ویب سائٹس

آئی ای 6 6 اور 7 میں خطرناک زرو ڈیل سیلاب کھولتا ہے. 6 6 اور 7 میں ایک نیا دریافت سیکیورٹی سوراخ پر حملوں کے لئے اجازت دیتا ہے. کسی بھی براؤزر کے خلاف.

آیت الکرسی کی ایسی تلاوت آپ نے شاید پہلے@ کبهی نہ سنی هوU

آیت الکرسی کی ایسی تلاوت آپ نے شاید پہلے@ کبهی نہ سنی هوU
Anonim

سیکورٹی کمپنیوں کے مطابق، ایک نئے دریافت خطرہ ہے جو ابھی تک انٹرنیٹ پر کسی بھی پیچ انٹرنیٹ پر ایکسپلورر 6 اور 7 براؤزرز کے خلاف ویب پر مبنی حملے کی اجازت نہیں دے سکتا.

دونوں سمنٹ اور Vupen سیکورٹی نے بگ کے بارے میں انتباہات کی اشاعت کی ہے، جس میں IE کا اندازہ لگایا گیا ہے کہ وہ طرز شیٹس، یا سی ایس ایس کو ہینڈل کرتا ہے. خطوط کے مطابق، ایمبیڈڈ حملہ کوڈ کے ساتھ ایک ویب سائٹ براؤز کرنے کے دوران حملہ کیا جائے گا. سائٹ ایک خاص طور پر پیدا کردہ بدسلوکی سائٹ ہوسکتی ہے، یا جو اس کو اغوا کر لیا گیا تھا اور حملہ کوڈ داخل کیا گیا تھا.

وپن کے عہدے کے مطابق، یہ غلطی IE 6 اور 7 کو مکمل طور پر مل کر XP SP3 کمپیوٹر پر متاثر کرتا ہے اور چلانے کی اجازت دیتا ہے. کسی کمزور نظام پر کوئی حکم، جیسے میلویئر انسٹال کرنا. [مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

سمنٹیک کی اشاعت کا کہنا ہے کہ اس ٹیسٹ کو شائع شدہ استحصال کے کام کی تصدیق کی جاتی ہے، لیکن یہ یہ "غریب وشوسنییتا کی نشاندہی کی نمائش،" یعنی. یہ ہمیشہ کام نہیں کرتا. سمنٹیک سے ایک اضافی ای میل کا کہنا ہے کہ وسٹا بھی متاثر ہوا ہے، لیکن مائیکرو مائیکروسافٹ نے ابھی تک خطرے کی توثیق نہیں کی ہے.

آئی ای پر اثر انداز ہونے والے زیرو دنوں میں عام طور پر بڑے خطرات ہیں، لہذا حملہ آوروں کا امکان ہے کہ حملوں کو چھپائے جانے والے حملوں کو روکنے کی کوشش کریں گے. سمجھوتہ ویب سائٹس، اور سائٹس پر منسلک سائٹس کے ساتھ ای میل اور آن لائن تبصرےوں کو پھیلانے والے جن میں حملوں شامل ہیں.

وپن کے مطابق، انٹرنیٹ اور مقامی انٹرانیٹ سیکورٹی زون میں فعال سکرپٹ کو غیر فعال کرنے کے اس نقص کے خلاف حملوں کو روک دے گا، ممکنہ طور پر ویب سائٹ کی فعالیت کو روکنے کے لئے بھی. موجودہ رپورٹس IE 8 کو خطرناک طور پر نہیں لیتے ہیں، لیکن سمنٹیک نے خبردار کیا کہ "اس بات کا امکان ہے کہ IE اور ونڈوز کے دیگر ورژن بھی اثر انداز ہوسکتے ہیں." آپ کی بہترین شرط کسی متبادل براؤزر جیسے فائر فاکس کو دستیاب نہیں ہوسکتا ہے.

اپ ڈیٹ (1:55 بجے) : مائیکروسافٹ نے اس بات کی تصدیق کی ہے کہ خطرے کی وجہ سے IE 6 اور IE 7 پر اثر انداز ہوتا ہے، لیکن IE 8 نہیں. کمپنی کا کہنا ہے کہ اس وقت اب بھی اس غلطی کے خلاف کسی بھی موجودہ حملوں سے واقف نہیں ہے، اور اس کی تحقیقات مکمل کرنے کے بعد ایک بینڈ آف بینڈ کو جاری کرنے کا فیصلہ کرسکتا ہے.