Car-tech

سیکورٹی ماہرین ونڈوز ایکس ایم ایل کی غلطی کو فروغ دینے کی فوری طور پر زور دیتے ہیں

عارف کسے کہتے ہیں؟ اللہ سے Ù…Øبت Ú©ÛŒ باتیں شیخ الاسلام ڈاÚ

عارف کسے کہتے ہیں؟ اللہ سے Ù…Øبت Ú©ÛŒ باتیں شیخ الاسلام ڈاÚ
Anonim

مبارک ہو منگل منگل! مائیکروسافٹ نے اس سال سات نئے سیکورٹی بلٹائنز کو مار ڈالا ہے. پانچ درجہ بندی کے طور پر اہم ہے، اور دو کے طور پر نقطہ نظر کے طور پر درجہ بندی کیا گیا ہے لیکن ایک خاص طور پر جو سیکورٹی ماہرین کے متعلق تعلق رکھتے ہیں.

اینکیکل کے لئے سیکورٹی آپریشنز کے ڈائریکٹر اینڈریو طوفان نے زور دیا ہے کہ MS13-002 حملہ آوروں کے لئے ایک مقبول ہدف ہو گا اور سب سے اوپر ترجیح ہے. "اگر آپ کچھ اور نہیں کر سکتے ہیں، تو کم از کم یہ ایک پوسٹ جلدی کریں. یہ اہم XML بگ ونڈوز کے ہر ورژن پر ایک یا دوسرے سے اثر انداز کرتا ہے کیونکہ XML آپریٹنگ سسٹم اجزاء کی ایک وسیع رینج کے ذریعہ استعمال کیا جاتا ہے. "

حملہ آوروں کو فوری طور پر خامیوں پر حملہ کر سکتے ہیں

ونڈوز میں XML میں.

ٹائلر ریئلئلیلیو نیک سائیکل میں سیکورٹی تحقیق اور ترقی کے تکنیکی مینیجر سے اتفاق ہے. "اگر آپ کو صرف ایک پیچ کا اطلاق کرنا ہے تو، اسے منتخب کریں اور متاثرہ مصنوعات کی تعداد پر قابو پائیں."

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

بالکل، XML غلط اس مہینے میں اہم سیکورٹی بلٹنز میں سے صرف ایک ہے. دوسرا ایک MS13-001 ہے، جو پرنٹ سپولر سروس میں ونڈوز 7 اور ونڈوز سرور 2008 میں خرابی سے متعلق ہے.

ریپڈ 7 کے سیکورٹی انجینئرنگ کے سینئر مینیجر راس بارریٹ نے وضاحت کی، "یہ اس میں ایک دلچسپ خرابی ہے. ایک حملہ آور کو غیر معمولی پرنٹ ملازمت کے سرپرستوں کو قطع نظر گاہکوں سے فائدہ اٹھانے کے لئے قطار کر سکتا ہے. "

بیرریٹ کہتے ہیں، تاہم، کسی تنظیم کو فیکٹول سے باہر تک رسائی حاصل نہیں ہونا چاہئے، لہذا ریموٹ استحصال غیر مستحکم ہونا چاہئے. انہوں نے مزید کہا کہ، اندرونی یا مقامی استحصال کو روکنے کے لئے کچھ بھی نہیں ہے، اور یہ کہ ایک حملہ آور جس نے دوسرے ذرائع کے ذریعہ ایک نظام کو سمجھایا ہو اس کے اندر اندر اس خطرے کو استعمال کرنے کے قابل ہوسکتا ہے. یہ حقیقت یہ ہے کہ انٹرنیٹ پر ایکسپلورر 6، 7، اور 8 پر ایک صفر دن خطرے کا سامنا کرنا پڑتا ہے جس میں منگل کو جاری ہونے والی اس بیچ میں خطاب نہیں کیا گیا ہے. مائیکروسافٹ نے ایک درست آلہ فراہم کیا ہے جس میں جنگلی، اور ساتھ ساتھ Metasploit استحصال ماڈیول میں مشہور حملوں کے خلاف محافظ ہے. تاہم، خارجہ انٹیلیجنس نے پتہ چلا ہے کہ خرابی کو فروغ دینے کے دیگر طریقے موجود ہیں جو درست آلہ کے ذریعہ حل نہیں کیے جاتے ہیں.

پیر منگل

IE صفر دن کے لئے خاص طور پر غائب ہے.

ولف گینگ کنڈک ، کوالیزی کے CTO، IT ایڈمنوں کو فکسٹ پر لاگو کرنے کا مطالبہ کرتا ہے کیونکہ کم سے کم معلوم نامہ حملوں کو خطاب کرتا ہے، لیکن ان کو جاری سرگرمی سے بھی خطرہ جانتا ہے. "کاروباری اداروں میں آئی ٹی انتظامیہ کو اس خطرے کو قریب سے ٹریک کرنا چاہئے، کیونکہ کاروباری اداروں کا بڑا حصہ اب بھی انٹرنیٹ ایکسپلورر 6، 7 اور 8 کے متاثرہ ورژن کو چلاتا ہے."

VMware کے ریسرچ ڈویلپمنٹ ڈویلپر، جیسن ملر نے مشورہ کیا ہے کہ IT ایڈمنوں کو یقینی بنانا نئے حملوں کے خلاف حفاظت کے لئے تحفظ رکھی جاتی ہے. انہوں نے یہ بھی بتاتا ہے کہ IE9 اور IE10 متاثر نہیں ہوسکتا ہے اور اس کا حل صرف براؤزر کے نئے ورژن پر اپ گریڈ کرنا ہوگا. یقینا، وہ ابھی بھی ونڈوز ایکس پی یا پرانے ورژن پر صارفین کے لئے کام نہیں کرے گا.

طوفان مائیکروسافٹ کی توقع کرتا ہے کہ اگلے چند ہفتوں میں مائکروسافٹ سے باہر بینڈ پیچ آئیں تاکہ IE صفر سے خطاب کریں.