اجزاء

مائیکروسافٹ کو بڑھاتا ہے، مائیکروسافٹ IE بگ کو درست کرتا ہے

Noobs for the win!! -=^.^=-

Noobs for the win!! -=^.^=-
Anonim

سیکورٹی ماہرین کا کہنا ہے کہ بدھ صبح صبح جاری ہونے والے مائیکروسافٹ کے انٹرنیٹ ایکسپلورر براؤزر کے لئے ویب صارفوں کو فوری طور پر ایک نئی بگ فکس انسٹال کرنا چاہئے.

غلطی، جسے غیر معمولی چینی سیکورٹی محققین نے ایک ہفتوں سے پہلے ہی عوامی طور پر بنایا تھا، بڑھتی ہوئی تعداد میں ویب استعمال کیا گیا ہے. گزشتہ چند دنوں کے دوران پر حملہ مجرمین نے حملے کے کوڈ شائع کردیئے ہیں جو ابھی تک ہزاروں ویب سائٹس پر اس غلطی کا استحصال کرتے ہیں، ریک ہاورڈ کے مطابق، ویریسائن کے آئی ڈیفینس گروپ کے انٹیلی جنس ڈائریکٹر کے مطابق. ویریسین نے اب تک حملے کے سافٹ ویئر کے چھ مختلف قسموں کو دیکھا ہے، جن میں سے تمام چینی آن لائن گیمنگ کی اسناد کو چوری کرنے کی کوشش کرتے ہیں.

اکثر اس حملے پر چھپا ہوا آئیفریم جزو کے ذریعہ شروع ہوتا ہے جو ویب سائٹ پر سرفراز ہے. ہاورڈ نے کہا کہ ویریسین نے ایک قانونی مالیاتی ادارے کے ویب سائٹ پر ایک ایسی آئی ایفریم حملے بھی دیکھا ہے. مائیکروسافٹ نے کہا، "اس چیز کو تعینات کرنے والے iFrames کی حجم واقعی زیادہ ہے."

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

مائیکروسافٹ ایکسپلورر کے ڈیٹا بائنڈنگ فنکشن کے کام میں غلطی ہے. جب براؤزر پر حملہ کیا جاتا ہے تو اس کا سامنا کرنا پڑتا ہے، کمپیوٹر کی میموری کو خراب کرنا اور مجرمانہ طور پر غیر مجاز سافٹ ویئر چلانے کی اجازت دیتا ہے.

کیونکہ انٹرنیٹ ایکسپلورر تقریبا 70 فی صد ویب سرفورس استعمال کرتا ہے، اس حملے کا کوڈ شاید بڑے پیمانے پر استعمال کردہ خرابی سے متعلق سافٹ ویئر میں دکھایا جائے گا. ٹول کٹس "بہت جلد،" ہاورڈ نے کہا.

دیگر سیکورٹی کمپنیوں نے ویریسین کی تشخیص سے اتفاق کیا. شیلک ٹیکنیکلز نے ایک بیان میں کہا کہ "مائیکروسافٹ کے تازہ ترین آئی ای سے باہر کے بینڈ پیچ کی رہائی کو ابھی انسٹال کرنے کی ضرورت ہے." "متاثرہ ویب سائٹس کی تعداد خطرناک حد تک بڑھ رہی ہے - جائز افراد کی ویب سائٹس پر جانے والے افراد یہاں تک کہ اس استحصال سے ہیک ہو رہے ہیں." ​​

غلطی بہت ساری ہے، اس حقیقت میں مائیکروسافٹ نے اسے جاری کرنے کا غیر معمولی قدم لیا. شیڈول سے قبل ہفتے کے سیکورٹی کے حل عام طور پر مائیکروسافٹ کے نظام منتظمین کی زندگی کو آسان بنانے کے لئے عام طور پر مائیکروسافٹ ایک مہینے میں ایک بار سیکیورٹی پیچ جاری کرتا ہے. اپ ڈیٹس کا اگلے سیٹ جنوری 13.

مجرمانہ افراد کو ای میل کے ذریعہ اپنے حملوں کو بھی شروع کر سکتا ہے، متاثرین ایچ ٹی ایم ایل دستاویزات کو بدسلوکی سے انکوڈنگ کرنے کے ذریعہ، اگرچہ اس قسم کی حملے کی اطلاع نہیں کی گئی ہے.

مائیکروسافٹ کے لئے IE ورژن 5 اور اوپر کے صارفین.