២៦</title>
		<link>https://www.camcert.gov.kh/adobe-update-july-26/</link>
		
		<dc:creator><![CDATA[Pheaktra Chan]]></dc:creator>
		<pubDate>Mon, 20 Jul 2026 07:42:53 +0000</pubDate>
				<category><![CDATA[2026]]></category>
		<category><![CDATA[Security Alert]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe Security]]></category>
		<category><![CDATA[Adobe Update]]></category>
		<guid isPermaLink="false">https://www.camcert.gov.kh/?p=8067</guid>

					<description><![CDATA[១. ព័ត៌មានទូទៅ ក្រុមហ៊ុន Adobe បានចេញសេចក្តីណែនាំសន្តិសុខអំពីការធ្វើបច្ចុប្បន្នភាពទៅលើភាពងាយរងគ្រោះដើម្បីជួសជុលបិទចន្លោះប្រហោង (ចំណុចខ្សោយ) ជាច្រើន ក្នុងផលិតផលរបស់ខ្លួន នាខែកក្កដា ឆ្នាំ២០២៦ ដែលមានបញ្ហាសុវត្ថិភាព ធ្ងន់ធ្ងរបំផុត ហើយទាមទារឱ្យមានការយកចិត្តទុកដាក់ និងមានវិធានការធ្វើបច្ចុប្បន្នភាពជាបន្ទាន់។ ២. ផលិតផលប៉ះពាល់ កម្មវិធី Adobe Audition &#124; APSB26-71 Adobe Audition កំណែចាប់ពី 26.0 and earlier versions Adobe Audition កំណែចាប់ពី 25.6.4 and earlier versions កម្មវិធី Adobe Media Encoder &#124; APSB26-72 Adobe Media Encoder កំណែចាប់ពី 26.2.2 and earlier versions Adobe Media Encoder កំណែចាប់ពី 25.6.5 and earlier versions កម្មវិធី Adobe Commerce &#124; APSB26-73 Adobe [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>១. ព័ត៌មានទូទៅ</strong></p>
<p>ក្រុមហ៊ុន Adobe បានចេញសេចក្តីណែនាំសន្តិសុខអំពីការធ្វើបច្ចុប្បន្នភាពទៅលើភាពងាយរងគ្រោះដើម្បីជួសជុលបិទចន្លោះប្រហោង (ចំណុចខ្សោយ) ជាច្រើន ក្នុងផលិតផលរបស់ខ្លួន នាខែកក្កដា ឆ្នាំ២០២៦ ដែលមានបញ្ហាសុវត្ថិភាព ធ្ងន់ធ្ងរបំផុត ហើយទាមទារឱ្យមានការយកចិត្តទុកដាក់ និងមានវិធានការធ្វើបច្ចុប្បន្នភាពជាបន្ទាន់។</p>
<p><strong>២. ផលិតផលប៉ះពាល់</strong></p>
<ul>
<li>កម្មវិធី Adobe Audition | APSB26-71</li>
</ul>
<p>Adobe Audition កំណែចាប់ពី 26.0 and earlier versions</p>
<p>Adobe Audition កំណែចាប់ពី 25.6.4 and earlier versions</p>
<ul>
<li>កម្មវិធី Adobe Media Encoder | APSB26-72</li>
</ul>
<p>Adobe Media Encoder កំណែចាប់ពី 26.2.2 and earlier versions</p>
<p>Adobe Media Encoder កំណែចាប់ពី 25.6.5 and earlier versions</p>
<ul>
<li>កម្មវិធី Adobe Commerce | APSB26-73</li>
</ul>
<p>Adobe Commerce កំណែចាប់ពី 2.4.9</p>
<p>Adobe Commerce កំណែចាប់ពី 2.4.8-p5 and earlier</p>
<p>Adobe Commerce កំណែចាប់ពី 2.4.7-p10 and earlier</p>
<p>Adobe Commerce កំណែចាប់ពី 2.4.6-p15 and earlier</p>
<p>Adobe Commerce កំណែចាប់ពី 2.4.5-p17 and earlier</p>
<p>Adobe Commerce កំណែចាប់ពី 2.4.4-p18 and earlier</p>
<p>Adobe Commerce B2B កំណែចាប់ពី 1.5.3</p>
<p>Adobe Commerce B2B កំណែចាប់ពី 1.5.2-p5 and earlier</p>
<p>Adobe Commerce B2B កំណែចាប់ពី 1.4.2-p10 and earlier</p>
<p>Adobe Commerce B2B កំណែចាប់ពី 1.3.4-p17 and earlier</p>
<p>Adobe Commerce B2B កំណែចាប់ពី 1.3.3-p18 and earlier</p>
<p>Magento Open Source កំណែចាប់ពី 2.4.9</p>
<p>Magento Open Source កំណែចាប់ពី 2.4.8-p5 and earlier</p>
<p>Magento Open Source កំណែចាប់ពី 2.4.7-p10 and earlier</p>
<p>Magento Open Source កំណែចាប់ពី 2.4.6-p15 and earlier</p>
<p>Adobe Commerce Events កំណែចាប់ពី 1.6.0 to 1.20.0</p>
<ul>
<li>កម្មវិធី Adobe Experience Manager | APSB26-74</li>
</ul>
<p>Adobe Experience Manager (AEM) កំណែចាប់ពី AEM Cloud Service (CS) Release</p>
<p>2026.5.0 and earlier</p>
<p>Adobe Experience Manager (AEM) កំណែចាប់ពី 6.5 LTS Service Pack 1 and earlier</p>
<p>Adobe Experience Manager (AEM) កំណែចាប់ពី 6.5 Service Pack 24 and earlier</p>
<ul>
<li>កម្មវិធី   Adobe Premiere Pro | APSB26-76</li>
</ul>
<p>Adobe Premiere កំណែចាប់ពី 26.2.2 and earlier versions</p>
<p>Adobe Premiere កំណែចាប់ពី 25.6.5 and earlier versions</p>
<ul>
<li>កម្មវិធី   Adobe Creative Cloud Desktop Application | APSB26-77</li>
</ul>
<p>Creative Cloud Desktop Application កំណែចាប់ពី 6.9.1.1 and earlier versions</p>
<ul>
<li>កម្មវិធី Adobe After Effects | APSB26-78</li>
</ul>
<p>Adobe After Effects កំណែចាប់ពី 25.6.5 and earlier versions</p>
<p>Adobe After Effects កំណែចាប់ពី 26.2.1 and earlier versions</p>
<ul>
<li>កម្មវិធី Adobe Illustrator | APSB26-79</li>
</ul>
<p>Adobe Illustrator កំណែចាប់ពី 29.8.7 and earlier</p>
<p>Adobe Illustrator កំណែចាប់ពី 30.5 and earlier</p>
<ul>
<li>កម្មវិធី Content Credentials SDK | APSB26-80</li>
</ul>
<p>Content Credentials Rust SDK កំណែចាប់ពី c2pa-v0.84.0 and earlier</p>
<p>Content Credentials Command-Line Tool កំណែចាប់ពី c2patool-v0.17.0 and</p>
<p>earlier</p>
<p>Content Credentials JS SDK កំណែចាប់ពី @contentauth/c2pa-web@0.7.0 and</p>
<p>earlier</p>
<ul>
<li>កម្មវិធី Adobe Bridge | APSB26-81</li>
</ul>
<p>Adobe Bridge កំណែចាប់ពី 15.1.5 (LTS) and earlier versions</p>
<p>Adobe Bridge កំណែចាប់ពី 16.0.3 and earlier versions</p>
<ul>
<li>កម្មវិធី Adobe ColdFusion | APSB26-82</li>
</ul>
<p>ColdFusion 2025 កំណែចាប់ពី Update 10 and earlier versions</p>
<p>ColdFusion 2023 កំណែចាប់ពី Update 21 and earlier versions</p>
<ul>
<li>កម្មវិធី Adobe Animate | APSB26-83</li>
</ul>
<p>Adobe Animate 2023 កំណែចាប់ពី 23.0.15 and earlier versions</p>
<p>Adobe Animate 2024 កំណែចាប់ពី 24.0.13 and earlier versions</p>
<p><strong>៣. អនុសាសន៍ណែនាំ</strong></p>
<p>អ្នកប្រើប្រាស់ និងអ្នកគ្រប់គ្រង ត្រូវតែធ្វើបច្ចុប្បន្នភាពកម្មវិធីទៅកាន់កំណែថ្មីចុងក្រោយបំផុត។ អ្នកប្រើប្រាស់អាចធ្វើបច្ចុប្បន្នភាពកម្មវិធីដោយខ្លួនឯងតាមរយៈការជ្រើសយកម៉ីនុយ Help បន្ទាប់មកជ្រើសយកពាក្យ Updates។ កម្មវិធីអាចធ្វើបច្ចុប្បន្នភាពដោយស្វ័យប្រវត្តិ នៅពេលមានការអាប់ដេតថ្មី (ប្រសិនបើកម្មវិធីត្រូវបានកំណត់ការធ្វើបច្ចុប្បន្នភាពដោយស្វ័យប្រវត្តិ)។</p>
<p>សម្រាប់អ្នកគ្រប់គ្រង IT (គួរអនុវត្តដូចខាងក្រោម):</p>
<ul>
<li>ធ្វើបច្ចុប្បន្នភាពតាមវិធីសាស្ត្រដែលអ្នកចូលចិត្តដូចជា AIP-GPO, Bootstrapper, SCUP / SCCM (window) ឬ MacOS, Apple Remote Desktop និង SSH ។</li>
</ul>
<p><strong>៤</strong><strong>. ឯកសារពាក់ព័ន្ធ</strong></p>
<ul>
<li>https://helpx.adobe.com/security.html</li>
</ul>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>វគ្គបណ្ដុះបណ្ដាលស្ដីពី “ការគ្រប់គ្រងសុវត្ថិភាពឌីជីថល និងការបង្ការការឆបោកតាមប្រព័ន្ធអនឡាញ” នៅខេត្តកំពត</title>
		<link>https://www.camcert.gov.kh/online-scam-prevention-kp/</link>
		
		<dc:creator><![CDATA[Pheaktra Chan]]></dc:creator>
		<pubDate>Mon, 06 Jul 2026 06:33:13 +0000</pubDate>
				<category><![CDATA[Activities]]></category>
		<category><![CDATA[ការបញ្ជ្រាបការយល់ដឹង]]></category>
		<category><![CDATA[ការបណ្តុះបណ្តាល]]></category>
		<category><![CDATA[online]]></category>
		<category><![CDATA[StaySafeOnline]]></category>
		<category><![CDATA[StaySafeOnlineCambodia]]></category>
		<guid isPermaLink="false">https://www.camcert.gov.kh/?p=8053</guid>

					<description><![CDATA[ក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍ បានរៀបចំវគ្គបណ្ដុះបណ្ដាលស្ដីពី “ការគ្រប់គ្រងសុវត្ថិភាពឌីជីថល និងការបង្ការការឆបោកតាមប្រព័ន្ធអនឡាញ” នៅខេត្តកំពត &#8212; ខេត្តកំពត៖ នៅថ្ងៃទី៣ ខែកក្កដា ឆ្នាំ២០២៦ លោក អ៊ុក វណ្ណឌី អគ្គនាយករងនៃអគ្គនាយកដ្ឋានបច្ចេកវិទ្យាគមនាគមន៍និងព័ត៌មាន ក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍ និង លោក មឿង គង្គា អភិបាលរងនៃគណៈអភិបាលខេត្តកំពត បានអញ្ជើញជាអធិបតីក្នុងវគ្គបណ្ដុះបណ្ដាលស្ដីពី “ការគ្រប់គ្រងសុវត្ថិភាពឌីជីថល និងការបង្ការការឆបោកតាមប្រព័ន្ធអនឡាញ” ដែលមានការអញ្ជើញចូលរួមពីមន្ត្រី និងបុគ្គលិក មកពីមន្ទីរជុំវិញខេត្ត រដ្ឋបាលថ្នាក់មូលដ្ឋាន និងកងរាជអាវុធហត្ថ ខេត្តកំពត សរុបប្រមាណ ៨០រូប នៅសណ្ឋាគារ ខាសល បេវ្យូ រីសត &#38; ស្ប៉ា ខេត្តកំពត។ វគ្គបណ្ដុះបណ្ដាលនេះ រៀបចំឡើងក្នុងគោលបំណងពង្រឹងការយល់ដឹង និងលើកកម្ពស់ការអនុវត្តអនាម័យសាយប័រ (cybersecurity hygiene) ដល់សិក្ខាកាម ដើម្បីបង្កើតទម្លាប់ប្រើប្រាស់បច្ចេកវិទ្យាឌីជីថលប្រកបដោយសុវត្ថិភាព កាត់បន្ថយហានិភ័យពីឧក្រិដ្ឋកម្មសាយប័រ និងការឆបោកតាមប្រព័ន្ធអនឡាញ ព្រមទាំងពង្រឹងសមត្ថភាពក្នុងការការពារខ្លួន និងការពារព័ត៌មានសំខាន់របស់ស្ថាប័ន។ លើសពីនេះ វគ្គបណ្ដុះបណ្ដាលក៏មានគោលបំណងជំរុញឱ្យសិក្ខាកាមក្លាយជាអ្នកផ្សព្វផ្សាយចំណេះដឹង និងរួមចំណែកបង្កើតវប្បធម៌សុវត្ថិភាពសាយប័រនៅក្នុងស្ថាប័នផងដែរ។ បន្ថែមលើនេះ វគ្គបណ្ដុះបណ្ដាលបានផ្ដោតលើការបង្កើតទម្លាប់ល្អលើប្រព័ន្ធអនឡាញ ការការពារគណនី [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="xdj266r x14z9mp xat24cr x1lziwak x1vvkbs x126k92a">
<div dir="auto">ក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍ បានរៀបចំវគ្គបណ្ដុះបណ្ដាលស្ដីពី “ការគ្រប់គ្រងសុវត្ថិភាពឌីជីថល និងការបង្ការការឆបោកតាមប្រព័ន្ធអនឡាញ” នៅខេត្តកំពត</div>
<div dir="auto">&#8212;</div>
<div dir="auto">
<p>ខេត្តកំពត៖ នៅថ្ងៃទី៣ ខែកក្កដា ឆ្នាំ២០២៦ លោក អ៊ុក វណ្ណឌី អគ្គនាយករងនៃអគ្គនាយកដ្ឋានបច្ចេកវិទ្យាគមនាគមន៍និងព័ត៌មាន ក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍ និង លោក មឿង គង្គា អភិបាលរងនៃគណៈអភិបាលខេត្តកំពត បានអញ្ជើញជាអធិបតីក្នុងវគ្គបណ្ដុះបណ្ដាលស្ដីពី “ការគ្រប់គ្រងសុវត្ថិភាពឌីជីថល និងការបង្ការការឆបោកតាមប្រព័ន្ធអនឡាញ” ដែលមានការអញ្ជើញចូលរួមពីមន្ត្រី និងបុគ្គលិក មកពីមន្ទីរជុំវិញខេត្ត រដ្ឋបាលថ្នាក់មូលដ្ឋាន និងកងរាជអាវុធហត្ថ ខេត្តកំពត សរុបប្រមាណ ៨០រូប នៅសណ្ឋាគារ ខាសល បេវ្យូ រីសត &amp; ស្ប៉ា ខេត្តកំពត។</p>
</div>
</div>
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<p>វគ្គបណ្ដុះបណ្ដាលនេះ រៀបចំឡើងក្នុងគោលបំណងពង្រឹងការយល់ដឹង និងលើកកម្ពស់ការអនុវត្តអនាម័យសាយប័រ (cybersecurity hygiene) ដល់សិក្ខាកាម ដើម្បីបង្កើតទម្លាប់ប្រើប្រាស់បច្ចេកវិទ្យាឌីជីថលប្រកបដោយសុវត្ថិភាព កាត់បន្ថយហានិភ័យពីឧក្រិដ្ឋកម្មសាយប័រ និងការឆបោកតាមប្រព័ន្ធអនឡាញ ព្រមទាំងពង្រឹងសមត្ថភាពក្នុងការការពារខ្លួន និងការពារព័ត៌មានសំខាន់របស់ស្ថាប័ន។ លើសពីនេះ វគ្គបណ្ដុះបណ្ដាលក៏មានគោលបំណងជំរុញឱ្យសិក្ខាកាមក្លាយជាអ្នកផ្សព្វផ្សាយចំណេះដឹង និងរួមចំណែកបង្កើតវប្បធម៌សុវត្ថិភាពសាយប័រនៅក្នុងស្ថាប័នផងដែរ។</p>
</div>
</div>
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<p>បន្ថែមលើនេះ វគ្គបណ្ដុះបណ្ដាលបានផ្ដោតលើការបង្កើតទម្លាប់ល្អលើប្រព័ន្ធអនឡាញ ការការពារគណនី និងឧបករណ៍ឌីជីថល ដោយរួមមានការបង្កើតពាក្យសម្ងាត់រឹងមាំ ការប្រើប្រាស់ប្រព័ន្ធផ្ទៀងផ្ទាត់ពីរជំហាន (2FA) ការរៀបចំសុវត្ថិភាពលើកម្មវិធី Telegram ការប្រើប្រាស់បណ្ដាញ WiFi ប្រកបដោយសុវត្ថិភាព និងការការពារគណនី Mobile Banking។ លើសពីនេះ សិក្ខាកាមក៏បានសិក្សាអំពីល្បិចកល និងបច្ចេកទេសដែលជនឆបោកប្រើប្រាស់ ដូចជា ការបន្លំយកព័ត៌មាន (phishing), ការក្លែងបន្លំអត្តសញ្ញាណ (impersonation), ការឆបោកដោយប្រើស្នេហា (pig butchering / romance scam) និងការប្រើប្រាស់បច្ចេកវិទ្យាបញ្ញាសិប្បនិម្មិត (Deepfake) ព្រមទាំងវិធានការការពារខ្លួន និងការឆ្លើយតបបឋមនៅពេលជួបប្រទះឧប្បត្តិហេតុសាយប័រ។</p>
</div>
</div>
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">*សូមជម្រាបជូនថា វគ្គបណ្ដុះបណ្ដាលនេះ រៀបចំឡើងនៅក្រោមគម្រោងលើកកម្ពស់ភាពធន់នៃសន្តិសុខសាយប័រនៃព្រះរាជាណាចក្រកម្ពុជា ដែលជាគម្រោងទទួលបានជំនួយបច្ចេកទេស និងការគាំទ្រពីរដ្ឋាភិបាលជប៉ុនតាមរយៈភ្នាក់ងារសហប្រតិបត្តិការអន្តរជាតិជប៉ុនប្រចាំកម្ពុជា និងជាផ្នែកមួយនៃកិច្ចខិតខំប្រឹងប្រែងក្នុងការលើកកម្ពស់ការយល់ដឹងអំពីសន្តិសុខសាយប័រ និងការកសាងវប្បធម៌សុវត្ថិភាពឌីជីថលនៅតាមក្រសួង-ស្ថាប័នរដ្ឋ និងរដ្ឋបាលមូលដ្ឋាន ដើម្បីរួមចំណែកកសាងសង្គមឌីជីថលដែលមានសុវត្ថិភាព និងភាពជឿទុកចិត្ត។</p>
<p><a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_2_2026-07-06_13-26-38.jpg"><img loading="lazy" decoding="async" class="alignnone  wp-image-8061" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_2_2026-07-06_13-26-38-300x200.jpg" alt="" width="1212" height="808" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_2_2026-07-06_13-26-38-300x200.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_2_2026-07-06_13-26-38-1024x682.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_2_2026-07-06_13-26-38-768x512.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_2_2026-07-06_13-26-38-1536x1024.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_2_2026-07-06_13-26-38-2048x1365.jpg 2048w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_2_2026-07-06_13-26-38-800x533.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_2_2026-07-06_13-26-38-600x400.jpg 600w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_2_2026-07-06_13-26-38-760x507.jpg 760w" sizes="auto, (max-width: 1212px) 100vw, 1212px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-06_13-26-38.jpg"><img loading="lazy" decoding="async" class="alignnone  wp-image-8062" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-06_13-26-38-300x200.jpg" alt="" width="1208" height="805" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-06_13-26-38-300x200.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-06_13-26-38-1024x682.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-06_13-26-38-768x512.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-06_13-26-38-1536x1024.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-06_13-26-38-2048x1365.jpg 2048w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-06_13-26-38-800x533.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-06_13-26-38-600x400.jpg 600w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-06_13-26-38-760x507.jpg 760w" sizes="auto, (max-width: 1208px) 100vw, 1208px" /></a><a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-06_13-26-38.jpg"><img loading="lazy" decoding="async" class="alignnone  wp-image-8063" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-06_13-26-38-300x200.jpg" alt="" width="1208" height="805" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-06_13-26-38-300x200.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-06_13-26-38-1024x682.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-06_13-26-38-768x512.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-06_13-26-38-1536x1024.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-06_13-26-38-2048x1365.jpg 2048w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-06_13-26-38-800x533.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-06_13-26-38-600x400.jpg 600w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-06_13-26-38-760x507.jpg 760w" sizes="auto, (max-width: 1208px) 100vw, 1208px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_5_2026-07-06_13-26-38.jpg"><img loading="lazy" decoding="async" class="alignnone  wp-image-8059" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_5_2026-07-06_13-26-38-300x200.jpg" alt="" width="1205" height="803" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_5_2026-07-06_13-26-38-300x200.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_5_2026-07-06_13-26-38-1024x682.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_5_2026-07-06_13-26-38-768x512.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_5_2026-07-06_13-26-38-1536x1024.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_5_2026-07-06_13-26-38-2048x1365.jpg 2048w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_5_2026-07-06_13-26-38-800x533.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_5_2026-07-06_13-26-38-600x400.jpg 600w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_5_2026-07-06_13-26-38-760x507.jpg 760w" sizes="auto, (max-width: 1205px) 100vw, 1205px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-06_13-26-38.jpg"><img loading="lazy" decoding="async" class="alignnone  wp-image-8060" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-06_13-26-38-300x200.jpg" alt="" width="1203" height="802" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-06_13-26-38-300x200.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-06_13-26-38-1024x682.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-06_13-26-38-768x512.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-06_13-26-38-1536x1024.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-06_13-26-38-2048x1365.jpg 2048w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-06_13-26-38-800x533.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-06_13-26-38-600x400.jpg 600w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-06_13-26-38-760x507.jpg 760w" sizes="auto, (max-width: 1203px) 100vw, 1203px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-06_13-26-38.jpg"><img loading="lazy" decoding="async" class="alignnone  wp-image-8058" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-06_13-26-38-300x200.jpg" alt="" width="1202" height="801" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-06_13-26-38-300x200.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-06_13-26-38-1024x682.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-06_13-26-38-768x512.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-06_13-26-38-1536x1024.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-06_13-26-38-2048x1365.jpg 2048w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-06_13-26-38-800x533.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-06_13-26-38-600x400.jpg 600w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-06_13-26-38-760x507.jpg 760w" sizes="auto, (max-width: 1202px) 100vw, 1202px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-06_13-26-38.jpg"><img loading="lazy" decoding="async" class="alignnone  wp-image-8056" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-06_13-26-38-300x200.jpg" alt="" width="1199" height="799" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-06_13-26-38-300x200.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-06_13-26-38-1024x682.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-06_13-26-38-768x512.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-06_13-26-38-1536x1024.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-06_13-26-38-2048x1365.jpg 2048w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-06_13-26-38-800x533.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-06_13-26-38-600x400.jpg 600w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-06_13-26-38-760x507.jpg 760w" sizes="auto, (max-width: 1199px) 100vw, 1199px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_9_2026-07-06_13-26-38.jpg"><img loading="lazy" decoding="async" class="alignnone  wp-image-8057" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_9_2026-07-06_13-26-38-300x200.jpg" alt="" width="1197" height="798" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_9_2026-07-06_13-26-38-300x200.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_9_2026-07-06_13-26-38-1024x682.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_9_2026-07-06_13-26-38-768x512.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_9_2026-07-06_13-26-38-1536x1024.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_9_2026-07-06_13-26-38-2048x1365.jpg 2048w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_9_2026-07-06_13-26-38-800x533.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_9_2026-07-06_13-26-38-600x400.jpg 600w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_9_2026-07-06_13-26-38-760x507.jpg 760w" sizes="auto, (max-width: 1197px) 100vw, 1197px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_10_2026-07-06_13-26-38.jpg"><img loading="lazy" decoding="async" class="alignnone  wp-image-8055" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_10_2026-07-06_13-26-38-300x200.jpg" alt="" width="1194" height="796" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_10_2026-07-06_13-26-38-300x200.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_10_2026-07-06_13-26-38-1024x682.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_10_2026-07-06_13-26-38-768x512.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_10_2026-07-06_13-26-38-1536x1024.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_10_2026-07-06_13-26-38-2048x1365.jpg 2048w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_10_2026-07-06_13-26-38-800x533.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_10_2026-07-06_13-26-38-600x400.jpg 600w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_10_2026-07-06_13-26-38-760x507.jpg 760w" sizes="auto, (max-width: 1194px) 100vw, 1194px" /></a></div>
</div>
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div dir="auto">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<p>ឯកសារយោង៖ <a href="https://www.facebook.com/www.mptc.gov.kh/posts/pfbid02Yv2uUfTX4RUbkKSEownk8Q65nrJMRFTyjCcCE9AAJHep2QyioY2YxWD3bNYyNDT1l">ក្រសួងប្រៃសណីយ៍ និងទូរគមនាគមន៍ – Ministry of Post and Telecommunications</a></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>វគ្គបណ្ដុះបណ្ដាលស្ដីពី “ការគ្រប់គ្រងសុវត្ថិភាពឌីជីថល និងការបង្ការការឆបោកតាមប្រព័ន្ធអនឡាញ”</title>
		<link>https://www.camcert.gov.kh/online-scam-prevention-kps/</link>
		
		<dc:creator><![CDATA[Pheaktra Chan]]></dc:creator>
		<pubDate>Mon, 29 Jun 2026 08:11:11 +0000</pubDate>
				<category><![CDATA[Activities]]></category>
		<category><![CDATA[ការបញ្ជ្រាបការយល់ដឹង]]></category>
		<category><![CDATA[ការបណ្តុះបណ្តាល]]></category>
		<category><![CDATA[Cybersecurity Training]]></category>
		<category><![CDATA[scam]]></category>
		<category><![CDATA[Training]]></category>
		<guid isPermaLink="false">https://www.camcert.gov.kh/?p=8041</guid>

					<description><![CDATA[ក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍ បានរៀបចំវគ្គបណ្ដុះបណ្ដាលស្ដីពី “ការគ្រប់គ្រងសុវត្ថិភាពឌីជីថល និងការបង្ការការឆបោកតាមប្រព័ន្ធអនឡាញ” &#8212; ខេត្តព្រះសីហនុ៖ នៅថ្ងៃទី២៦ ខែមិថុនា ឆ្នាំ២០២៦ លោក អ៊ុក វណ្ណឌី អគ្គនាយករងនៃអគ្គនាយកដ្ឋានបច្ចេកវិទ្យាគមនាគមន៍និងព័ត៌មាន ក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍ និង លោក មីន កុម្ភៈ អភិបាលរងនៃគណៈអភិបាលខេត្តព្រះសីហនុ បានអញ្ជើញជាអធិបតីក្នុងវគ្គបណ្ដុះបណ្ដាលស្ដីពី “ការគ្រប់គ្រងសុវត្ថិភាពឌីជីថល និងការបង្ការការឆបោកតាមប្រព័ន្ធអនឡាញ” នៅសណ្ឋាគារឆ្នេរថ្មី ខេត្តព្រះសីហនុ ដែលមានការអញ្ជើញចូលរួមពីមន្ត្រី និងបុគ្គលិកសរុបប្រមាណ ៦០រូប មកពីមន្ទីរ រដ្ឋបាលថ្នាក់មូលដ្ឋាន និងកងរាជអាវុធហត្ថខេត្តព្រះសីហនុ។ វគ្គបណ្ដុះបណ្ដាលនេះ រៀបចំឡើងក្នុងគោលបំណងពង្រឹងការយល់ដឹង និងលើកកម្ពស់ការអនុវត្តអនាម័យសាយប័រ (cybersecurity hygiene) ដល់សិក្ខាកាម ដើម្បីបង្កើតទម្លាប់ប្រើប្រាស់បច្ចេកវិទ្យាឌីជីថលប្រកបដោយសុវត្ថិភាព កាត់បន្ថយហានិភ័យពីឧក្រិដ្ឋកម្មសាយប័រ និងការឆបោកតាមប្រព័ន្ធអនឡាញ ព្រមទាំងពង្រឹងសមត្ថភាពក្នុងការការពារខ្លួន និងការពារព័ត៌មានសំខាន់របស់ស្ថាប័ន។ លើសពីនេះ វគ្គបណ្ដុះបណ្ដាលក៏មានគោលបំណងជំរុញឱ្យសិក្ខាកាមក្លាយជាអ្នកផ្សព្វផ្សាយចំណេះដឹង និងរួមចំណែកបង្កើតវប្បធម៌សុវត្ថិភាពសាយប័រនៅក្នុងស្ថាប័នផងដែរ។ បន្ថែមលើនេះ វគ្គបណ្ដុះបណ្ដាលបានផ្ដោតលើការបង្កើតទម្លាប់ល្អលើប្រព័ន្ធអនឡាញ ការការពារគណនី និងឧបករណ៍ឌីជីថល ដោយរួមមានការបង្កើតពាក្យសម្ងាត់រឹងមាំ ការប្រើប្រាស់ប្រព័ន្ធផ្ទៀងផ្ទាត់ពីរជំហាន (2FA) ការរៀបចំសុវត្ថិភាពលើកម្មវិធី Telegram ការប្រើប្រាស់បណ្ដាញ WiFi [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="xdj266r x14z9mp xat24cr x1lziwak x1vvkbs x126k92a">
<div dir="auto">ក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍ បានរៀបចំវគ្គបណ្ដុះបណ្ដាលស្ដីពី “ការគ្រប់គ្រងសុវត្ថិភាពឌីជីថល និងការបង្ការការឆបោកតាមប្រព័ន្ធអនឡាញ”</div>
<div dir="auto">&#8212;</div>
<div dir="auto">
<p>ខេត្តព្រះសីហនុ៖ នៅថ្ងៃទី២៦ ខែមិថុនា ឆ្នាំ២០២៦ លោក អ៊ុក វណ្ណឌី អគ្គនាយករងនៃអគ្គនាយកដ្ឋានបច្ចេកវិទ្យាគមនាគមន៍និងព័ត៌មាន ក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍ និង លោក មីន កុម្ភៈ អភិបាលរងនៃគណៈអភិបាលខេត្តព្រះសីហនុ បានអញ្ជើញជាអធិបតីក្នុងវគ្គបណ្ដុះបណ្ដាលស្ដីពី “ការគ្រប់គ្រងសុវត្ថិភាពឌីជីថល និងការបង្ការការឆបោកតាមប្រព័ន្ធអនឡាញ” នៅសណ្ឋាគារឆ្នេរថ្មី ខេត្តព្រះសីហនុ ដែលមានការអញ្ជើញចូលរួមពីមន្ត្រី និងបុគ្គលិកសរុបប្រមាណ ៦០រូប មកពីមន្ទីរ រដ្ឋបាលថ្នាក់មូលដ្ឋាន និងកងរាជអាវុធហត្ថខេត្តព្រះសីហនុ។</p>
</div>
</div>
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<p>វគ្គបណ្ដុះបណ្ដាលនេះ រៀបចំឡើងក្នុងគោលបំណងពង្រឹងការយល់ដឹង និងលើកកម្ពស់ការអនុវត្តអនាម័យសាយប័រ (cybersecurity hygiene) ដល់សិក្ខាកាម ដើម្បីបង្កើតទម្លាប់ប្រើប្រាស់បច្ចេកវិទ្យាឌីជីថលប្រកបដោយសុវត្ថិភាព កាត់បន្ថយហានិភ័យពីឧក្រិដ្ឋកម្មសាយប័រ និងការឆបោកតាមប្រព័ន្ធអនឡាញ ព្រមទាំងពង្រឹងសមត្ថភាពក្នុងការការពារខ្លួន និងការពារព័ត៌មានសំខាន់របស់ស្ថាប័ន។ លើសពីនេះ វគ្គបណ្ដុះបណ្ដាលក៏មានគោលបំណងជំរុញឱ្យសិក្ខាកាមក្លាយជាអ្នកផ្សព្វផ្សាយចំណេះដឹង និងរួមចំណែកបង្កើតវប្បធម៌សុវត្ថិភាពសាយប័រនៅក្នុងស្ថាប័នផងដែរ។</p>
</div>
</div>
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<p>បន្ថែមលើនេះ វគ្គបណ្ដុះបណ្ដាលបានផ្ដោតលើការបង្កើតទម្លាប់ល្អលើប្រព័ន្ធអនឡាញ ការការពារគណនី និងឧបករណ៍ឌីជីថល ដោយរួមមានការបង្កើតពាក្យសម្ងាត់រឹងមាំ ការប្រើប្រាស់ប្រព័ន្ធផ្ទៀងផ្ទាត់ពីរជំហាន (2FA) ការរៀបចំសុវត្ថិភាពលើកម្មវិធី Telegram ការប្រើប្រាស់បណ្ដាញ WiFi ប្រកបដោយសុវត្ថិភាព និងការការពារគណនី Mobile Banking។ លើសពីនេះ សិក្ខាកាមក៏បានសិក្សាអំពីល្បិចកល និងបច្ចេកទេសដែលជនឆបោកប្រើប្រាស់ ដូចជា ការបន្លំយកព័ត៌មាន (phishing), ការក្លែងបន្លំអត្តសញ្ញាណ (impersonation), ការឆបោកដោយប្រើស្នេហា (pig butchering / romance scam) និងការប្រើប្រាស់បច្ចេកវិទ្យាបញ្ញាសិប្បនិម្មិត (Deepfake) ព្រមទាំងវិធានការការពារខ្លួន និងការឆ្លើយតបបឋមនៅពេលជួបប្រទះឧប្បត្តិហេតុសាយប័រ។</p>
</div>
</div>
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">*សូមជម្រាបជូនថា វគ្គបណ្ដុះបណ្ដាលនេះ រៀបចំឡើងនៅក្រោមគម្រោងលើកកម្ពស់ភាពធន់នៃសន្តិសុខសាយប័រនៃព្រះរាជាណាចក្រកម្ពុជា ដែលជាគម្រោងទទួលបានជំនួយបច្ចេកទេស និងការគាំទ្រពីរដ្ឋាភិបាលជប៉ុនតាមរយៈភ្នាក់ងារសហប្រតិបត្តិការអន្តរជាតិជប៉ុនប្រចាំកម្ពុជា និងជាផ្នែកមួយនៃកិច្ចខិតខំប្រឹងប្រែងក្នុងការលើកកម្ពស់ការយល់ដឹងអំពីសន្តិសុខសាយប័រ និងការកសាងវប្បធម៌សុវត្ថិភាពឌីជីថលនៅតាមក្រសួង-ស្ថាប័នរដ្ឋ និងរដ្ឋបាលមូលដ្ឋាន ដើម្បីរួមចំណែកកសាងសង្គមឌីជីថលដែលមានសុវត្ថិភាព និងភាពជឿទុកចិត្ត។<br />
<a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-02_15-10-53.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-8050" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-02_15-10-53-300x200.jpg" alt="" width="1214" height="809" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-02_15-10-53-300x200.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-02_15-10-53-1024x682.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-02_15-10-53-768x512.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-02_15-10-53-1536x1024.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-02_15-10-53-2048x1365.jpg 2048w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-02_15-10-53-800x533.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-02_15-10-53-600x400.jpg 600w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-02_15-10-53-760x507.jpg 760w" sizes="auto, (max-width: 1214px) 100vw, 1214px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-02_15-10-53.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-8044" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-02_15-10-53-300x200.jpg" alt="" width="1217" height="811" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-02_15-10-53-300x200.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-02_15-10-53-1024x682.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-02_15-10-53-768x512.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-02_15-10-53-1536x1024.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-02_15-10-53-2048x1365.jpg 2048w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-02_15-10-53-800x533.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-02_15-10-53-600x400.jpg 600w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-02_15-10-53-760x507.jpg 760w" sizes="auto, (max-width: 1217px) 100vw, 1217px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_5_2026-07-02_15-10-53.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-8045" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_5_2026-07-02_15-10-53-300x200.jpg" alt="" width="1214" height="809" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_5_2026-07-02_15-10-53-300x200.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_5_2026-07-02_15-10-53-1024x682.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_5_2026-07-02_15-10-53-768x512.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_5_2026-07-02_15-10-53-1536x1024.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_5_2026-07-02_15-10-53-2048x1365.jpg 2048w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_5_2026-07-02_15-10-53-800x533.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_5_2026-07-02_15-10-53-600x400.jpg 600w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_5_2026-07-02_15-10-53-760x507.jpg 760w" sizes="auto, (max-width: 1214px) 100vw, 1214px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-02_15-10-53.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-8047" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-02_15-10-53-300x200.jpg" alt="" width="1215" height="810" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-02_15-10-53-300x200.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-02_15-10-53-1024x682.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-02_15-10-53-768x512.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-02_15-10-53-1536x1024.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-02_15-10-53-2048x1365.jpg 2048w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-02_15-10-53-800x533.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-02_15-10-53-600x400.jpg 600w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-02_15-10-53-760x507.jpg 760w" sizes="auto, (max-width: 1215px) 100vw, 1215px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-02_15-10-53.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-8046" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-02_15-10-53-300x200.jpg" alt="" width="1211" height="807" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-02_15-10-53-300x200.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-02_15-10-53-1024x682.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-02_15-10-53-768x512.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-02_15-10-53-1536x1024.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-02_15-10-53-2048x1365.jpg 2048w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-02_15-10-53-800x533.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-02_15-10-53-600x400.jpg 600w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-02_15-10-53-760x507.jpg 760w" sizes="auto, (max-width: 1211px) 100vw, 1211px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-02_15-10-53.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-8048" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-02_15-10-53-300x200.jpg" alt="" width="1211" height="807" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-02_15-10-53-300x200.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-02_15-10-53-1024x682.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-02_15-10-53-768x512.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-02_15-10-53-1536x1024.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-02_15-10-53-2048x1365.jpg 2048w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-02_15-10-53-800x533.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-02_15-10-53-600x400.jpg 600w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-02_15-10-53-760x507.jpg 760w" sizes="auto, (max-width: 1211px) 100vw, 1211px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_1_2026-07-02_15-10-53.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-8043" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_1_2026-07-02_15-10-53-300x176.jpg" alt="" width="1209" height="709" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_1_2026-07-02_15-10-53-300x176.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_1_2026-07-02_15-10-53-1024x600.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_1_2026-07-02_15-10-53-768x450.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_1_2026-07-02_15-10-53-1536x900.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_1_2026-07-02_15-10-53-2048x1200.jpg 2048w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_1_2026-07-02_15-10-53-800x469.jpg 800w" sizes="auto, (max-width: 1209px) 100vw, 1209px" /></a></p>
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div dir="auto">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<p>ឯកសារយោង៖ <a href="https://www.facebook.com/www.mptc.gov.kh/posts/pfbid0QQHtNWSgmq68FDxrYoMfdhVkEYAiXhXREPaGpaEqyuhsUk1e46GCs9EMtN9e6Wj2l">ក្រសួងប្រៃសណីយ៍ និងទូរគមនាគមន៍ – Ministry of Post and Telecommunications</a></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>វគ្គបណ្ដុះបណ្ដាលលើកទី៣ ស្ដីពី “ការណែនាំសម្រាប់ការបង្កើតក្រុម CSIRT និងការដោះស្រាយឧប្បត្តិហេតុ”</title>
		<link>https://www.camcert.gov.kh/3rd-csirt/</link>
		
		<dc:creator><![CDATA[Pheaktra Chan]]></dc:creator>
		<pubDate>Fri, 26 Jun 2026 08:08:38 +0000</pubDate>
				<category><![CDATA[Activities]]></category>
		<category><![CDATA[ការបណ្តុះបណ្តាល]]></category>
		<category><![CDATA[Basic Security Training]]></category>
		<category><![CDATA[Cybersecurity Training]]></category>
		<category><![CDATA[Training]]></category>
		<guid isPermaLink="false">https://www.camcert.gov.kh/?p=8028</guid>

					<description><![CDATA[ឯកឧត្តមរដ្ឋលេខាធិការ ខូវ មករា បានអញ្ជើញជាអធិបតីបិទវគ្គបណ្ដុះបណ្ដាលលើកទី៣ ស្ដីពី “ការណែនាំសម្រាប់ការបង្កើតក្រុម CSIRT និងការដោះស្រាយឧប្បត្តិហេតុ” &#8212; រាជធានីភ្នំពេញ៖ កាលពីថ្ងៃទី២៤ ខែមិថុនា ឆ្នាំ២០២៦ ឯកឧត្តម ខូវ មករា រដ្ឋលេខាធិការក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍ បានអញ្ជើញជាអធិបតីបិទវគ្គបណ្ដុះបណ្ដាលលើកទី៣ ស្ដីពី “ការណែនាំសម្រាប់ការបង្កើតក្រុម CSIRT និងការដោះស្រាយឧប្បត្តិហេតុ” នៅសណ្ឋាគារ ត្រែបភ្នំពេញ រាជធានីភ្នំពេញ ដែលមានការអញ្ជើញចូលរួមពីមន្ត្រីរាជការ និងបុគ្គលិកបច្ចេកទេសសន្តិសុខសាយប័រសរុបប្រមាណ ៤៥រូប មកពីបណ្ដាក្រសួង-ស្ថាប័នរដ្ឋពាក់ព័ន្ធ ប្រតិបត្តិករហេដ្ឋារចនាសម្ព័ន្ធព័ត៌មានសំខាន់ៗ និងគ្រឹះស្ថានអប់រំចំនួន ២២ស្ថាប័ន។ វគ្គបណ្ដុះបណ្ដាលនេះរៀបចំឡើងក្នុងគោលបំណងផ្ដល់ជូនសិក្ខាកាមនូវចំណេះដឹង និងជំនាញចាំបាច់សម្រាប់ការបង្កើត និងការដំណើរការក្រុមឆ្លើយតបឧប្បត្តិហេតុសន្តិសុខកុំព្យូទ័រ (CSIRT) ប្រកបដោយប្រសិទ្ធភាព។ តាមរយៈកម្មវិធីសិក្សា សិក្ខាកាមនឹងស្វែងយល់អំពីគោលការណ៍សំខាន់ៗនៃការរៀបចំក្រុម CSIRT ការរៀបចំតួនាទី និងការទទួលខុសត្រូវ ការបង្កើតនីតិវិធីប្រតិបត្តិការស្តង់ដារ (Standard Operating Procedures: SOPs) ព្រមទាំងគោលការណ៍ និងដំណាក់កាលនៃការឆ្លើយតបឧប្បត្តិហេតុសាយប័រ ដើម្បីពង្រឹងសមត្ថភាពរបស់ស្ថាប័នក្នុងការគ្រប់គ្រង និងកាត់បន្ថយផលប៉ះពាល់ពីការវាយប្រហារសាយប័រ។ *សូមជម្រាបជូនថា វគ្គបណ្ដុះបណ្ដាលនេះ រៀបចំឡើងនៅក្រោមគម្រោងលើកកម្ពស់ភាពធន់នៃសន្តិសុខសាយប័រនៃព្រះរាជាណាចក្រកម្ពុជា ដែលជាគម្រោងទទួលបានជំនួយបច្ចេកទេស [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="xdj266r x14z9mp xat24cr x1lziwak x1vvkbs x126k92a">
<div dir="auto"><strong>ឯកឧត្តមរដ្ឋលេខាធិការ ខូវ មករា</strong> បានអញ្ជើញជាអធិបតីបិទវគ្គបណ្ដុះបណ្ដាលលើកទី៣ ស្ដីពី “ការណែនាំសម្រាប់ការបង្កើតក្រុម CSIRT និងការដោះស្រាយឧប្បត្តិហេតុ”</div>
<div dir="auto">&#8212;</div>
<div dir="auto">
<p>រាជធានីភ្នំពេញ៖ កាលពីថ្ងៃទី២៤ ខែមិថុនា ឆ្នាំ២០២៦ ឯកឧត្តម ខូវ មករា រដ្ឋលេខាធិការក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍ បានអញ្ជើញជាអធិបតីបិទវគ្គបណ្ដុះបណ្ដាលលើកទី៣ ស្ដីពី “ការណែនាំសម្រាប់ការបង្កើតក្រុម CSIRT និងការដោះស្រាយឧប្បត្តិហេតុ” នៅសណ្ឋាគារ ត្រែបភ្នំពេញ រាជធានីភ្នំពេញ ដែលមានការអញ្ជើញចូលរួមពីមន្ត្រីរាជការ និងបុគ្គលិកបច្ចេកទេសសន្តិសុខសាយប័រសរុបប្រមាណ ៤៥រូប មកពីបណ្ដាក្រសួង-ស្ថាប័នរដ្ឋពាក់ព័ន្ធ ប្រតិបត្តិករហេដ្ឋារចនាសម្ព័ន្ធព័ត៌មានសំខាន់ៗ និងគ្រឹះស្ថានអប់រំចំនួន ២២ស្ថាប័ន។</p>
</div>
</div>
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<p>វគ្គបណ្ដុះបណ្ដាលនេះរៀបចំឡើងក្នុងគោលបំណងផ្ដល់ជូនសិក្ខាកាមនូវចំណេះដឹង និងជំនាញចាំបាច់សម្រាប់ការបង្កើត និងការដំណើរការក្រុមឆ្លើយតបឧប្បត្តិហេតុសន្តិសុខកុំព្យូទ័រ (CSIRT) ប្រកបដោយប្រសិទ្ធភាព។ តាមរយៈកម្មវិធីសិក្សា សិក្ខាកាមនឹងស្វែងយល់អំពីគោលការណ៍សំខាន់ៗនៃការរៀបចំក្រុម CSIRT ការរៀបចំតួនាទី និងការទទួលខុសត្រូវ ការបង្កើតនីតិវិធីប្រតិបត្តិការស្តង់ដារ (Standard Operating Procedures: SOPs) ព្រមទាំងគោលការណ៍ និងដំណាក់កាលនៃការឆ្លើយតបឧប្បត្តិហេតុសាយប័រ ដើម្បីពង្រឹងសមត្ថភាពរបស់ស្ថាប័នក្នុងការគ្រប់គ្រង និងកាត់បន្ថយផលប៉ះពាល់ពីការវាយប្រហារសាយប័រ។</p>
</div>
</div>
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<p>*សូមជម្រាបជូនថា វគ្គបណ្ដុះបណ្ដាលនេះ រៀបចំឡើងនៅក្រោមគម្រោងលើកកម្ពស់ភាពធន់នៃសន្តិសុខសាយប័រនៃព្រះរាជាណាចក្រកម្ពុជា ដែលជាគម្រោងទទួលបានជំនួយបច្ចេកទេស និងការគាំទ្រពីរដ្ឋាភិបាលជប៉ុនតាមរយៈភ្នាក់ងារសហប្រតិបត្តិការអន្តរជាតិជប៉ុនប្រចាំកម្ពុជា និងជាការចូលរួមចំណែកដល់ការអនុវត្តគោលនយោបាយជាតិផ្តោតលើការលើកកម្ពស់ការអភិវឌ្ឍសមត្ថភាពដល់មន្ត្រីរាជការជំនាញនៅតាមក្រសួង-ស្ថាប័នរដ្ឋ លើជំនាញផ្នែកសន្តិសុខសាយប័រផងដែរ។</p>
<p><a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-02_15-01-59.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-8037" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-02_15-01-59-300x227.jpg" alt="" width="1209" height="915" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-02_15-01-59-300x227.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-02_15-01-59-1024x774.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-02_15-01-59-768x580.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-02_15-01-59-120x92.jpg 120w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_3_2026-07-02_15-01-59-800x604.jpg 800w" sizes="auto, (max-width: 1209px) 100vw, 1209px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-02_15-01-59.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-8029" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-02_15-01-59-300x190.jpg" alt="" width="1205" height="763" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-02_15-01-59-300x190.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-02_15-01-59-1024x648.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-02_15-01-59-768x486.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-02_15-01-59-1536x971.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-02_15-01-59-2048x1295.jpg 2048w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_4_2026-07-02_15-01-59-800x506.jpg 800w" sizes="auto, (max-width: 1205px) 100vw, 1205px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-02_15-01-59.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-8033" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-02_15-01-59-300x200.jpg" alt="" width="1203" height="802" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-02_15-01-59-300x200.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-02_15-01-59-1024x682.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-02_15-01-59-768x512.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-02_15-01-59-1536x1024.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-02_15-01-59-2048x1365.jpg 2048w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-02_15-01-59-800x533.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-02_15-01-59-600x400.jpg 600w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_8_2026-07-02_15-01-59-760x507.jpg 760w" sizes="auto, (max-width: 1203px) 100vw, 1203px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-02_15-01-59.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-8032" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-02_15-01-59-300x200.jpg" alt="" width="1205" height="803" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-02_15-01-59-300x200.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-02_15-01-59-1024x682.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-02_15-01-59-768x512.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-02_15-01-59-1536x1024.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-02_15-01-59-2048x1365.jpg 2048w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-02_15-01-59-800x533.jpg 800w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-02_15-01-59-600x400.jpg 600w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_7_2026-07-02_15-01-59-760x507.jpg 760w" sizes="auto, (max-width: 1205px) 100vw, 1205px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_9_2026-07-02_15-01-59.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-8034" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_9_2026-07-02_15-01-59-300x197.jpg" alt="" width="1203" height="790" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_9_2026-07-02_15-01-59-300x197.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_9_2026-07-02_15-01-59-1024x673.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_9_2026-07-02_15-01-59-768x505.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_9_2026-07-02_15-01-59-1536x1009.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_9_2026-07-02_15-01-59-2048x1346.jpg 2048w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_9_2026-07-02_15-01-59-800x526.jpg 800w" sizes="auto, (max-width: 1203px) 100vw, 1203px" /></a> <a href="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-02_15-01-59.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-8031" src="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-02_15-01-59-300x179.jpg" alt="" width="1200" height="716" srcset="https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-02_15-01-59-300x179.jpg 300w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-02_15-01-59-1024x610.jpg 1024w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-02_15-01-59-768x458.jpg 768w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-02_15-01-59-1536x916.jpg 1536w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-02_15-01-59-2048x1221.jpg 2048w, https://www.camcert.gov.kh/wp-content/uploads/2026/07/photo_6_2026-07-02_15-01-59-800x477.jpg 800w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /></a></p>
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div dir="auto">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<div dir="auto">
<div class="x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s x126k92a">
<p>ឯកសារយោង៖ <a href="https://www.facebook.com/www.mptc.gov.kh/posts/pfbid0nJWomjmNeGqVWaoTiX1BCoiHtJ1vieGQBypPDqcasQgxUahMJww2cFFEbnfXSE2Zl">ក្រសួងប្រៃសណីយ៍ និងទូរគមនាគមន៍ – Ministry of Post and Telecommunications</a></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ស្វែងរកចំណុចខ្សោយរបស់កម្មវិធី (Software) មុនពេលក្លាយជាឧប្បត្តិហេតុសន្តិសុខបច្ចេកវិទ្យា</title>
		<link>https://www.camcert.gov.kh/ow-to-detect-vulnerable-software/</link>
		
		<dc:creator><![CDATA[Pheaktra Chan]]></dc:creator>
		<pubDate>Tue, 23 Jun 2026 04:16:48 +0000</pubDate>
				<category><![CDATA[StaySafeOnline]]></category>
		<category><![CDATA[គន្លឺះខ្លីៗសន្តិសុខ]]></category>
		<category><![CDATA[Security tip]]></category>
		<category><![CDATA[Security Tips]]></category>
		<category><![CDATA[tip]]></category>
		<category><![CDATA[tips]]></category>
		<guid isPermaLink="false">https://www.camcert.gov.kh/?p=8022</guid>

					<description><![CDATA[១. ព័ត៌មានទូទៅ ប្រសិនបើអ្នកមិនដឹងអំពីចំណុចខ្សោយសន្តិសុខ (Security Vulnerabilities) របស់អ្នកទេ អ្នកនឹងមិនអាចការពារខ្លួនពីពួកវាបានឡើយ ប៉ុន្តែសូមប្រាកដចិត្តចុះថា ពួកវាយប្រហារ (Attackers) នឹងស្វែងរកពួកវាឃើញយ៉ាងលឿនបំផុត។ ទោះបីជាចំណុចខ្សោយប្រភេទ Zero-day មើលទៅហាក់ដូចជាគួរឱ្យខ្លាចបំផុតក៏ដោយ (ហើយវាក៏ជាការគំរាមកំហែងដ៏ធំធេងពិតប្រាកដមែន) ការជ្រៀតចូលភាគច្រើនគឺកើតឡើងដោយសារអ្នកវាយប្រហារទាញយកផលប្រយោជន៍ពីចំណុចខ្សោយដែលគេស្គាល់រួចជាស្រេច នៅក្នុងកម្មវិធីដែលមិនទាន់បានបច្ចុប្បន្នភាព (Unpatched Software)។ ដើម្បីឱ្យអាជីវកម្មទទួលបានសុវត្ថិភាពត្រឹមត្រូវ ពួកគេត្រូវតែធានាថាឧបករណ៍ Endpoints និងកម្មវិធីទាំងអស់ត្រូវបានបំណះការពារ (Patched) និងមានសុវត្ថិភាព។ ហេតុដូច្នេះ វាដល់ពេលហើយដែលត្រូវស្វែងយល់ពីរបៀបដែលក្រុមការងារ IT អាចស្វែងរក និងដោះស្រាយចំណុចខ្សោយរបស់កម្មវិធី មុនពេលពួកវាត្រូវបានគេកេងប្រវ័ញ្ច ដើម្បីកាត់បន្ថយលទ្ធភាពនៃការកើតមានបញ្ហាសន្តិសុខបច្ចេកវិទ្យា។ ២. ហេតុអ្វីបានជាកម្មវិធីដែលមានចំណុចខ្សោយអាចរួចផុតពីការពិនិត្យ? ទោះបីជាក្រុមហ៊ុននានាជាទូទៅមានក្រុមការងារ IT និងក្រុមសន្តិសុខដែលផ្តោតលើការធានាឱ្យសន្តិសុខរបស់ពួកគេមានភាពទាន់សម័យ និងរក្សាការអនុលោមតាមបទប្បញ្ញត្តិ IT (IT Compliance) ក៏ដោយ ក៏ចំណុចខ្សោយរបស់កម្មវិធីនៅតែអាចរបូតរួចផុតពីការពិនិត្យបានដែរ។ កត្តាជាច្រើនអាចរួមចំណែកដល់ការមើលរំលងទាំងនេះ រាប់ចាប់ពីកំហុសឆ្គងរបស់មនុស្ស ដែនកំណត់ខាងបច្ចេកវិទ្យា រហូតដល់គោលនយោបាយដែលមិនល្អឥតខ្ចោះ ដូច្នេះហើយចំណុចខ្សោយអាចនឹងមិនត្រូវបានចាប់អារម្មណ៍ និងមិនបានបំណះការពារដោយសារមូលហេតុផ្សេងៗគ្នា។ ឧទាហរណ៍ ការធ្វើបញ្ជីសារពើភ័ណ្ឌកម្មវិធីមិនពេញលេញ ឬឧបករណ៍ Shadow IT (ឧបករណ៍ដែលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាតពីផ្នែក [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>១. ព័ត៌មានទូទៅ</strong></p>
<p>ប្រសិនបើអ្នកមិនដឹងអំពីចំណុចខ្សោយសន្តិសុខ (Security Vulnerabilities) របស់អ្នកទេ អ្នកនឹងមិនអាចការពារខ្លួនពីពួកវាបានឡើយ ប៉ុន្តែសូមប្រាកដចិត្តចុះថា ពួកវាយប្រហារ (Attackers) នឹងស្វែងរកពួកវាឃើញយ៉ាងលឿនបំផុត។ ទោះបីជាចំណុចខ្សោយប្រភេទ Zero-day មើលទៅហាក់ដូចជាគួរឱ្យខ្លាចបំផុតក៏ដោយ (ហើយវាក៏ជាការគំរាមកំហែងដ៏ធំធេងពិតប្រាកដមែន) ការជ្រៀតចូលភាគច្រើនគឺកើតឡើងដោយសារអ្នកវាយប្រហារទាញយកផលប្រយោជន៍ពីចំណុចខ្សោយដែលគេស្គាល់រួចជាស្រេច នៅក្នុងកម្មវិធីដែលមិនទាន់បានបច្ចុប្បន្នភាព (Unpatched Software)។</p>
<p>ដើម្បីឱ្យអាជីវកម្មទទួលបានសុវត្ថិភាពត្រឹមត្រូវ ពួកគេត្រូវតែធានាថាឧបករណ៍ Endpoints និងកម្មវិធីទាំងអស់ត្រូវបានបំណះការពារ (Patched) និងមានសុវត្ថិភាព។ ហេតុដូច្នេះ វាដល់ពេលហើយដែលត្រូវស្វែងយល់ពីរបៀបដែលក្រុមការងារ IT អាចស្វែងរក និងដោះស្រាយចំណុចខ្សោយរបស់កម្មវិធី មុនពេលពួកវាត្រូវបានគេកេងប្រវ័ញ្ច ដើម្បីកាត់បន្ថយលទ្ធភាពនៃការកើតមានបញ្ហាសន្តិសុខបច្ចេកវិទ្យា។</p>
<p><strong>២</strong><strong>. ហេតុអ្វីបានជាកម្មវិធីដែលមានចំណុចខ្សោយអាចរួចផុតពីការពិនិត្យ?</strong></p>
<p>ទោះបីជាក្រុមហ៊ុននានាជាទូទៅមានក្រុមការងារ IT និងក្រុមសន្តិសុខដែលផ្តោតលើការធានាឱ្យសន្តិសុខរបស់ពួកគេមានភាពទាន់សម័យ និងរក្សាការអនុលោមតាមបទប្បញ្ញត្តិ IT (IT Compliance) ក៏ដោយ ក៏ចំណុចខ្សោយរបស់កម្មវិធីនៅតែអាចរបូតរួចផុតពីការពិនិត្យបានដែរ។ កត្តាជាច្រើនអាចរួមចំណែកដល់ការមើលរំលងទាំងនេះ រាប់ចាប់ពីកំហុសឆ្គងរបស់មនុស្ស ដែនកំណត់ខាងបច្ចេកវិទ្យា រហូតដល់គោលនយោបាយដែលមិនល្អឥតខ្ចោះ ដូច្នេះហើយចំណុចខ្សោយអាចនឹងមិនត្រូវបានចាប់អារម្មណ៍ និងមិនបានបំណះការពារដោយសារមូលហេតុផ្សេងៗគ្នា។</p>
<p>ឧទាហរណ៍ ការធ្វើបញ្ជីសារពើភ័ណ្ឌកម្មវិធីមិនពេញលេញ ឬឧបករណ៍ Shadow IT (ឧបករណ៍ដែលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាតពីផ្នែក IT) គឺជាមូលហេតុទូទៅដែលធ្វើឱ្យមើលមិនឃើញចំណុចខ្សោយ។ ប្រសិនបើក្រុម IT មិនដឹងអំពីឧបករណ៍ ឬកម្មវិធីណាមួយទេ ពួកគេមិនអាចធ្វើបច្ចុប្បន្នភាពបំណះការពារវាបានឡើយ។ ការរក្សាបញ្ជីសារពើភ័ណ្ឌឱ្យបានពេញលេញ និងទាន់សម័យ ព្រមទាំងការធានាថានិយោជិតមិនប្រើប្រាស់ឧបករណ៍ផ្ទាល់ខ្លួន ឬកម្មវិធីដែលមិនមានការអនុម័តពីក្រោយខ្នងក្រុម IT អាចជួយបង្ការការមើលរំលងទាំងនេះបាន។</p>
<p>ដូចគ្នានេះផងដែរ ក្រុម IT ត្រូវការលទ្ធភាពមើលឃើញ (Visibility) ទៅក្នុងកម្មវិធីរបស់តីថីភាគី (Third-party Applications) ដើម្បីធានាថាពួកវាត្រូវបានបំណះការពារ និងធ្វើបច្ចុប្បន្នភាពបានត្រឹមត្រូវ។ ដំណោះស្រាយបំណះការពារជាច្រើនផ្តោតតែលើឧបករណ៍endpoint ប៉ុន្តែមិនផ្តោតលើកម្មវិធីឡើយ ដែលធ្វើឱ្យកម្មវិធីទាំងនោះក្លាយជាគោលដៅចម្បងសម្រាប់ពួកវាយប្រហារ។</p>
<p>ផ្នែកខាងបច្ចេកវិទ្យាវិញ វដ្តនៃការដាក់បំណះការពារដែលមានភាពយឺតយ៉ាវ (Delayed Patch Cycles) អាចមានគ្រោះថ្នាក់ខ្លាំងណាស់។ កាលណាវាចំណាយពេលកាន់តែយូរក្នុងការបំណះការពារចំណុចខ្សោយ ពួកវាយប្រហារក៏កាន់តែមានពេលច្រើនក្នុងការកេងប្រវ័ញ្ចវាដែរ ដូច្នេះការពឹងផ្អែកលើវដ្តនៃការដាក់បំណះដោយគ្មានការធ្វើបច្ចុប្បន្នភាពតាមពេលវេលាជាក់ស្តែង (Real-time) នឹងបង្កើតជាហានិភ័យសន្តិសុខ។ ស្រដៀងគ្នានេះដែរ ប្រសិនបើក្រុមហ៊ុន  ប្រើប្រាស់ឧបករណ៍ដាច់ៗពីគ្នាដែលមិនចែករំលែកទិន្នន័យហានិភ័យទៅវិញទៅមក វាពិតជាពិបាកក្នុងការរក្សាឧបករណ៍endpoint នីមួយៗឱ្យមានសុវត្ថិភាពពេញលេញ និងទាន់សម័យណាស់។</p>
<p><strong>៣</strong><strong>. ហេតុអ្វីបានជាវិធីសាស្ត្រស្វែងរកបែបប្រពៃណីមិនទាន់គ្រប់គ្រាន់?</strong></p>
<p>ទោះបីជាឧបករណ៍ស្វែងរកចំណុចខ្សោយបែបប្រពៃណីមានប្រសិទ្ធភាពកាលពីសម័យមុនក៏ដោយ ប៉ុន្តែបរិបទនៃការគំរាមកំហែងសម័យទំនើបបានវិវត្តទៅដល់ចំណុចមួយដែលពួកវាមិនអាចឆ្លើយតបបានគ្រប់គ្រាន់ទៀតឡើយ។</p>
<p>ឧទាហរណ៍ វិធីសាស្ត្របែបប្រពៃណីជារឿយៗរួមបញ្ចូលការស្កេនតាមកាលកំណត់ (Periodic Scans)។ ទោះបីជាការស្កេនទាំងនេះអាចរកឃើញចំណុចខ្សោយ និងការជ្រៀតចូលក៏ដោយ ក៏វាបង្ហាញតែទិន្នន័យនៅខណៈពេលជាក់លាក់មួយប៉ុណ្ណោះ (Point-in-time Data) ខណៈពេលដែលការស្វែងរកតាមពេលវេលាជាក់ស្តែង (Real-time Detection) គឺចាំបាច់ណាស់ដើម្បីឆ្លើយតបទៅនឹងការគំរាមកំហែងបានរហ័ស។ ដូចគ្នានេះដែរ ការតាមដានដោយដៃតាមរយៈផ្ទាំង Spreadsheet និងការជូនដំណឹងផ្សេងៗ មិនត្រឹមតែយឺតយ៉ាវពេកនោះទេ ប៉ុន្តែថែមទាំងងាយនឹងមានកំហុសឆ្គងដោយសារមនុស្សទៀតផង។ គោលដៅគឺត្រូវកាត់បន្ថយពេលវេលារវាងការឆ្លងមេរោគ ការស្វែងរកឃើញ និងការដោះស្រាយ ដែលឧបករណ៍បែបប្រពៃណីមិនអាចធ្វើបានឡើយ។</p>
<p>ឧបករណ៍ចាស់ៗជាច្រើនក៏ខ្វះជម្រៅ និងការយល់ដឹងស៊ីជម្រៅ (Insights) ដែលអាជីវកម្មត្រូវការផងដែរ។ ឧបករណ៍ស្វែងរកបែបប្រពៃណីមួយចំនួនផ្តោតតែលើចំណុចខ្សោយរបស់ប្រព័ន្ធប្រតិបត្តិការ (Operating System) ដោយមើលរំលងទាំងស្រុងនូវកម្មវិធីដែលអាចប្រឈមនឹងហានិភ័យ។ ឧបករណ៍ទាំងនេះក៏អាចមានលទ្ធភាពមានកម្រិតក្នុងការដឹងថាឧបករណ៍ណាខ្លះដែលកំពុងរងការគំរាមកំហែងពិតប្រាកដ ដែលធ្វើឱ្យការដោះស្រាយមានភាពលំបាក។</p>
<p><strong>៤</strong><strong>. ទម្រង់នៃការស្វែងរកចំណុចខ្សោយបែបបុរេសកម្ម (Proactive)</strong></p>
<p>ចូរប្រៀបធៀបការស្វែងរកចំណុចខ្សោយបែបប្រពៃណី ទៅនឹងឧបករណ៍ស្វែងរកបែបបុរេសកម្មសម័យទំនើប។ ខណៈពេលដែលវិធីសាស្ត្រចាស់ៗងាយនឹងមានកំហុសឆ្គងដោយសារមនុស្ស ការដោះស្រាយមានភាពយឺតយ៉ាវ និងមើលរំលងកម្មវិធីមួយចំនួន កម្មវិធីស្វែងរកចំណុចខ្សោយនាពេលបច្ចុប្បន្នអាចកំណត់អត្តសញ្ញាណ និងដោះស្រាយហានិភ័យបានយ៉ាងរហ័ស និងមានប្រសិទ្ធភាព ព្រមទាំងរក្សាបាននូវសន្តិសុខខ្ពស់។</p>
<p>ការស្វែងរកចំណុចខ្សោយបែបបុរេសកម្ម រួមមាន៖</p>
<ul>
<li><strong>ការធ្វើបញ្ជីសារពើភ័ណ្ឌកម្មវិធីជាបន្តបន្ទាប់ (</strong><strong>Continuous Software Inventory):</strong> នៅទូទាំងឧបករណ៍endpoint ទាំងអស់ ដែលត្រូវបានធ្វើបច្ចុប្បន្នភាពតាមពេលវេលាជាក់ស្តែង ដើម្បីធានាថាមិនមានឧបករណ៍ ឬកម្មវិធីណាមួយត្រូវបានមើលរំលង។</li>
<li><strong>លទ្ធភាពមើលឃើញតាមពេលវេលាជាក់ស្តែង (</strong><strong>Real-time Visibility):</strong> ទៅលើកំណែទម្រង់កម្មវិធី (Software Versions) និងស្ថានភាពបំណះការពារ ដើម្បីឱ្យក្រុម IT អាចផ្ទៀងផ្ទាត់ស្ថានភាពបំណះ និងសន្តិសុខរបស់ពួកគេបាន។</li>
<li><strong>ការផ្គូផ្គង </strong><strong>CVE (CVE Mapping):</strong> ទៅនឹងចំណុចខ្សោយដែលគេស្គាល់ និងកម្រិតភាពធ្ងន់ធ្ងរ ដើម្បីកំណត់អត្តសញ្ញាណការគំរាមកំហែងធ្ងន់ធ្ងរ នាំឱ្យអាចដោះស្រាយបានលឿន រួមទាំងការផ្តល់អាទិភាពផ្អែកលើហានិភ័យនៃការកេងប្រវ័ញ្ចក្នុងពិភពពិត។</li>
</ul>
<ul>
<li><strong>ការដោះស្រាយយ៉ាងរហ័ស (</strong><strong>Quick Remediation):</strong> បន្ទាប់ពីការស្វែងរកឃើញ តាមរយៈមុខងារសកម្មភាពវៃឆ្លាត (Smart Actions) និងការយល់ដឹងស៊ីជម្រៅដែលគាំទ្រដោយទិន្នន័យ CVE។</li>
</ul>
<p><strong>៥</strong><strong>. ការវាស់វែងឥទ្ធិពលនៃការស្វែងរកឃើញតាំងពីដំបូង</strong></p>
<p>ខណៈពេលដែលការគំរាមកំហែងពីការមិនបានស្វែងរកឃើញចំណុចខ្សោយមានភាពច្បាស់លាស់ យើងក៏អាចមើលទៅលើអត្ថប្រយោជន៍នៃការស្វែងរកឃើញតាំងពីដំបូងផងដែរ។ ទោះបីជាការរក្សាសន្តិសុខសាយប័រ និងការអនុលោមតាមបទប្បញ្ញត្តិ IT មានសារៈសំខាន់ដោយខ្លួនឯងក៏ដោយ ប៉ុន្តែអត្ថប្រយោជន៍បន្ទាប់បន្សំក៏មិនគួរត្រូវបានមើលរំលងដែរ។</p>
<p>ជាដំបូង ការស្វែងរកឃើញតាំងពីដំបូងនាំទៅរកការកាត់បន្ថយការប្រឈមនឹងចំណុចខ្សោយដែលមានហានិភ័យខ្ពស់ ព្រោះវាផ្តល់អំណាចឱ្យក្រុម IT អាចដោះស្រាយពួកវាបានមុនពេលពួកវាត្រូវបានកេងប្រវ័ញ្ច។ វាក៏រួមចំណែកដល់ការកាត់បន្ថយពេលវេលាជាមធ្យមក្នុងការដោះស្រាយ (Mean Time to Remediation) ផងដែរ ព្រោះចំណុចខ្សោយ និងការប្រឈមនឹងហានិភ័យអាចត្រូវបានកំណត់អត្តសញ្ញាណ និងកែសម្រួលបានលឿនជាងវិធីផ្សេងៗទៀត។</p>
<p>អត្ថប្រយោជន៍ទាំងនេះ នាំទៅរកការកាត់បន្ថយព្រឹត្តិការណ៍ដែលត្រូវដាក់បំណះការពារជាបន្ទាន់ (Emergency Patching Events)។ ព្រោះថា វាមិនមានតម្រូវការសម្រាប់ការដាក់បំណះបន្ទាន់នោះទេ ប្រសិនបើចំណុចខ្សោយត្រូវបានដោះស្រាយមុនពេលវាក្លាយជាអាសន្ន។ ដូចគ្នានេះដែរ ពួកវាកាត់បន្ថយលទ្ធភាពនៃការកើនឡើងនៃកម្រិតឆ្លើយតបនឹងបញ្ហា (Incident Response Escalation) ដោយសារតែបញ្ហាត្រូវបានកាត់ផ្តាច់តាំងពីប្រភពដើម។</p>
<p><strong>៦. ឯកសារពាក់ព័ន្ធ</strong></p>
<ul>
<li>https://www.splashtop.com/blog/how-to-detect-vulnerable-software</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>វិធីសាស្ត្រអនុវត្តជាក់ស្តែងដើម្បីរក្សាប្រព័ន្ធព័ត៌មានវិទ្យារបស់អ្នកឱ្យមានសុវត្ថិភាព</title>
		<link>https://www.camcert.gov.kh/practical-ways-to-keep-your-it-systems-safe-and-secure/</link>
		
		<dc:creator><![CDATA[Pheaktra Chan]]></dc:creator>
		<pubDate>Mon, 22 Jun 2026 03:41:56 +0000</pubDate>
				<category><![CDATA[StaySafeOnline]]></category>
		<category><![CDATA[គន្លឺះខ្លីៗសន្តិសុខ]]></category>
		<category><![CDATA[tip]]></category>
		<category><![CDATA[tips]]></category>
		<guid isPermaLink="false">https://www.camcert.gov.kh/?p=8019</guid>

					<description><![CDATA[១. ព័ត៌មានទូទៅ នៅក្នុងបរិបទដែលការគំរាមកំហែងសាយប័រ (Cyber threats) មានការកើនឡើង និងវិវត្តខ្លួនយ៉ាងឆាប់រហ័ស ការការពារប្រព័ន្ធព័ត៌មានវិទ្យា (IT) និងទិន្នន័យសំខាន់ៗរបស់ស្ថាប័ន គឺជាកិច្ចការដ៏សំខាន់បំផុតដែលមិនអាចខ្វះបាន។ ផ្អែកលើការណែនាំពីអ្នកជំនាញ និងស្តង់ដារសុវត្ថិភាពអន្តរជាតិ ស្ថាប័ននានាត្រូវការការរៀបចំខ្សែការពារឱ្យបានរឹងមាំដើម្បីទប់ទល់នឹងការវាយប្រហារ។ ខាងក្រោមនេះគឺជាជំហានជាក់ស្តែង និងសំខាន់ៗចំនួន ៦ ដែលអង្គភាពរបស់អ្នកអាចយកទៅអនុវត្តភ្លាមៗ ដើម្បីពង្រឹងកម្រិតសន្តិសុខសាយប័រ និងកាត់បន្ថយហានិភ័យផ្សេងៗ៖ ២. វិធានការសន្តិសុខស្នូលទាំង ៦ ១. ការការពារប្រប្រឆាំងនឹងមេរោគ (Malware Protection) មេរោគ (Malware) អាចជ្រៀតចូលក្នុងប្រព័ន្ធយ៉ាងងាយស្រួលតាមរយៈអ៊ីមែលបោកប្រាស់ ឬឧបករណ៍ផ្ទុកទិន្នន័យខាងក្រៅ (USB Flash drives)។ ប្រើប្រាស់កម្មវិធីកំចាត់មេរោគ (Antivirus): ត្រូវដំឡើងកម្មវិធីកំចាត់មេរោគដែលគួរឱ្យទុកចិត្តលើគ្រប់ឧបករណ៍ទាំងអស់ (Endpoints) និងកំណត់ឱ្យវាធ្វើការស្កេន (Scan) និងធ្វើបច្ចុប្បន្នភាពជាប្រចាំ។ ការគ្រប់គ្រងសិទ្ធិដំឡើង (Privilege Management): កម្រិតសិទ្ធិរបស់បុគ្គលិកក្នុងការដំឡើងកម្មវិធីថ្មីៗ (Restricting administrative privileges) ដើម្បីបង្ការការទាញយកកម្មវិធីដែលមានបង្កប់មេរោគដោយអចេតនា។ ២. ការធ្វើបច្ចុប្បន្នភាពកម្មវិធីឱ្យទាន់សម័យ (Keeping Software Up-to-Date) ចោរព័ត៌មានវិទ្យា [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>១. ព័ត៌មានទូទៅ</strong></p>
<p>នៅក្នុងបរិបទដែលការគំរាមកំហែងសាយប័រ (Cyber threats) មានការកើនឡើង និងវិវត្តខ្លួនយ៉ាងឆាប់រហ័ស ការការពារប្រព័ន្ធព័ត៌មានវិទ្យា (IT) និងទិន្នន័យសំខាន់ៗរបស់ស្ថាប័ន គឺជាកិច្ចការដ៏សំខាន់បំផុតដែលមិនអាចខ្វះបាន។ ផ្អែកលើការណែនាំពីអ្នកជំនាញ និងស្តង់ដារសុវត្ថិភាពអន្តរជាតិ ស្ថាប័ននានាត្រូវការការរៀបចំខ្សែការពារឱ្យបានរឹងមាំដើម្បីទប់ទល់នឹងការវាយប្រហារ។</p>
<p>ខាងក្រោមនេះគឺជាជំហានជាក់ស្តែង និងសំខាន់ៗចំនួន ៦ ដែលអង្គភាពរបស់អ្នកអាចយកទៅអនុវត្តភ្លាមៗ ដើម្បីពង្រឹងកម្រិតសន្តិសុខសាយប័រ និងកាត់បន្ថយហានិភ័យផ្សេងៗ៖</p>
<p><strong>២. វិធានការសន្តិសុខស្នូលទាំង ៦</strong></p>
<p style="text-align: center"><strong>១. ការការពារប្រប្រឆាំងនឹងមេរោគ (</strong><strong>Malware Protection)</strong></p>
<ul>
<li>មេរោគ (Malware) អាចជ្រៀតចូលក្នុងប្រព័ន្ធយ៉ាងងាយស្រួលតាមរយៈអ៊ីមែលបោកប្រាស់ ឬឧបករណ៍ផ្ទុកទិន្នន័យខាងក្រៅ (USB Flash drives)។</li>
<li>ប្រើប្រាស់កម្មវិធីកំចាត់មេរោគ (Antivirus): ត្រូវដំឡើងកម្មវិធីកំចាត់មេរោគដែលគួរឱ្យទុកចិត្តលើគ្រប់ឧបករណ៍ទាំងអស់ (Endpoints) និងកំណត់ឱ្យវាធ្វើការស្កេន (Scan) និងធ្វើបច្ចុប្បន្នភាពជាប្រចាំ។</li>
<li>ការគ្រប់គ្រងសិទ្ធិដំឡើង (Privilege Management): កម្រិតសិទ្ធិរបស់បុគ្គលិកក្នុងការដំឡើងកម្មវិធីថ្មីៗ (Restricting administrative privileges) ដើម្បីបង្ការការទាញយកកម្មវិធីដែលមានបង្កប់មេរោគដោយអចេតនា។</li>
</ul>
<p style="text-align: center"><strong>២. ការធ្វើបច្ចុប្បន្នភាពកម្មវិធីឱ្យទាន់សម័យ (</strong><strong>Keeping Software Up-to-Date)</strong></p>
<ul>
<li>ចោរព័ត៌មានវិទ្យា (Hackers) តែងតែទាញយកផលប្រយោជន៍ពីចន្លោះប្រហោង (Vulnerabilities) នៃប្រព័ន្ធប្រតិបត្តិការ ឬកម្មវិធីដែលចាស់ៗ។</li>
<li>ការគ្រប់គ្រង Patch (Patching): ធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធប្រតិបត្តិការ (OS) និងកម្មវិធី (Applications) ភ្លាមៗនៅពេលមានការផ្តល់ជូនកូដជួសជុលពីក្រុមហ៊ុនផលិត។</li>
<li>លុបចោលកម្មវិធីដែលមិនប្រើ: កម្មវិធីដែលលែងប្រើ ឬលែងមានការគាំទ្របច្ចេកទេស (End-of-life) គួរត្រូវបានលុបចេញពីប្រព័ន្ធ ដើម្បីកាត់បន្ថយផ្ទៃវាយប្រហារ (Attack surface)។</li>
</ul>
<p style="text-align: center"><strong>៣. ការពង្រឹងសន្តិសុខលើការចូលប្រើប្រាស់ (</strong><strong>Access Control &amp; Passwords)</strong></p>
<ul>
<li>ការគ្រប់គ្រងអត្តសញ្ញាណ និងការចូលប្រើប្រាស់ គឺជាខ្សែការពារទីមួយដ៏សំខាន់បំផុត។</li>
<li>គោលការណ៍ពាក្យសម្ងាត់ (Password Policy): ជំរុញឱ្យប្រើប្រាស់ពាក្យសម្ងាត់ដែលស្មុគស្មាញ (រួមមាន អក្សរធំ-តូច លេខ និងនិមិត្តសញ្ញា) និងជៀសវាងការប្រើពាក្យសម្ងាត់ដដែលៗសម្រាប់គណនីផ្សេងគ្នា។</li>
<li>ការផ្ទៀងផ្ទាត់ច្រើនកម្រិត (Multi-Factor Authentication &#8211; MFA): នេះគឺជាវិធីសាស្ត្រដ៏មានប្រសិទ្ធភាពបំផុត។ ទោះបីជាជនខិលខូចដឹងពាក្យសម្ងាត់ ក៏ពួកគេមិនអាចចូលប្រើប្រាស់ប្រព័ន្ធបានដែរ បើគ្មានលេខកូដបញ្ជាក់បន្ថែម (ដូចជា OTP ឬរុញសញ្ញាទៅទូរស័ព្ទដៃ)។</li>
</ul>
<p style="text-align: center"><strong>៤. ការចម្លងទុកទិន្នន័យ និងការត្រៀមលក្ខណៈងើបឡើងវិញ (</strong><strong>Backups)</strong></p>
<ul>
<li>ក្នុងករណីមានការវាយប្រហារដោយមេរោគជម្រិតទារប្រាក់ (Ransomware) ឬការបាត់បង់ទិន្នន័យដោយសារគ្រោះថ្នាក់ផ្សេងៗ ការមានទិន្នន័យ Backup គឺជាមធ្យោបាយសង្គ្រោះតែមួយគត់។</li>
<li>Offline Backup: គួរមានការចម្លងទុកទិន្នន័យដែលរក្សាទុកដាច់ដោយឡែកពីបណ្តាញអ៊ីនធឺណិត (Isolated/Air-gapped backup) ដើម្បីការពារកុំឱ្យមេរោគឆ្លងរាលដាលចូលដល់កន្លែងទុកទិន្នន័យបម្រុងនោះ។</li>
<li>ការសាកល្បង (Testing): ត្រូវឧស្សាហ៍សាកល្បងទាញយកទិន្នន័យពី Backup មកវិញ (Restoration tests) ដើម្បីធានាថាវាពិតជាអាចប្រើការបាននៅពេលមានអាសន្ន។</li>
</ul>
<p style="text-align: center"><strong>៥. សន្តិសុខបណ្តាញ និងឧបករណ៍ចល័ត (</strong><strong>Network &amp; Mobile Security)</strong></p>
<ul>
<li>ការការពារចរាចរណ៍ទិន្នន័យ និងឧបករណ៍ដែលតភ្ជាប់ទៅកាន់បណ្តាញរបស់អង្គភាព។</li>
<li>Firewall: ប្រើប្រាស់ ហ្វាយអឹវ៉ល (Firewall) ដើម្បីត្រួតពិនិត្យ និងចម្រោះចរាចរណ៍ទិន្នន័យដែលចេញ-ចូលក្នុងបណ្តាញរបស់អ្នក។</li>
<li>Wi-Fi Security: ប្តូរពាក្យសម្ងាត់លំនាំដើមរបស់ Router និងប្រើប្រាស់វិធីសាស្ត្រកូដនីយកម្មកម្រិតខ្ពស់ (ដូចជា WPA3) សម្រាប់បណ្តាញឥតខ្សែ។</li>
<li>ការប្រើប្រាស់ឧបករណ៍ផ្ទាល់ខ្លួន (BYOD): ប្រសិនបើអនុញ្ញាតឱ្យបុគ្គលិកប្រើឧបករណ៍ផ្ទាល់ខ្លួនមកធ្វើការ (Bring Your Own Device) ត្រូវមានគោលការណ៍សន្តិសុខ និងការគ្រប់គ្រងច្បាស់លាស់ (ដូចជាការប្រើប្រាស់ប្រព័ន្ធ MDM)។</li>
</ul>
<p style="text-align: center"><strong>៦. ការយល់ដឹងពីការវាយប្រហារតាមរយៈវិស្វកម្មសង្គម (</strong><strong>Social Engineering)</strong></p>
<ul>
<li>បច្ចេកវិទ្យាតែមួយមុខមិនគ្រប់គ្រាន់ទេ ប្រសិនបើអ្នកប្រើប្រាស់ខ្វះការប្រុងប្រយ័ត្ន និងការយល់ដឹង។</li>
<li>ការអប់រំពី Phishing: បណ្តុះបណ្តាលបុគ្គលិកឱ្យស្គាល់ពីល្បិច និងទម្រង់អ៊ីមែលបោកប្រាស់ ឬតំណភ្ជាប់ (Links) ដែលមានគ្រោះថ្នាក់។</li>
<li>ការពិនិត្យមើលប្រភព: ជានិច្ចកាល ត្រូវណែនាំបុគ្គលិកឱ្យផ្ទៀងផ្ទាត់ប្រភពនៃសារ ឬអ៊ីមែលដែលទាមទារឱ្យបញ្ចេញព័ត៌មានសម្ងាត់ ឬទិន្នន័យហិរញ្ញវត្ថុ។</li>
</ul>
<p><strong>៣. សន្និដ្ឋាន</strong></p>
<p>ការរក្សាសន្តិសុខព័ត៌មានវិទ្យាមិនមែនជាការងារដែលធ្វើតែម្តងរួចរាល់នោះទេ ប៉ុន្តែវាគឺជាដំណើរការបន្តបន្ទាប់ (Continuous process) ដែលទាមទារការតាមដាន និងអភិវឌ្ឍជាប្រចាំ។ ការអនុវត្តតាមគន្លឹះ និងជំហានជាក់ស្តែងខាងលើ នឹងជួយកាត់បន្ថយលទ្ធភាពនៃការរងគ្រោះ និងពង្រឹងភាពធន់ (Cyber resilience) របស់អង្គភាពបានយ៉ាងច្រើន។</p>
<p><strong>៤. ឯកសារពាក់ព័ន្ធ</strong></p>
<ul>
<li>https://ico.org.uk/for-organisations/advice-for-small-organisations/information-security/data-security-advice/practical-ways-to-keep-your-it-systems-safe-and-secure/</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CamSA26-22: ចំណុចខ្សោយធ្ងន់ធ្ងរបំផុតនៅក្នុងផលិតផល F5 ចំនួនពីរ (NGINX Open Source និង NGINX Plus)</title>
		<link>https://www.camcert.gov.kh/f5-patches-two-critical-nginx/</link>
		
		<dc:creator><![CDATA[Pheaktra Chan]]></dc:creator>
		<pubDate>Mon, 22 Jun 2026 03:12:40 +0000</pubDate>
				<category><![CDATA[2026]]></category>
		<category><![CDATA[Security Alert]]></category>
		<category><![CDATA[f5]]></category>
		<category><![CDATA[F5 Security Advisory]]></category>
		<guid isPermaLink="false">https://www.camcert.gov.kh/?p=8016</guid>

					<description><![CDATA[១.ព័ត៌មានទូទៅ កាលពីពេលថ្មីៗនេះ ក្រុមហ៊ុន F5 បានចេញសេចក្តីណែនាំស្តីពីសន្តិសុខទប់ស្កាត់បិតទៅលើចំណុចខ្សោយចំនួនពីរ ដែលមាននៅក្នុង NGINX Open Source និង NGINX Plus។ ចំណុចខ្សោយទាំងនេះអាចបង្កឱ្យមានការដំណើរការកូដពីចម្ងាយ (Remote Code Execution &#8211; RCE) ដោយអ្នកវាយប្រហារដែលមិនចាំបាច់មានការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ (Unauthenticated) ឡើយ ដែលអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារនិងអាចគ្រប់គ្រងលើប្រព័ន្ធទាំងស្រុង ជាពិសេសនៅពេលដែល ASLR ត្រូវបានបិទ ឬអ្នកវាយប្រហារអាចរំលង ASLR បាន។ ចំណុចខ្សោយទាំងនោះរួមមាន៖ CVE-2026-42530: ចំណុចខ្សោយនេះជាប្រភេទ Use-After-Free នៅក្នុងម៉ូឌុល ngx_http_v3_module ដែលអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារពីចម្ងាយដោយមិនបាច់មានការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ (Remote Unauthenticated Attacker) និងផ្ញើ HTTP/3 ដែលបានកែច្នៃពិសេសដើម្បីបើក QPACK encoder stream ឡើងវិញ ដែលបង្កឱ្យមានការដំណើរការកូដពីចម្ងាយ (Remote Code Execution &#8211; RCE) [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>១.ព័ត៌មានទូទៅ</strong></p>
<p>កាលពីពេលថ្មីៗនេះ ក្រុមហ៊ុន F5 បានចេញសេចក្តីណែនាំស្តីពីសន្តិសុខទប់ស្កាត់បិតទៅលើចំណុចខ្សោយចំនួនពីរ ដែលមាននៅក្នុង NGINX Open Source និង NGINX Plus។ ចំណុចខ្សោយទាំងនេះអាចបង្កឱ្យមានការដំណើរការកូដពីចម្ងាយ (Remote Code Execution &#8211; RCE) ដោយអ្នកវាយប្រហារដែលមិនចាំបាច់មានការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ (Unauthenticated) ឡើយ ដែលអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារនិងអាចគ្រប់គ្រងលើប្រព័ន្ធទាំងស្រុង ជាពិសេសនៅពេលដែល ASLR ត្រូវបានបិទ ឬអ្នកវាយប្រហារអាចរំលង ASLR បាន។ ចំណុចខ្សោយទាំងនោះរួមមាន៖</p>
<ul>
<li>CVE-2026-42530: ចំណុចខ្សោយនេះជាប្រភេទ Use-After-Free នៅក្នុងម៉ូឌុល ngx_http_v3_module ដែលអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារពីចម្ងាយដោយមិនបាច់មានការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ (Remote Unauthenticated Attacker) និងផ្ញើ HTTP/3 ដែលបានកែច្នៃពិសេសដើម្បីបើក QPACK encoder stream ឡើងវិញ ដែលបង្កឱ្យមានការដំណើរការកូដពីចម្ងាយ (Remote Code Execution &#8211; RCE) លើប្រព័ន្ធណាដែលបិទមុខងារ ASLR ឬរំលងប្រព័ន្ធការពារ (Bypass) មុខងារ ASLR បាន។</li>
<li>CVE-2026-42055: ចំណុចខ្សោយនេះជាប្រភេទ Heap-Based Buffer Overflow នៅក្នុងម៉ូឌុល ngx_http_proxy_v2_module និង ngx_http_grpc_module ដែលអាចបង្កឡើងដោយចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារពីចម្ងាយ នៅពេលដែលការកំណត់ proxy_http_version ទៅជា 2 ឬ grpc_pass directives ត្រូវបានប្រើដើម្បីបញ្ជូនចរាចរណ៍ HTTP/2 ហើយការកំណត់ ignore_invalid_headers directive ត្រូវបានកំណត់ជា off និង large_client_header_buffers directive មានទំហំធំជាង 2 MB។</li>
</ul>
<p><strong>២.ផលិតផលប៉ះពាល់ដែលរងផលប៉ះពាល់</strong></p>
<p><strong>CVE-2026-42530៖</strong></p>
<ul>
<li>NGINX Open Source កំណែ 31.0 &#8211; 1.31.1 (ជួសជុលក្នុងកំណែ 1.31.2)</li>
<li>NGINX Gateway Fabric កំណែ 0.0 &#8211; 2.6.3 (ជួសជុលក្នុងកំណែ 2.6.4)</li>
<li>NGINX Gateway Fabric កំណែ 3.0 &#8211; 1.6.2</li>
<li>NGINX Instance Manager កំណែ 17.0 &#8211; 2.22.0</li>
<li>NGINX Ingress Controller កំណែ 0.0 &#8211; 5.5.0</li>
<li>NGINX Ingress Controller កំណែ 0.0 &#8211; 4.0.1</li>
<li>NGINX Ingress Controller កំណែ 5.0 &#8211; 3.7.2</li>
</ul>
<p><strong>CVE-2026-42055៖</strong></p>
<ul>
<li>NGINX Plus កំណែ 0.0 &#8211; 37.0.1 (ជួសជុលក្នុងកំណែ 37.0.2.1)</li>
<li>NGINX Plus កំណែ R33 &#8211; R36 (ជួសជុលក្នុងកំណែ R36 P6)</li>
<li>NGINX Open Source កំណែ 31.1 (ជួសជុលក្នុងកំណែ 1.31.2)</li>
<li>NGINX Open Source កំណែ 30.0 &#8211; 1.30.2 (ជួសជុលក្នុងកំណែ 1.30.3)</li>
<li>NGINX Instance Manager កំណែ 17.0 &#8211; 2.22.0</li>
<li>F5 WAF for NGINX កំណែ 9.0 &#8211; 5.13.1</li>
<li>NGINX App Protect WAF កំណែ2.0 &#8211; 5.8.0</li>
<li>NGINX App Protect WAF កំណែ 10.0 &#8211; 4.16.0</li>
<li>F5 DoS for NGINX កំណែ 9.0</li>
<li>NGINX App Protect DoS កំណែ 3.0 &#8211; 4.7.0</li>
<li>NGINX Gateway Fabric កំណែ 0.0 &#8211; 2.6.3 (ជួសជុលក្នុងកំណែ 2.6.4)</li>
<li>NGINX Gateway Fabric កំណែ 3.0 &#8211; 1.6.2</li>
<li>NGINX Ingress Controller កំណែ 0.0 &#8211; 5.5.0</li>
<li>NGINX Ingress Controller កំណែ 0.0 &#8211; 4.0.1</li>
<li>NGINX Ingress Controller កំណែ 5.0 &#8211; 3.7.2</li>
</ul>
<p><strong>៣.អនុសាសន៏ណែនាំ</strong></p>
<p>ការិយាល័យ CamCERT សូមផ្តល់អនុសាសន៍ឱ្យអភិបាលគ្រប់គ្រងប្រព័ន្ធ និងអ្នកប្រើប្រាស់ទាំងអស់ធ្វើបច្ចុប្បន្នភាពជាបន្ទាន់តាមតែធ្វើទៅបាន។</p>
<ul>
<li>ធ្វើការដំឡើងកំណែ NGINX Open Source ទៅកំណែ 1.31.2 ឬ 1.30.3 ដែលជាកំណែដែលបានជួសជុលចំណុចខ្សោយទាំងពីររួច។</li>
<li>សម្រាប់អ្នកប្រើប្រាស់ NGINX Plus សូមដំឡើងកំណែទៅជា 37.0.2.1 ឬ R36 P6។</li>
</ul>
<ul>
<li>សម្រាប់ផលិតផលដទៃទៀតដូចជា NGINX Gateway Fabric, Ingress Controller, Instance Manager និង App Protect WAF សូមធ្វើការដំឡើងកំណែទៅជាកំណែចុងក្រោយបំផុតតាមតារាងខាងលើ។</li>
</ul>
<p>ក្នុងករណីមិនទាន់អាចធ្វើបច្ចុប្បន្នភាពបានភ្លាមៗ អភិបាលគ្រប់គ្រងប្រព័ន្ធអាចអនុវត្តវិធានការបណ្តោះអាសន្ន (Mitigation) ដូចខាងក្រោម៖</p>
<ul>
<li>សម្រាប់ CVE-2026-42530៖ បិទមុខងារ HTTP/3 ជាបណ្តោះអាសន្ន ដោយដកការកំណត់ listen &#8230; quic ចេញពីឯកសារកំណត់រចនាសម្ព័ន្ធ NGINX។</li>
</ul>
<ul>
<li>សម្រាប់ CVE-2026-42055៖ ដកការកំណត់ignore_invalid_headers off ចេញពីឯកសារកំណត់រចនាសម្ព័ន្ធ ឬកាត់បន្ថយទំហំ large_client_header_buffers ឲ្យតិចជាង 2 MB។</li>
</ul>
<p><strong>៤.ឯកសារយោង</strong></p>
<ul>
<li>https://thehackernews.com/2026/06/f5-patches-two-critical-nginx-open.html</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>