वेबसाइटें

एमएस बदलता है, हमलावरों ने नई बग का पता लगाया है

कोरोना संकट में पाकिस्तान ने भारत को दी गीदड़ भभकी, भारतीय नेतृत्व आग से नहीं खेले

कोरोना संकट में पाकिस्तान ने भारत को दी गीदड़ भभकी, भारतीय नेतृत्व आग से नहीं खेले
Anonim

मंगलवार को माइक्रोसॉफ्ट पर लगाए गए 34 बग्स में से एक यह पहली बार दिखाई देने से अधिक गंभीर है।

शुरुआत में इसकी सुरक्षा बुलेटिन (MS09-051) में रिपोर्टिंग के दो घंटे बाद कि यह हमलों से अनजान था विंडोज मीडिया रनटाइम सॉफ्टवेयर में एक मल्टीमीडिया दोष का शोषण करते हुए, माइक्रोसॉफ्ट ने अपने मूल्यांकन में संशोधन किया। सॉफ़्टवेयर विक्रेता अब कहता है कि इसकी प्रारंभिक बुलेटिन गलत थी और वास्तव में यह देखा गया है कि "सीमित हमले की रिपोर्ट करने की कोशिश करने वाले सीमित हमले"। 99

विंडोज मीडिया रनटाइम सॉफ़्टवेयर कुछ प्रकार के एएसएफ (उन्नत सिस्टम प्रारूप) फ़ाइलें, स्ट्रीमिंग मीडिया द्वारा उपयोग की जाती है। माइक्रोसॉफ्ट विंडोज 2000, एक्सपी, विस्टा और विंडोज सर्वर उपयोगकर्ताओं के लिए इस मुद्दे को महत्वपूर्ण मानता है।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

यह शुरुआत में माइक्रोसॉफ्ट को मैकएफी और 3 कॉम की टिपिंगपॉइंट इकाई दोनों द्वारा रिपोर्ट किया गया था ।

मैकफी के प्रवक्ता ने मंगलवार को बग के माइक्रोसॉफ्ट के आकलन को प्रतिबिंबित किया। जोरिस एवर ने तत्काल संदेश के माध्यम से कहा, "हमने इस भेद्यता के किसी भी व्यापक जंगली शोषण को नहीं देखा है।

हालांकि बग को सार्वजनिक रूप से खुलासा किया गया था, लेकिन यह सुरक्षा अनुसंधान समुदाय में व्यापक रूप से ज्ञात नहीं था।

मैकफी के एवर ने कहा कि उनकी कंपनी के शोधकर्ताओं में से एक चीनी भाषा बुलेटिन बोर्ड में बग में ठोकर खाई थी।

मंगलवार की पैच रिलीज माइक्रोसॉफ्ट की सबसे बड़ी थी, कंपनी के सॉफ्टवेयर में 34 बग फिक्सिंग, एसएमबी में कमजोरियों सहित (सर्वर संदेश ब्लॉक) 2 सॉफ़्टवेयर जो माइक्रोसॉफ्ट ने विस्टा और एफ़टीपी (फाइल ट्रांसफर प्रोटोकॉल) सेवा में पेश किया है जो आईआईएस (इंटरनेट इनफॉर्मेशन सर्विसेज) वेब सर्वर के कुछ संस्करणों के साथ जहाजों को भेजता है। सुरक्षा विशेषज्ञों का कहना है कि इन दो बगों को भी सार्वजनिक रूप से खुलासा किया गया है, हालांकि किसी भी तरह के व्यापक हमले में न तो इस्तेमाल किया जा रहा है।

प्रशासक को जितनी जल्दी हो सके विंडोज मीडिया रनटाइम पैच स्थापित करना चाहिए, क्योंकि इस प्रकार की खामियों का आसानी से शोषण किया जा सकता है वेब आधारित हमले में, एंड्रयू स्टॉर्म ने कहा, एनसीआईआरकल के साथ सुरक्षा संचालन के निदेशक। उन्होंने कहा, "आप सामान्य ऑडियो फ़ाइल की तरह दिखने वाले दुर्भावनापूर्ण कोड को एम्बेड कर सकते हैं।"