سÙا - غابة اÙ٠ع٠Ùرة تÙاج٠خطر اÙاÙدثار
مائیکروسافٹ نے اپنے ایکسچینج، SQL سرور اور ونڈوز سافٹ ویئر میں کیڑے کو پکڑ لیا ہے جس میں ہیکرز کمپیوٹرز میں توڑنے کے نئے طریقوں کو دے سکتے ہیں.
کمپنی نے منگل کو چار اہم سیٹ پیر کو جاری کیا. وہ مائیکروسافٹ کی مصنوعات میں نو نو کیڑے سے خطاب کرتے ہیں.
اگرچہ مائیکروسافٹ نے اس پیچوں کو کسی بھی طرح کے طور پر نہیں بنایا ہے، وہ اس ہفتے مصروف کارپوریٹ سسٹم منتظمین کو بھی برقرار رکھیں گے، سیکورٹی وینڈر نیکیکل کے ساتھ سیکورٹی آپریشنز کے ڈائریکٹر اینڈریو طوفان نے کہا. "نہ صرف آئی ٹی ایڈمنز اپنے ہاتھوں کو معمول کلائنٹ سائڈ کی تازہ ترین معلومات کے ساتھ مکمل کریں گے، لیکن ان کو بھی ایک تنظیم - ای میل اور ڈیٹا بیسز میں سب سے اہم انٹرپرائز سروسز کے دو پیچ کرنے کی ضرورت ہے." انہوں نے فوری پیغام کے ذریعے کہا.
[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]سیکورٹی ماہرین کا کہنا ہے کہ ڈی این ایس (ڈومین نام سسٹم) بگ، خاص طور پر پریشان کن ہے. اس وجہ سے بگ ڈی این ایس پروٹوکول میں ڈیزائن کی غلطی کی وجہ سے ہے جو انٹرنیٹ پر تمام ڈی این ایس سرورز پر اثر انداز کرتا ہے.
ڈی این ایس سرورز کو مخصوص قسم کے سوالات بھیجنے کے بعد، حملہ آور اس وقت متاثرہ ویب سائٹ سے متاثرین کو دور کرسکتے ہیں. بفافا کو کہتے ہیں - بدقسمتی سے کسی ویب سائٹ پر شکار ہونے کے بغیر. اس قسم کے حملے، جو ڈی این ایس کیش زہریلا کے طور پر جانا جاتا ہے، صرف ویب پر اثر نہیں پڑتا ہے. قائلیس کے سربراہ تکنیکی افسر ولف گنگ کنک نے بتایا کہ یہ ہیکر سرور کے تمام انٹرنیٹ ٹریفک کو ریورس کرنے کے لئے استعمال کیا جا سکتا ہے.
بگ کا استحصال کیا جا سکتا ہے "آپ کو ای میل بھیجنے کے بغیر ایک فشنگ حملے". انٹرنیٹ سوفٹ ویئر کنسورشیم، سوسکو اور سورج مائکروسافٹ سسٹم بھی اس خطرے کو پیچھا کر رہے ہیں.
اگرچہ یہ غلطی کچھ گھر روٹر اور کلائنٹ کے DNS سافٹ ویئر کو متاثر کرتی ہے، یہ زیادہ تر کارپوریٹ صارفین اور آئی ایس پیز (انٹرنیٹ سروس فراہم کرنے والے) کے لئے ایک مسئلہ ہے. IOActive سیکورٹی محققین ڈین کامسنکی نے جو مسئلہ دریافت کیا، وہ انٹرنیٹ کے ارد گرد اپنے راستے تلاش کرنے کے لئے پی سی کے ذریعے استعمال کیا جاتا DNS سرورز چلاتے ہیں. منگل کو کانفرنس کال میں انہوں نے کہا کہ "ہوم صارفین کو خوفزدہ نہيں ہونا چاہئے."
مائکروسافٹ کے مابين مائیکروسافٹ نے مائکروسافٹ کو منسلک کیا تھا، اس سے قبل اس کو ترجیحي طے کر ديا. وابستہ اور ونڈوز سرور 2008 کے ذریعہ ونڈوز ایکسپلورر کے ورژن میں اس غلطی، جو مجرموں کو ونڈوز پی سی پر غیر مجاز سافٹ ویئر چلانے کا ایک راستہ بن سکتا ہے. ایسا کرنے کے لئے، حملہ آور سب سے پہلے صارف کو ونڈوز ایکسپلورر کا استعمال کرتے ہوئے خاص طور پر تیار کردہ محفوظ شدہ تلاش کی فائل کو کھولنے اور بچانے کے لئے قائل کرنا ہوگا.
ویب کے ذریعہ ای میل پڑھنے والے ایکسچینج کی دکانیں ایکسچینج پیچ کو سب سے اوپر ترجیح دیتے ہیں. قائیوس کنڈک نے کہا. یہی وجہ ہے کہ مائیکروسافٹ ایکسچینج سرور کے لئے آؤٹ لک ویب رسائی (OWA) کے صارفین پر حملہ کرنے کے لئے اس کا استحصال کیا جاسکتا ہے. انہوں نے کہا کہ، OWA صارفین کو بدقسمتی سے انکوڈنگ ای میل بھیجنے سے، حملہ آوروں کو نظریاتی طور پر ای میل کی اسناد کو چوری کرسکتے ہیں اور بدسلوکی سافٹ ویئر کو شکار کے نظام پر نصب کرسکتے ہیں.
آخر میں، SQL سرور پیچ چار کیڑے کو درست کرتا ہے جو SQL کے تمام معاون ورژن پر اثر انداز کر سکتا ہے. سرور.
مائیکرو مائیکروسافٹ مائیکروسافٹ مائیکروسافٹ مائیکروسافٹ مائیکروسافٹ مائیکروسافٹ مائیکروسافٹ مائیکروسافٹ مائیکروسافٹ مائیکروسافٹ مائیکروسافٹ کے مائیکروسافٹ مائیکروسافٹ کے ساتھیوں کو خریدنے کے لئے خریدیں

اپ ڈیٹ: پیٹنٹ کے مقدمے کی سماعت کے خطرے کے خلاف.
ایڈوب Bolsters میں اضافی خصوصیات کے ساتھ ریڈر، ایکروبیٹ XI میں سیکورٹی bolster میں سیکورٹی bolster، حال ہی میں ایڈوب حال ہی میں شروع ایڈوب میں بہتر سینڈ باکس ریڈر اور ایڈوب ایکروبیٹ XI اس مقصد کے مطابق مصنوعات پر حملہ کرنے اور استحصال کرنا مشکل ہے.

حال ہی میں شروع کردہ ایڈوب ریڈر اور ایڈوب ایکروبیٹ ایکس آئی نئی سلامتی کی خصوصیات اور ایک بہتر سینڈ باکس کے ساتھ آتے ہیں جو مصنوعات کو اس پر حملہ کرنے اور استحصال کرنے میں مشکلات پیدا کرے گا. ایڈوب.
سیمسنگ میں سیمسنگ کی مصنوعات کی فروخت پر پابندی کا مطالبہ چاہتا ہے. سیمسنگ الیکٹرانکس میں امریکی مصنوعات کی فروخت پر پابندی عائد ہوتی ہے. سیمسنگ الیکٹرانکس کچھ درآمدی مصنوعات کی درآمد اور فروخت پر پابندی لگانے کی کوشش کر رہی ہے. امریکہ میں، الزام لگایا ہے کہ وہ اپنے پیٹنٹ کی خلاف ورزی کرتے ہیں. اس اقدام کو اسی طرح کی طرح ایک ہی ہے جو Ericsson نے وہاں کچھ سیمسنگ کی مصنوعات پر پابندی عائد کردی ہے.

سیمسنگ الیکٹرانکس امریکہ میں کچھ ایرانی مصنوعات کی درآمد اور فروخت پر پابندی عائد کرنے کی کوشش کر رہی ہے، اس کے الزام میں وہ اس کے پیٹنٹ کی خلاف ورزی کرتے ہیں. اس اقدام کو اسی طرح ایک ہی طرح کی طرح سے ہے جو Ericsson نے کچھ سیمسنگ کی مصنوعات پر پابندی عائد کردی ہے.