انڈروئد

RIM Buggy ActiveX Control کے لئے پیچ جاری کرتا ہے

What is ActiveX and Using Filtering Control - Ask a Tech #53

What is ActiveX and Using Filtering Control - Ask a Tech #53
Anonim

ریسرچ آئیین موشن نے ونڈوز پی سی کے لئے سافٹ ویئر کا ٹکڑا لگایا ہے جو بلیک بیری کے آلات پر نئے ایپلی کیشن لوڈ کرتے وقت ان پر حملہ کرنے کے قابل ہوسکتا ہے.

غلطی ایک ActiveX کنٹرول میں ہے جو تیسرے فریق کے ایپلی کیشنز کو بلیک بیری سے منسلک کرنے کے لئے استعمال کیا جاتا ہے. ایک USB کیبل کے ذریعہ ایک کمپیوٹر پر. ایک ActiveX کنٹرول ایک اضافی اضافی پروگرام ہے جو ویب براؤزر میں کام کرتا ہے یا پروگراموں یا سیکورٹی اپ ڈیٹس کو ڈاؤن لوڈ کرنے میں سہولت فراہم کرتا ہے. تاہم، کنٹرولز کو کمزوریوں کے حوالے کر دیا گیا ہے.

RIM نے ایک مشورہ دیا کہ مائیکروسافٹ کے انٹرنیٹ ایکسپلورر براؤزر کے کسی بھی ورژن کے ساتھ بلیک بیری ایپلی کیشن ویب لوڈر ورژن 1.0 ActiveX کنٹرول چلتا ہے جب کسی کمپیوٹر کو کسی خطرناک طور پر متعارف کرایا جاتا ہے. مشاورت پر پیچ کا ایک لنک شامل ہے.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

خطرے سے متعلق استحصال بفر ہے، جس میں میموری میں کوئی مسئلہ ہے جو غیر مجاز پروگرام چلانے کی اجازت دے سکتی ہے.. RIM نے اس بارے میں تفصیلات نہیں دی ہیں کہ یہ کس طرح استحصال کیا جاسکتا ہے.

امریکی کمپیوٹر کی ایمرجنسی تیاری ٹیم (سی آر ٹی ٹی) نے کہا کہ حملہ آور کسی صارف کے حقائق کے ساتھ خود مختار کوڈ پر عملدرآمد کرنے میں کامیاب ہوسکتا ہے. خاص طور پر تیار شدہ ایچ ٹی ایم ایل دستاویز. CERT نے ایک مشاورتی میں لکھا ہے کہ یہ انٹرنیٹ ایکسپلورر کو بھی حادثے کا سبب بن سکتا ہے.

مسئلہ عام طور پر منحنی خطوط سکورنگ سسٹم (CVSS) پر 9.3 اسکور کرتا ہے، جسے ایک غلطی کے خطرے کا اندازہ لگانے کا ایک طریقہ ہے. 10 کا سکور سب سے زیادہ خطرناک سمجھا جاتا ہے، اور سات سے اوپر کسی بھی چیز کو انتہائی سختی سمجھا جاتا ہے.

RIM کو مشورہ دیتا ہے کہ گاہک کو پیچ پر لاگو کریں. منگل کو اپنی تازہ ترین سلامتی کی تازہ ترین معلومات میں، مائیکروسافٹ نے متاثرہ ActiveX کنٹرول کے لئے "بٹ بٹ" بھی جاری کیا. ایک بٹ انٹرنیٹ انٹرنیٹ ایکسپلورر میں چلنے سے ایک ActiveX کنٹرول کو روکتا ہے.