Windows

مائیکروسافٹ ریلیز کو ٹھیک کرنے کیلئے یہ انٹرنیٹ ایکسپلورر 8 خطرے کے لۓ

الفضاء - علوم الفلك للقرن الØادي والعشرين

الفضاء - علوم الفلك للقرن الØادي والعشرين
Anonim

مائیکروسافٹ نے انٹرنیٹ ایکسپلورر 8 میں ایک صفر دن کے خطرے کے لئے ایک عارضی حل جاری کیا ہے، جو امریکی محکمہ کے خلاف ایک اہم حملے میں ہیکرز کی طرف سے استعمال کیا گیا تھا. لیبر کی ویب سائٹ کا.

یہ مسئلہ خاص طور پر خطرناک ہے کیونکہ حملہ آور صرف مالاوی کو انسٹال کرنے کی اجازت دیتا ہے جسے صرف چھیدے ہوئے ویب صفحہ پر جانے کی اجازت دیتا ہے. بچے نے کہا کہ مائیکروسافٹ ابھی تک ایک پیچ پر کام کررہا ہے، کمپنی کے ٹرسٹھوری کمپیوٹنگ ڈویژن کے گروپ مینیجر ڈسٹن چائلس لکھتے ہیں.

"گاہکوں کو یہ درست کریں یا معلوم کردہ حملوں کے خلاف حفاظت کی مدد کے لئے مشاورت میں درج کنکریٹ میں درج فورا کاروں کی پیروی کریں." ایک بیان میں.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

خرابی کو IE کے راستے میں ایک مسئلہ کے طور پر بیان کیا جاتا ہے "میموری میں کسی چیز کو رسائی حاصل ہے جو خارج کر دیا گیا ہے یا مناسب طریقے سے مختص نہیں کیا گیا ہے "IE ورژن 6، 7، 9 اور 10 متاثر نہیں ہیں.

مائیکروسافٹ نے" CVE-2013-1347 MSHTML شمیم ​​کارکاؤنڈ "کو درست کرنے کا مطالبہ کیا ہے." کمپنی عام طور پر مہینے کے دوسرے منگل کو اس کی مصنوعات کے لئے اپ ڈیٹس پر بات کرتی ہے. اگر کسی مسئلہ کو سنجیدگی سے سمجھا جاتا ہے تو اس سے باہر کی ایک شیڈول پیچ جاری رکھے گا.

سیکورٹی وینڈرز انیسنس اور ایلین وولٹ نے پتہ چلا ہے کہ ہیکرز نے امریکہ کے لیبر ڈیپارٹمنٹ کے ویب سائٹ کے اندر امریکی توانائی توانائی کی سہولتوں میں زہریلا مادہ پر معلومات کے ساتھ حملے کا کوڈ لگایا. 9

کوڈ نے لوگوں کو سائٹ کے اندر کسی اور متاثرہ صفحے پر ری ڈائریکٹ کیا، جس نے IE 8 خطرے سے نمٹنے کا استحصال کرنے کی کوشش کی. ایلین وولٹ نے کہا کہ ہیکنگ مہم ایک نامی چین چینل پر مبنی ہے جو "DeepPanda" کہا جاتا ہے، جس سے دور دراز تک رسائی والے ٹراجن (RATs) نصب کیا جاتا ہے.

ڈیپ پیینڈ کی طرف سے دسمبر 2011 میں ایک بڑی فارچیون 500 کمپنی پر حملہ کیا گیا تھا. >