Car-tech

माइक्रोसॉफ्ट के कठिन शुक्रवार: सॉफ़्टवेयर विशाल लड़ाई हैकर, मैलवेयर और क्लाउड आउटेज

हैकिंग और मैलवेयर हमलों तो क्या माइक्रोसॉफ्ट उन्हें रोकने के लिए किया था की वास्तविक उदाहरण

हैकिंग और मैलवेयर हमलों तो क्या माइक्रोसॉफ्ट उन्हें रोकने के लिए किया था की वास्तविक उदाहरण

विषयसूची:

Anonim

जबकि कई कंपनियों के श्रमिक शुक्रवार को अपना काम सप्ताह समाप्त कर रहे थे, माइक्रोसॉफ्ट तकनीकें ऑपरेशनल आग लगाने के लिए तंग आ रही थीं।

शुक्रवार दोपहर देर से, माइक्रोसॉफ्ट ने पाया कि इसकी दुनिया भर में एज़ूर क्लाउड सेवा ऑफलाइन हो गई थी जब एक कालबाह्य सुरक्षा प्रमाणपत्र ने उपयोगकर्ताओं को नेटवर्क तक पहुंचने से रोका था।

इस बीच, कंपनी ने यह भी पाया कि फेसबुक, ऐप्पल और ट्विटर पर आंतरिक कंप्यूटरों पर पहले से ही एक मैलवेयर संक्रमण की खोज हुई है, घर सिस्टम भी।

[आगे पढ़ने: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

Azure विफल रहता है

एसएसएल प्रमाणपत्र समाप्त होने पर एज़ूर पर सभी एन्क्रिप्टेड ट्रैफिक बाधित हो गया था, माइक्रोसॉफ्ट ने समझाया एक कंपनी की वेबसाइट। कंपनी ने कहा कि अनएन्क्रिप्टेड ट्रैफिक सर्टिफिकेट स्नैफू से अप्रभावित था।

सेवा शनिवार की सुबह तक लगभग पूरी तरह से बहाल की गई थी।

जबकि आउटेज ने माइक्रोसॉफ्ट के ऑनलाइन मंचों पर बहुत परेशानियों का कारण बना दिया, योगदानकर्ता ब्रायन रीशिल ने दुखी समझ के साथ दुर्घटना स्वीकार कर ली विनोद का।

"इसे ठीक करना चाहते हैं, ASAP," उन्होंने अपने कंप्यूटर स्क्रीन पर "प्रमाणपत्र समाप्त हो गया" संदेश दिखाई देने के बाद लिखा था। "यह किसी के मॉनीटर पर एक चिपचिपा नोट लगाने के लिए भी चोट नहीं पहुंचाएगा, इसलिए अगली बार समाप्त होने से पहले उन्हें अपडेट करना याद रखना चाहिए।

आज़ूर उपयोगकर्ताओं के लिए आउटेज नए नहीं हैं। एक साल पहले, सिस्टम नीचे चला गया। प्रमाण पत्र उस आउटेज का मूल कारण भी था। इसके अलावा, पश्चिमी यूरोपीय उपयोगकर्ताओं ने जुलाई 2012 में कॉन्फ़िगरेशन के मुद्दों के कारण सेवा खो दी।

मैलवेयर घुसपैठ करता है

इसके एज़ूर की समस्याओं के साथ, माइक्रोसॉफ्ट ने यह भी पाया कि कुछ कंप्यूटर मैक बिजनेस यूनिट में सिस्टम को ओरेकल की जावा प्रोग्रामिंग भाषा पर भेद्यता के माध्यम से उनके लिए धक्का दिया गया मैलवेयर से संक्रमित किया गया था।

ट्विटर, फेसबुक और ऐप्पल में इसी तरह के संक्रमण का पता चला है। संक्रमण का एक आम संप्रदाय यह है कि वे सभी के पास लगता है एक डेवलपर की वेबसाइट, आईफोनडेवएसडीके.टी. पर आधारित।

एक लोकप्रिय आईफोन डेवलपर्स के मालिक इयान सेफर्मन के मुताबिक, साइट के सिस्टम मैलवेयर से अप्रभावित थे, जो एक "ड्राइव-बाय" हमले के माध्यम से एक आगंतुक के कंप्यूटर को संक्रमित करता है

अटैक ब्राउज़र में ओरेकल की जावा प्रोग्रामिंग भाषा चलाते समय एक भेद्यता का फायदा उठाता है।

फेसबुक और ऐप्पल शोषण की खबरों के बाद, ओरेकल और ऐप्पल दोनों ही सुरक्षा अद्यतनों के साथ स्थिति को हल करने के लिए जल्दी चले गए। या तो माइक्रोसॉफ्ट ने उन अद्यतनों को स्थापित नहीं किया था या अद्यतन स्थापित किए जाने से पहले संक्रमणों की खोज की गई थी।

जावा का गर्म पानी

जावा सुरक्षा छेद के लिए कोई अजनबी नहीं है। जावा 6 में एक महत्वपूर्ण भेद्यता जो पहले से ही जंगली में शोषण शुरू कर दी गई थी, 2010 में प्लग किया गया था। कार्यक्रम के उस संस्करण के लिए नौ और महत्वपूर्ण सुधार 2011 में जारी किए गए थे। इस सप्ताह ऐप्पल के जावा फिक्सेस में जावा 6 के लिए एक शामिल है, जो कि प्रोग्राम का अंतिम संस्करण ऐप्पल कंप्यूटर के साथ फैक्ट्री से भेजा गया।

जब ओरेकल ने सॉफ़्टवेयर का एक नया संस्करण जारी किया, संस्करण 7, चीजों में सुधार नहीं हुआ। सुरक्षा संस्करण भी उस संस्करण में पॉप अप करना शुरू कर दिया है, और इस दिन तक पॉप अप करना जारी रखता है।

हालांकि उच्च तकनीक कंपनियों पर हुए हालिया हमले चीनी बाइट बैंडिट्स द्वारा कथित रूप से प्रमुख अमेरिकी मीडिया आउटलेट में डेटा चोरी करने के लिए खुलासा करते हैं, लेकिन इसमें ब्लूमबर्ग द्वारा सूचित किया गया है कि प्रौद्योगिकी कंपनियों पर हमलों को पूर्वी यूरोपीय हैकर्स के गिरोह द्वारा किया जा सकता है।