ویب سائٹس

IE وسعت پر مائیکروسافٹ کے مسائل سیکورٹی مشاورتی

KAKO IZBRISATI EKSTENZIJU IZ CHROMA ?

KAKO IZBRISATI EKSTENZIJU IZ CHROMA ?
Anonim

مائیکروسافٹ پیرس رات نے ایک سیکورٹی مشاورت جاری کی جس میں صارفین کو ایکسپلورر پر ایک صفر کے استحصال سے نمٹنے کے لئے رہنمائی اور پہلوؤں کے ساتھ فراہم کرتا ہے.

اس سے پہلے، دن میں کمپنی نے کہا کہ یہ واقعہ کی تحقیقات کر رہا ہے. جس نے اختتام ہفتہ کے اختتام پر جب کسی نے بگٹ عراق میلنگ کی فہرست میں استحصال کوڈ شائع کیا. پیر کی رات تک، مائیکروسافٹ گیئرز کو تبدیل کر دیا اور مشاورت جاری. اب تک خطرے کے کسی بھی فعال استحصال نہیں کیے گئے ہیں.

مائیکروسافٹ سیکورٹی مشاورتی 977 981 کو جاری کیا ہے، جس میں ایک مسئلہ کے لئے پہلوارٹس شامل ہیں جس میں Cascading Style Sheets میں ایک غلطی کا سامنا ہے جو ریموٹ کوڈ کے عملدرآمد کی اجازت دے سکتی ہے. افسوسناک ہے جو عام طور پر مائیکروسافٹ کے ذریعہ ریموٹ کوڈ کے عملدرآمد کی اجازت دیتا ہے، عام طور پر مائیکروسافٹ کی طرف سے اہم کے طور پر درجہ بندی کی پیچ میں.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

مشاورتی نے تصدیق کی ہے کہ ونڈوز 2000 سروس پیک 4 پر IE 6 پر اثر انداز ہوتا ہے. ، اور آئی پی 6 اور IE 7 ایکس پی، وسٹا، ونڈوز سرور 2003 اور ونڈوز سرور 2008 کے مائیکرو ایڈیشنز پر. مائیکروسافٹ نے بتایا کہ صارفین کو IE 7 پر وسٹا پر چلانے والے براؤزر کو کمزوری کے اثرات کو محدود کرنے کے لئے محفوظ شدہ موڈ میں چلانے کے لئے تشکیل دے سکتے ہیں. اس نے استحصال کے خلاف تحفظ کے لئے "انٹرنیٹ" سیکورٹی کی ترتیب کو "ہائی" کرنے کی بھی تجویز کی. "ہائی" ترتیب جاوا اسکرپٹ کو غیر فعال کردیں گے، جو فی الحال صرف ایک ہی تصدیق شدہ موڈ ہے.

مائیکرو مائیکروسافٹ نے کہا کہ ون 5 کے تمام معاون ورژن پر IE 5.01 سروس پیک 4 اور IE 8 نے متاثر نہیں کیا.

کام کرنے پر حملہ کرنے کے لئے، ہیکر کو سب سے پہلے ان کا شکار ایک ویب سائٹ کا دورہ کرنا پڑا جس نے استحصال کوڈ کی میزبانی کی تھی. یہ ہیکر کے ذریعہ قائم کردہ بدسلوکی ویب سائٹ ہوسکتی ہے یا یہ ایسی سائٹ ہوسکتی ہے جو صارفین کو مواد اپ لوڈ کرنے کی اجازت دیتا ہے.

سائبر مجرموں نے اس قسم کے حملے شروع کردیئے ہیں، تاہم، جائز ویب سائٹس میں ہیکنگ کرکے ہے. اس ہفتے کے آخر میں، شہری کے بینڈ ریڈیو وینڈر کوبرا الیکٹرانکس نے ظاہر کیا کہ یہ جون میں ہیک کیا گیا ہے، اور اکثر پیشہ ورانہ ہیکر کی وجہ سے اس نے سائٹوں کو گاہکوں کو میلویئر ڈاؤن لوڈ کرنے کے لئے استعمال کیا تھا.

مائیکروسافٹ نے یہ نہیں کہا کہ یہ اس کے اگلے باقاعدگی سے سیکیورٹی اپ ڈیٹس کے اگلے مرحلے میں خرابی، 8 دسمبر.

(آئی ڈی جی نیوز سروس کے رابرٹ میکلین نے اس رپورٹ میں حصہ لیا.)