Windows

مائیکروسافٹ کے اپریل پیچ منگل کو کوئی Pwn2 نصب نہیں کیا

Ù...غربية Ù...ع عشيقها في السرير، شاهد بنفسك

Ù...غربية Ù...ع عشيقها في السرير، شاهد بنفسك
Anonim

سسٹم منتظمین اور آئی ٹی سیکورٹی سلامتی کے امکانات میں سے ایک سا اثر پڑ سکتا ہے: مائیکروسافٹ نے اس سافٹ ویئر کے خطرے کے حل کے اس ماہانہ اجراء کے اس ایڈیشن کے لئے پیچیدہ روشنی سیٹ جاری کیے ہیں.

"یہ مہنگی پیچ ہے اس مہینے منگل، اور یہ آئی ٹی سیکورٹی ٹیموں کے لئے ایک بہترین چیز ہے کیونکہ اس مہینے کے پیچوں کو تعینات کرنے کے لئے پاگل کتا بھی نہیں ہوگا"، سیکورٹی فرم کے لئے سیکورٹی آپریشن کے ڈائریکٹر اینڈریو طوفان نے لکھا. ای میل بیان میں nicircle.

شاید اس ماہ کے پیچوں کے اجراء کا سب سے زیادہ حیرت انگیز پہلو ایک اعلی پروفائل کمزوری تھا جو احاطہ نہیں کیا گیا تھا. بہت سے متوقع مائیکروسافٹ نے ہیکر مقابلہ کے دوران اس سال پہلے ہی Pwn2Own انٹرنیٹ ایکسپلورر بگ کو درست کرنے کی یقین دہانی کردی ہے، لیکن اس طرح کے اس مرحلے کو اس دور میں شامل نہیں کیا گیا تھا. اس طوفان نے نوٹ کیا.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

مجموعی طور پر، مائیکروسافٹ نے نو خطرات کو 14 خطرات کا سامنا کرنا پڑا، 9.. اس کے برعکس، کمپنی نے مارچ میں 20 کمزوریاں مقرر کی اور فروری میں 57.

اس مہینے کے مجموعے میں دو بلٹائنز کو نامزد کیا گیا تھا، اور باقی سات اہم تھے. ونڈوز ڈیسک ٹاپ اور سرور ایڈیشنز، انٹرنیٹ ایکسپلورر، مائیکروسافٹ آفس، مائیکروسافٹ شیئرپوائنٹ اور ونڈوز دفاعیٹر کو اپ ڈیٹ کرنے کی ضرورت ہے.

سیکورٹی فرموں نے انٹرنیٹ پر ایکسپلورر کو اپ ڈیٹ کرنے کی مشق کی ہے کہ مائیکروسافٹ نے اس ماہ براؤزر کے لئے جاری کیا، MS13- 028 بلیٹن، انٹرنیٹ ایکسپلورر کے تمام معاون ورژن، ورژن 6 سے 10 تک متاثر ہوتا ہے. "حملہ آوروں کو ان دو خطرات کا استحصال کرنے کے بارے میں پتہ چلتا ہے، کیونکہ حملہ آور صرف ایک جوڑے خطرے کے استعمال کے ذریعے انٹرنیٹ ایکسپلورر کے ایک سے زیادہ ورژن کو نشانہ بنا سکتے ہیں. لہذا اس پیچ کو جتنی جلدی ممکن ہو تعین کرنا ضروری ہے "، اس کے اپنے تجزیہ میں سیکورٹی فرم کے بینڈ ٹنڈسٹ کے سربراہ مارک مافریٹر نے لکھا.

دیگر اہم بلبلی نے مائیکروسافٹ ریموٹ ڈیسک ٹاپ کلائنٹ، MS13-029 کو احاطہ کیا. یہ خطرہ کلائنٹ کے ActiveX کنٹرول میں موجود ہے، اور حملہ آور صارف کو صارف کی مشین پر مباحثہ کوڈ پر عمل کرنے کی صلاحیت دے سکتا ہے. خوش قسمتی سے، یہ خطرہ مائیکرو مائیکروسافٹ ریموٹ ڈیسک ٹاپ کلائنٹ کے تازہ ترین ورژن میں نہیں ہے، جس میں نیکیکل کے مطابق، مشینوں کی متاثرہ تعداد کو کم کر دیتا ہے.

مائیکروسافٹ ایک ویب کاسٹ ہوسٹنگ کے بارے میں کسٹمر کے سوالات کے بارے میں سوالات کے بارے میں ہے. اپریل 10