اÙÙضاء - عÙÙ٠اÙÙÙÙ ÙÙÙر٠اÙØاد٠ÙاÙعشرÙÙ
جیسا کہ مائیکرو مائیکروسافٹ سیکورٹی اپ ڈیٹس کے تازہ ترین سیٹ، آن لائن حملہ آوروں نے کمپنی کے انٹرنیٹ ایکسپلورر (IE) براؤزر میں ایک نئی غلطی کا استحصال شروع کر دیا ہے.
دو دن قبل ناکامیک ٹیم نامی حفاظتی گروپ کی طرف سے دو دن قبل چین زبانی بحث کے فورموں میں یہ غلطی ہوئی تھی. ٹیسٹ میں، یہ ونڈوز ایکس پی، سروس پیک 2.
پر چل رہا تھا، اس پر حملہ آوروں نے پہلے سے ہی ہیکڈ ویب سائٹس پر ناپسندیدہ مہمانوں پر حملہ کرنے کے لئے میزبانی کی ہے. یہ سیکورٹی وینڈر آرمیورائز ٹیکنالوجیز کے سی ای او وین ہوانگ نے کہا.. اب جب بگ عام طور پر افسوس کا اظہار کیا جاتا ہے، تو وہ اس کی غلطیوں پر مبنی حملوں کی توقع کرتا ہے کہ اس سے زیادہ وسیع پیمانے پر ہوسکتی ہے.
[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹانے کے لئے]کوڈ راستے میں IE میں ایک مسئلے کا استحصال کرتا ہے. ہنگانگ نے ایک فوری پیغام انٹرویو میں کہا کہ XML (غیر قابل رسائی مارک اپ زبان) ہینڈل کرتا ہے اور براؤزر پر "تین بار میں ایک" کے بارے میں کام کرتا ہے. کام پر حملہ کے لئے، ایک شکار سب سے پہلے ایک ویب سائٹ پر جانا ہوگا جو خرابی جاوا اسکرپٹ کوڈ پر عمل کرتا ہے جس میں غلطی کا فائدہ ہوتا ہے.
غلطی پر ایک چینی زبان کا بیان آن لائن پایا جا سکتا ہے.
کوڈوں میں، کوڈ شکار کے پی سی پر بدترین پروگرام کھو جاتا ہے جس کے بعد مختلف جگہوں سے بدسلوکی سافٹ ویئر ڈاؤن لوڈ ہو جاتی ہے.
مائیکروسافٹ تبصرہ کیلئے فوری طور پر نہیں پہنچ سکا، لیکن کمپنی کو منگل کو چھ اہم پیچوں کو جاری رکھنے کی توقع ہے.
ایکسپلورر کو بے نقاب کرنے والے حملہ آوروں پر حملہ کرنے والے حملہ آوروں نے ہتھیار ڈالنے کا نشانہ بنایا

مائیکروسافٹ کے ایکسل اسپریڈ شیٹ پروگرام میں 0 دن کے خطرے کا سامنا ہے جو حملہ آور پہلے ہی انٹرنیٹ پر استحصال کر رہے ہیں ...
مجموعی IE اپ ڈیٹ ، MS09-072، آئی او 6، 7 اور 8 کو متاثر کرنے والے پانچ مختلف سیکورٹی کیڑے بڑھاتے ہوئے، IE 6 اور 7 صفر کے لئے عوامی طور پر دستیاب استحصال کا کوڈ ہمیشہ لیب ٹیسٹنگ میں کامیاب حملہ نہیں ہوتا، مائیکروسافٹ اس پیچ کو تفویض کرتا ہے. اس کے معائنے والے انڈیکس پر 1 ریٹنگ، جس کا مطلب یہ ہے کہ کمپنی کا یقین ہے کہ مسلسل حملوں کا امکان ہے. کم از کم ایک خامیوں کو ایک زہریلا ویب صفحہ دیکھ کر اس پر حملہ کیا جا سکتا ہے.

اپ ڈیٹ ونڈوز 2000، ونڈوز ایکس پی یا سرور 2003 پر IE 6، XP اور Vista پر IE 7 کے لئے اہم ہے. IE 8، XP، Vista، اور ونڈوز پر IE 8 کے لئے ضروری ہے، لیکن سرور 2003 اور سرور 2008 کے ساتھ ساتھ سرور 2003 اور سرور 2008 پر IE 8 کے لئے اہم بجائے اعتدال پسند کی شرح. مزید تفصیلات کے لئے MS09- 072 بلٹن.
برائے ریڈیو، فلیش پلیئر اور سرف فیوژن کے لئے اہم سیکورٹی اپ ڈیٹس کو جاری کیا. ایڈوب نے اپنے ریڈر، ایکروبیٹ، فلیش کے لئے مقرر کردہ سیکورٹی اپ ڈیٹس جاری کی. منگل کو پلیئر اور سرد فیوژن کی مصنوعات کے لئے بہت سے نازک خطرات کو حل کرنے کے لئے، بشمول حملہ آوروں سے پہلے ہی فعال طور پر استحصال کیا جاسکتا ہے.

ایڈوب نے منگل کو اپنے ریڈر، ایکروبیٹ، فلیش پلیئر اور سرف فیوژن کی مصنوعات کے لئے مقرر کردہ سیکیورٹی اپ ڈیٹس جاری کی. بہت سے نازک خطرات، جن میں سے پہلے ہی حملہ آوروں کے ذریعہ فعال طور پر استحصال کیا گیا ہے.