اجزاء

سمنٹیک: مائیکروسافٹ رسائی ایکٹو ایکس حملوں کو تیز کرے گا

What is ActiveX and Using Filtering Control - Ask a Tech #53

What is ActiveX and Using Filtering Control - Ask a Tech #53
Anonim

مائیکروسافٹ کے سافٹ ویئر میں کسی غیر محفوظ شدہ سیکورٹی کی خرابی کا فائدہ اٹھانے کے لئے استعمال کرنے کے لئے استعمال کرنے کے لئے استعمال کرنے کے لئے استعمال کرنے کے لئے آسان آسان ٹول کٹ.

وینڈرٹیک کے مطابق. Neosploit ٹول کٹ انٹرنیٹ پر کئی میں سے ایک ہے جو مشینوں کو سمجھنے کے لئے کم تکنیکی ہیکرز کی طرف سے استعمال کیا جا سکتا ہے. سیمنٹیک نے کہا کہ اس نے انٹرنیٹ سینسر کے اس نیٹ ورک پر پتہ چلا ہے کہ نیسوپلٹو مائیکروسافٹ کے رسائی کے ڈیٹا بیس کے پروگرام میں پچھلے ہفتہ کے آغاز سے انکشاف کرنے والے خطرات کا فائدہ اٹھا سکتے ہیں.

"ان شہے پال موافقت کے مزید تجزیہ سے پتہ چلا ہے کہ استحصال ایک مختلف قسم میں شامل کردی گئی ہے. کمپنی کے ThreatCon مشاورتی بورڈ کے ایک اندراج کے مطابق، Neosploit استحصال کٹ کے، یہ بہت زیادہ متاثرین کی بڑی تعداد تک پہنچ جائے گا.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

مائیکرو مائیکروسافٹ بگ تک ابھی تک پیسہ نہیں کیا گیا، اور کمپنی نے صرف 8 جولائی کو اس مہینے کے لئے اپنا پیچ جاری کیا. حساسیت سنیپشاٹ ناظر ActiveX کنٹرول کے اندر اندر ہے، جس میں مائیکروسافٹ رسائی کی رپورٹوں کے لئے ایک ناظرین شروع ہوتا ہے جو تک رسائی سافٹ ویئر خود کو چلانے کی ضرورت نہیں ہے.

ActiveX کنٹرول مائیکروسافٹ کی طرف سے ڈیجیٹل طور پر دستخط کیا جاتا ہے کے بعد سے خطرے سے متعلق ایک خاص خطرہ ہوتا ہے، جس کا مطلب یہ ہے کہ ان لوگوں کے ساتھ جو انٹرنیٹ کے ایکسپلورر نے ActiveX کنٹرولز پر دیسی کے ساتھ ان پر اعتماد کرنے کے لئے تشکیل دیا ہے سمنیک کے سینٹ Hittel کے مطابق، گوnation ویب صفحہ پر منسلک ہوتا ہے.

اس سال کے پہلے ہی خود کار طریقے سے SQL SQL انجیکشن حملوں کے ساتھ ہیک کیے گئے کچھ ویب صفحات ہیں.

"انٹیکس ایکس کے حملوں میں سے زیادہ تر کیس کے طور پر، وہ روایتی ویب سائٹس کی طرف سے خدمات انجام دے رہے ہیں جنہوں نے خود کار طریقے سے خود مختص SQL انجیکشن کے حملوں کے شکار ہونے کا شکار ہو،" Hittel نے ایک سیمنٹیک فورم پر لکھا. "ماضی میں، ہم نے حکومت، تجارتی اور شوقیہ مقامات کو دیکھا ہے کہ ان SQL انجیکشن کے حملوں کے شکار ہو جاتے ہیں اور بعد میں ان میں سے ہر ایک کے زائرین کے لئے استحصال شروع کرنا شروع ہوتا ہے."

مائیکروسافٹ آفس تک رسائی کے تمام معاون ورژن کے ساتھ دشواری ناظرین. رسائی 2007،

مائیکروسافٹ نے ایک پیچ تک دستیاب ہونے تک حملوں کو روکنے کے لئے سیکورٹی مشورے میں تجاویز پیش کی ہے.