Car-tech

माइक्रोसॉफ्ट आईई भेद्यता के लिए एक-क्लिक वर्कअराउंड प्रदान करता है, स्थायी फिक्स शुक्रवार

सुरक्षा अद्यतन आज 99 विंडोज IE और एज एडोब में सुरक्षा संबंधी कमजोरियां फ्लैश फरवरी 11 वीं

सुरक्षा अद्यतन आज 99 विंडोज IE और एज एडोब में सुरक्षा संबंधी कमजोरियां फ्लैश फरवरी 11 वीं
Anonim

माइक्रोसॉफ्ट ने इंटरनेट एक्सप्लोरर के लिए स्टॉपगैप उपाय के रूप में एक-क्लिक सुरक्षा वर्कअराउंड जारी किया है जब तक कंपनी कंपनी के लिए पूर्ण सुरक्षा अद्यतन जारी नहीं करती शुक्रवार को इसका वेब ब्राउज़र। नया "इसे ठीक करें" समाधान हाल ही में प्रकट स्मृति भ्रष्टाचार के मुद्दे से इंटरनेट एक्सप्लोरर 6, 7, 8, और 9 के उपयोगकर्ताओं की सुरक्षा में मदद करता है कि कई सुरक्षा विशेषज्ञों ने सक्रिय उपयोग में देखा है। भेद्यताएं एक हैकर को उसी सिस्टम विशेषाधिकारों के साथ आपके सिस्टम तक दूरस्थ पहुंच प्राप्त करने की अनुमति दे सकती है, जिसमें आप प्रोग्राम्स इंस्टॉल या निकालने, फ़ाइलों को संशोधित करने और नए उपयोगकर्ता खाते बनाने की क्षमता शामिल करते हैं।

[संबंधित: वेब ब्राउज़र शोडाउन: कौन सा विंडोज ऐप वास्तव में सबसे अच्छा है? ]

एक-क्लिक समाधान इस माइक्रोसॉफ्ट सपोर्ट दस्तावेज़ से "मेरे लिए इसे ठीक करें" शीर्षक के तहत उपलब्ध है। माइक्रोसॉफ्ट के फिक्स इट टूल को एक बार सक्षम होने पर रीबूट की आवश्यकता नहीं होती है और कंपनी का कहना है कि स्वचालित वर्कअराउंड वेब ब्राउज़ करने की आपकी क्षमता को प्रभावित नहीं करेगा।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

सुरक्षा फर्म एलियनवॉल्ट के शोधकर्ताओं ने हाल ही में कहा कि नवीनतम आईई भेद्यता का एक संस्करण था जंगली में पाया गया और उपयोगकर्ता के कंप्यूटर पर रिमोट एक्सेस ट्रोजन (आरएटी) स्थापित करने का प्रयास किया। एक आरएटी हैकर्स को आपके कंप्यूटर पर दूरस्थ पहुंच प्रदान करेगा और आपके द्वारा दर्ज किए गए प्रत्येक कीस्ट्रोक को कैप्चर करने के लिए अपनी हार्ड ड्राइव को पोंछने से सब कुछ के लिए उपयोग किया जा सकता है। एक ब्लॉग पोस्ट में सिक्योरिटी फर्म सोफोस ने यह भी कहा कि उसने जंगली में आईई भेद्यता का उपयोग करके हैकर्स देखा था, लेकिन कंपनी ने यह निर्दिष्ट नहीं किया कि हैकर्स शोषण के साथ क्या करने की कोशिश कर रहे थे।

नवीनतम इंटरनेट एक्सप्लोरर भेद्यता को एक गंभीर खतरा माना जाता है । इस मुद्दे की गंभीरता ने जर्मन सरकार को मंगलवार को आईई का उपयोग करने के लिए प्रोत्साहित करने के लिए प्रेरित किया जब तक कि माइक्रोसॉफ्ट ने भेद्यता के लिए सुरक्षा पैच जारी नहीं किया। अन्य सुरक्षा विशेषज्ञों ने मेटाप्लोइट प्रोजेक्ट और सुरक्षा फर्म एफ-सिक्योर सहित एक फिक्स होने तक आईई छोड़ने की भी सलाह दी। अपने फिक्स इट टूल को रिलीज़ करने से पहले, माइक्रोसॉफ्ट ने किसी भी संभावित हमले को कम करने में मदद के लिए कुछ हद तक अव्यवहारिक मल्टी-स्टेप मैनुअल वर्कअराउंड का सुझाव दिया।

माइक्रोसॉफ्ट का कहना है कि यह आईई के लिए शुक्रवार के सुरक्षा अद्यतन को 10 एएम पैसिफिक तक जितना संभव हो सके रिलीज करने की उम्मीद करता है। आप विंडोज अपडेट के माध्यम से पैच प्राप्त करने में सक्षम होंगे। यदि आपके पास स्वचालित अपडेट सक्षम हैं, तो आपको सुरक्षा फ़िक्स प्राप्त करने के लिए कोई कार्रवाई नहीं करनी चाहिए। माइक्रोसॉफ्ट ने यह भी कहा कि शुक्रवार के अपडेट में स्मृति भ्रष्टाचार के मुद्दे के अलावा और अधिक फिक्स शामिल होंगे।