अवयव

माइक्रोसॉफ्ट सुरक्षा अद्यतनों के साथ क्रिटिकल वेब कीड़े को ठीक करता है

Tiktok का Keeda

Tiktok का Keeda
Anonim

माइक्रोसॉफ्ट ने दो सुरक्षा अद्यतन जारी किए इसके विंडोज ऑपरेटिंग सिस्टम के लिए मंगलवार को त्रुटियों को पकड़ने के लिए जो हमलावरों को पीड़ित के कंप्यूटर पर दुर्भावनापूर्ण सॉफ़्टवेयर स्थापित करने के नए तरीके दे सकते हैं।

MS08-069 अद्यतन इंटरनेट एक्सप्लोरर और अन्य प्रोग्रामों द्वारा प्रस्तुत किए जाने वाले Microsoft XML कोर सेवाओं में महत्वपूर्ण त्रुटियों को हल करता है वेब पृष्ठ। दूसरा MS08-068 अद्यतन विंडोज सर्वर द्वारा फ़ाइलों को साझा करने और दस्तावेज़ों पर प्रिंट करने के लिए विंडोज सर्वर संदेश ब्लॉक (एसएमबी) सॉफ़्टवेयर में एक कम महत्वपूर्ण बग को हल करता है।

हैकर्स नियमित रूप से वेब बग का उपयोग करते हैं जैसे कि इन एक्सएमएल त्रुटियों को संक्रमित करने के लिए विंडोज मशीनें सुरक्षा विक्रेता एनसीर्कल के साथ सुरक्षा संचालन के निदेशक एंड्रयू स्टॉर्म ने कहा, "जब भी माइक्रोसॉफ्ट वेब भेद्यता को अपडेट करता है तो वे उन्हें महत्वपूर्ण मानते हैं।" वेब-आधारित हमले के लिए काम करने के लिए, पीड़ित को पहले एक समझौता किए गए वेब पेज पर जाना चाहिए या दुर्भावनापूर्ण कोड प्रदर्शित करने वाला ई-मेल खोलना चाहिए।

माइक्रोसॉफ्ट एसएमबी अपडेट को विंडोज एक्सपी, 2000 और सर्वर 2003 के लिए "महत्वपूर्ण" के रूप में रेट करता है उपयोगकर्ताओं, और विस्टा और सर्वर 2008 पर केवल "मध्यम" हैं। लेकिन शैवालिक टेक्नोलॉजीज के मुख्य प्रौद्योगिकी अधिकारी एरिक शल्ट्ज ने कहा, लेकिन उद्यम उपयोगकर्ताओं को इसे बहुत गंभीरता से लेना चाहिए।

जबकि फ़ायरवॉल इंटरनेट से एसएमबी हमले को अवरुद्ध करेगा, कोई जो कॉर्पोरेट नेटवर्क के भीतर एक मशीन को नियंत्रित करता है, वह किसी अन्य कंप्यूटर तक पहुंच प्राप्त करने के लिए इस दोष का फायदा उठा सकता है जिसे एसएमबी रिले हमले के रूप में जाना जाता है। माइक्रोसॉफ्ट ने कहा, "मैं इसे कॉर्पोरेट नेटवर्क पर महत्वपूर्ण मानता हूं।" 99

मामले को और भी खराब बनाने के लिए, मंगलवार के अपडेट से पहले एसएमबी दोष पहले ही सार्वजनिक रूप से खुलासा किया गया था।

केवल दो अपडेट के साथ, यह एक है माइक्रोसॉफ्ट के पास इस वर्ष के शांत पैच रिलीज के रिलीज हैं। लेकिन अक्टूबर के अंत में कुछ उत्तेजना हुई जब माइक्रोसॉफ्ट ने विंडोज सर्वर सेवा में एक बग के लिए आपातकालीन पैच जारी करने का असामान्य कदम उठाया।

माइक्रोसॉफ्ट ने इस दोष को लक्षित हमलों की एक छोटी संख्या में इस्तेमाल किया था, और बग को इतना गंभीर माना जाता था कि माइक्रोसॉफ्ट ने मंगलवार के नियमित रूप से निर्धारित सुरक्षा अपडेट से पहले शुरुआती पैच को बाहर निकालने का फैसला किया था। सुरक्षा त्रुटियों का कहना है कि इस दोष का व्यापक हमलों में उपयोग नहीं किया गया है।