دفتر

ڈی ایل ایل لوڈ ہجوم کرنے والے حملوں کو روکنے کے لئے آلہ

الفضاء - علوم الفلك للقرن الØادي والعشرين

الفضاء - علوم الفلك للقرن الØادي والعشرين
Anonim

مائیکروسافٹ اس بات سے آگاہ ہے کہ تحقیقات کو ایک خطرناک حملہ ویکٹر کی کلاس کو خطرے کی خرابی کے لئے شائع کیا گیا ہے جس پر اثر انداز ہوتا ہے کہ درخواستیں بیرونی لائبریریوں کو کس طرح لوڈ کرتی ہیں. یہ مسئلہ مخصوص غیر محفوظ پروگرامنگ کے طریقوں کی وجہ سے ہے جو نام نہاد "بائنری پودے لگانے" یا "ڈی ایل ایل پری لوڈنگ حملوں" کی اجازت دیتا ہے. جب یہ ایرر برقرار رہے تو ہمارے ہیلپ ڈیسک سے رابطہ کریں. غلط استعمال رپورٹ نہیں کیا جا سکا. ایک یا زیادہ ایرر آ گئے ہیں. براہ مہربانی ایرر پیغام سے نشان زدہ فیلڈز کو ٹھیک کریں. وہ معلومات لازمی ہیں جن کے ساتھ * کی علامت ہے. تصویر عمومی غلط استعمال کی اطلاع دیں ای میل * وجہ * ہراساں کرنا جعلی تشدد نسل پرستی دور دراز ڈائریکٹریز، اس طرح DLL ہجیکنگ کو روکنے کے.

یہ اپ ڈیٹ ایک نئی رجسٹری کلید CWDIllegalInDllSearch متعارف کرایا ہے جو صارفین کو ڈی ایل ایل کے تلاش کے راستے الگورتھم کو کنٹرول کرنے کی اجازت دیتا ہے. DLL تلاش کے راستے الگورتھم LoadLibrary API اور LoadLibraryEx API کے ذریعہ استعمال کیا جاتا ہے جب ڈی ایل ایل مکمل طور پر اہل راستے کی وضاحت کے بغیر بھری ہوئی ہوتی ہے.

جب مکمل طور پر اہل راستہ کی وضاحت کے بغیر کسی DLL کو متحرک طور پر لوڈ کرنا ہوتا ہے تو، ونڈوز اس ڈی ایل ایل کو تلاش کرنے کی کوشش کرتا ہے. ڈائرکٹریوں کی ایک اچھی طرح سے مقرر کردہ سیٹ کے ذریعے تلاش. ڈائریکٹریز کے یہ سیٹ DLL تلاش کے راستے کے طور پر جانا جاتا ہے. جیسے ہی ونڈوز ڈائرکٹری میں DLL کا پتہ چلتا ہے، ونڈوز لوڈ کرتا ہے کہ DLL. اگر ونڈوز DLL تلاش کے حکم میں سے کسی ڈائریکٹریز میں DLL نہیں ملتا ہے تو، ونڈوز DLL لوڈ آپریشن میں ناکام ہو جائے گا.

مزید تفصیلات اور ڈاؤن لوڈ، اتارنا لنکس KB2264107 پر.