مائیکرو سافٹ کی مصنوعات کی کمزوری ہیکرز کے پسندیدہ اہداف ہیں

فہرست کا خانہ:

ویڈیو: Capt Safdar's hateful speech; American-Canadian family recovered from Taliban 2024

ویڈیو: Capt Safdar's hateful speech; American-Canadian family recovered from Taliban 2024
Anonim

مستقبل کے تازہ ترین سائبر حملوں اور استحصال سے متعلقہ اطلاعات دلچسپ حقائق ظاہر کرتی ہیں۔ کمپنی کا مقصد تیزی سے اور بڑھا ہوا سلامتی کے ل advanced جدید طریقوں سے معلوم اور نامعلوم خطرے والے ڈیٹا کو منظم اور تجزیہ کرنا ہے۔

کمپنی کے مطابق ، سائبر کرائمینز نے اپنے استحصال کٹس اور فشنگ حملوں میں 2017 کے دوران استعمال کیا ہے کہ زیادہ تر خامیاں مائیکرو سافٹ کے ذریعہ تیار کردہ مصنوعات میں پائی گئیں۔ ریکارڈ شدہ مستقبل نے یہ بھی بتایا کہ ان میں سے کچھ کمزوریاں کچھ سال پرانی تھیں۔

2017 کی رپورٹس میں کیا نیا ہے

سیکیورٹی فروش نے 2016 میں ہزاروں گہری فورم پوسٹنگز ، کوڈ ریپوزٹریز ، اور سیاہ ویب پیاز سائٹس کا تجزیہ کیا تھا اور اپنی تازہ ترین 2017 رپورٹ کے ساتھ ، انہوں نے مزید معلوم سافٹ ویئر کے خطرات ڈھونڈنے کے لئے کام جاری رکھا۔

2015 اور 2016 کی رپورٹس میں ، کمپنی نے پتہ چلا کہ ایڈوب فلیش کی اعلی درجہ بندی ہے ، اور اب لگتا ہے کہ مائیکروسافٹ دس میں سے 7 اعلی خامیوں کے ساتھ سرفہرست ہے۔

ریکارڈ شدہ مستقبل کی وضاحت کرتی ہے کہ:

تجزیہ نے ایڈوب سے مائیکروسافٹ کے صارف مصنوعات کے کارناموں کی ترجیح میں ایک تبدیلی کی نشاندہی کی۔ یہ ہماری سابقہ ​​درجہ بندی کے بالکل برعکس ہے۔ یکم جنوری 2017 سے 31 دسمبر 2017 تک ان ذرائع کے تجزیے سے پتا چلتا ہے کہ اڈوبی اب بھی سائبر جرائم پیشہ افراد میں کچھ مقبول ہے لیکن تیزی سے اس میں کمی آرہی ہے۔

اس میں سے کچھ تبدیلی استحصال کا شکار کمزوریوں کے مجرمانہ استعمال کی وجہ سے ہے۔ مجموعی طور پر ، استحصال کٹس کم ہوتی جارہی ہیں کیونکہ مجرمانہ کوششوں نے اپنایا ہے۔ مثال کے طور پر ، پچھلے سال میں کریپٹوکرنسی کان کنی کے میلویئر کی مقبولیت میں اضافہ ہوا ہے۔

مائیکرو سافٹ کی مصنوعات میں پائے جانے والے سب سے عام خامیاں

کمزوریوں میں سے ایک جو زیادہ تر 2017 میں دیکھنے میں آئی سی وی ای - 2017-0199 تھی ، اور یہ مائیکروسافٹ آفس کے کچھ مصنوعات میں ڈھکی ہوئی ہے۔

اس سے ہیکرز کو ڈاؤن لوڈ کرنے اور پھر ایک بصری بنیادی اسکرپٹ پر عمل درآمد کرنے کی اجازت ملی جس میں خراب فائلوں سے چلنے والی پاور شیل شامل ہیں۔ یہ نقص مختلف فشنگ حملوں میں پایا گیا تھا اور اس خطرے سے دوچار بلڈرز کو ڈارک ویب پر دیکھا گیا تھا جو تقریبا$ 400 سے 800 ڈالر میں فروخت ہوتا تھا۔

ایک اور اہم اور متواتر عدم استحکام CVE-2016-0189 تھا جو 2016 سے درجہ بندی میں درج تھا۔ اس خامی کا تعلق انٹرنیٹ ایکسپلورر سے تھا اور یہ 2017 میں استعمال ہونے والی کٹس کے استحصال کے ل an آسان طریقہ پیش کرتا ہے۔

تمام معلوم خطرات کو پیچ کرنے کی سخت ضرورت ہے

ریکارڈ شدہ مستقبل کی رپورٹوں میں جاری کردہ اعداد و شمار میں ہر ایک کو تمام معلوم مسائل اور خامیوں کو دور کرنے کی سخت ضرورت یاد دلانی چاہئے۔ ان کی اطلاعات میں استحصال کٹ کی سرگرمیوں میں بھی کمی واقع ہوئی ہے جو فلیش پلیئر کے استعمال میں کمی کی وجہ سے پیدا ہوئی ہے۔ صارفین زیادہ محفوظ براؤزر ، لیکن سائبر کرائمینلز میں بھی منتقل ہوگئے ہیں۔

سیکیورٹی میں اضافے کا مشورہ

ریکارڈ شدہ مستقبل صارفین کو سیکیورٹی بڑھانے کے لئے کچھ ضروری اقدامات پر عمل کرنے کی صلاح دیتا ہے:

  • گوگل کروم کو پرائمری براؤزر کے بطور منتخب کریں
  • صارف کی تربیت کو بہتر بنائیں
  • جتنی جلدی ممکن ہو اپنے سسٹم کا بیک اپ بنائیں
  • ایڈ بلاکر استعمال کریں
  • متاثرہ سافٹ ویئر کو ہٹا دیں
  • سوشل میڈیا سے آگاہ رہیں جو فلیش کا استعمال کرتا ہے اور صارفین کو سائبر کے خطرات سے دوچار کرتا ہے۔
  • بہتر انٹرنیٹ سیکیورٹی کے لئے ابھی سائبرگھوسٹ حاصل کریں

آپ ریکارڈ شدہ مستقبل کی 2017 کے خطرے سے دوچار رپورٹ کے بارے میں معلوم خامیوں کے مکمل سیٹ کے بارے میں مزید معلومات حاصل کرسکتے ہیں۔

مائیکرو سافٹ کی مصنوعات کی کمزوری ہیکرز کے پسندیدہ اہداف ہیں