اجزاء

مائیکروسافٹ نے نئے رسائی کے حملے کا انتباہ کیا ہے

الفضاء - علوم الفلك للقرن الØادي والعشرين

الفضاء - علوم الفلك للقرن الØادي والعشرين
Anonim

سائبرکریٹک مائیکروسافٹ کے رسائی کے ڈیٹا بیس کے پروگرام میں مائیکروسافٹ کے رسائی کے ڈیٹا بیس کے پروگرام کے ذریعہ استعمال کردہ سافٹ ویئر میں ایک مسئلے نے مائیکروسافٹ آفس تک رسائی حاصل کرنے کے علاوہ " مائیکروسافٹ نے ایک سلامتی مشاورت میں بتایا کہ پیرس کو شائع کیا.

مائیکروسافٹ نے کچھ تفصیلات جاری کیے ہیں کہ بگ اصل میں استحصال کیا جارہا ہے، لیکن کہا گیا ہے کہ یہ ایک مسلسل کمپیوٹر حملے کی تحقیقات کر رہی ہے جو مسئلہ سے فائدہ اٹھاتا ہے. ایک بلاگ پوسٹنگ میں مائیکرو مائیکروسافٹ کے ترجمان بل بل ایسس نے لکھا. "[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

حملہ آوروں کو لالچ کرنے کی کوشش کر رہے ہیں. متاثرہ ویب صفحے پر متاثرین جو انٹرنیٹ پر ایکسپلورر کے اندر حملے کے کوڈ کو چلانے کی کوشش کرتا ہے. مسئلے پر حملہ آوروں نے متاثرین کی مشین پر ان کے بدسلوکی سوفٹ ویئر کو چلانے کا طریقہ فراہم کیا ہے.

مائیکروسافٹ کی سلامتی مشاورتی نے اس مسئلے کے لئے بہت ممکنہ کام کی گنجائش پیش کی ہے، لیکن کمپنی نے یہ نہیں بتایا ہے کہ جب وہ بنیادی مسئلے کو حل کرنے کا ارادہ رکھتا ہے.

"ہم نے متاثرہ گاہکوں کو حوصلہ افزائی کرنے کے لئے دستی کام پر عملدرآمد کرنے کے لئے مشورہ دیا ہے کہ مشاورتی میں شامل ہو، جو مائیکروسافٹ نے آزمائشی ہے." "اگرچہ ان کاموں کے ارد گرد بنیادی خطرات کو درست نہیں کریں گے، وہ معروف حملہ ویکٹر کو روکنے میں مدد کرتے ہیں." ​​

سنیپشاٹ ناظرین کو پی سی کے صارفین کو رسائی سافٹ ویئر خود کو چلانے کے بغیر مائیکروسیسی رسائی رپورٹ کو دیکھنے کی اجازت دیتا ہے. اسے کھڑے اکیلے سافٹ ویئر کے طور پر ڈاؤن لوڈ کیا جا سکتا ہے.

کیونکہ کمزور مائیکروسافٹ کی طرف سے کمزور ActiveX کنٹرول ڈیجیٹل طور پر دستخط کیا جاتا ہے، کچھ صارفین پر حملہ کیا جا سکتا ہے یہاں تک کہ اگر اس نے سنیپ شاٹ ناظرین کنٹرول نہیں کیا ہے. ویریسینڈ کے ڈیڈفینس ریپڈ ریفریجریشن ٹیم کے ڈائریکٹر میتھیو رچرڈ نے کہا کہ مائیکروسافٹ سافٹ ویئر پر اعتماد کرنے کے لئے انٹرنیٹ ایکسپلورر کو تشکیل دینے والے افراد کو خاموش طور پر بگ بظاہر ڈاؤن لوڈ کرنے کے لئے مجبور کیا جا سکتا ہے اور پھر ویب کے ذریعے حملہ کیا جا سکتا ہے. گزشتہ 5 سالوں میں اس کے کور ونڈوز آپریٹنگ سسٹم کو کم کرنے اور، نتیجے کے طور پر، ہیکر تیزی سے تیسرے فریق کے سافٹ ویئر اور ساکاشا شاٹ کی طرح سنیپشاٹ ناظرین جیسے کیڑے تلاش کرتے ہیں.

مجرمین نے سافٹ ویئر کا استعمال کرتے ہوئے شروع کیا ہے جس پر حملہ مائیکروسافٹ، سیٹرکس سسٹمز، ہیلوٹ پیکر، سونی اور ڈی لنک سے بنا کنٹرول میں خرابی سمیت سات ActiveX کیڑے کے لئے کوڈ.

یہ تازہ ترین مسئلہ "ActiveX کیڑے کی لمبی قطار میں ایک اور" ہے. فوری طور پر پیغام کے ذریعہ، نئیکل کے ساتھ سیکیورٹی آپریشنز. "ابھی تک کسی اور ActiveX مسئلہ کو دیکھنے کے لئے یہ ناانصافی ہے."