مائیکرو سافٹ کی مصنوعات کی کمزوری ہیکرز کے پسندیدہ اہداف ہیں
فہرست کا خانہ:
- 2017 کی رپورٹس میں کیا نیا ہے
- مائیکرو سافٹ کی مصنوعات میں پائے جانے والے سب سے عام خامیاں
- سیکیورٹی میں اضافے کا مشورہ
ویڈیو: Capt Safdar's hateful speech; American-Canadian family recovered from Taliban 2024
مستقبل کے تازہ ترین سائبر حملوں اور استحصال سے متعلقہ اطلاعات دلچسپ حقائق ظاہر کرتی ہیں۔ کمپنی کا مقصد تیزی سے اور بڑھا ہوا سلامتی کے ل advanced جدید طریقوں سے معلوم اور نامعلوم خطرے والے ڈیٹا کو منظم اور تجزیہ کرنا ہے۔
کمپنی کے مطابق ، سائبر کرائمینز نے اپنے استحصال کٹس اور فشنگ حملوں میں 2017 کے دوران استعمال کیا ہے کہ زیادہ تر خامیاں مائیکرو سافٹ کے ذریعہ تیار کردہ مصنوعات میں پائی گئیں۔ ریکارڈ شدہ مستقبل نے یہ بھی بتایا کہ ان میں سے کچھ کمزوریاں کچھ سال پرانی تھیں۔
2017 کی رپورٹس میں کیا نیا ہے
سیکیورٹی فروش نے 2016 میں ہزاروں گہری فورم پوسٹنگز ، کوڈ ریپوزٹریز ، اور سیاہ ویب پیاز سائٹس کا تجزیہ کیا تھا اور اپنی تازہ ترین 2017 رپورٹ کے ساتھ ، انہوں نے مزید معلوم سافٹ ویئر کے خطرات ڈھونڈنے کے لئے کام جاری رکھا۔
2015 اور 2016 کی رپورٹس میں ، کمپنی نے پتہ چلا کہ ایڈوب فلیش کی اعلی درجہ بندی ہے ، اور اب لگتا ہے کہ مائیکروسافٹ دس میں سے 7 اعلی خامیوں کے ساتھ سرفہرست ہے۔
ریکارڈ شدہ مستقبل کی وضاحت کرتی ہے کہ:
تجزیہ نے ایڈوب سے مائیکروسافٹ کے صارف مصنوعات کے کارناموں کی ترجیح میں ایک تبدیلی کی نشاندہی کی۔ یہ ہماری سابقہ درجہ بندی کے بالکل برعکس ہے۔ یکم جنوری 2017 سے 31 دسمبر 2017 تک ان ذرائع کے تجزیے سے پتا چلتا ہے کہ اڈوبی اب بھی سائبر جرائم پیشہ افراد میں کچھ مقبول ہے لیکن تیزی سے اس میں کمی آرہی ہے۔
اس میں سے کچھ تبدیلی استحصال کا شکار کمزوریوں کے مجرمانہ استعمال کی وجہ سے ہے۔ مجموعی طور پر ، استحصال کٹس کم ہوتی جارہی ہیں کیونکہ مجرمانہ کوششوں نے اپنایا ہے۔ مثال کے طور پر ، پچھلے سال میں کریپٹوکرنسی کان کنی کے میلویئر کی مقبولیت میں اضافہ ہوا ہے۔
مائیکرو سافٹ کی مصنوعات میں پائے جانے والے سب سے عام خامیاں
کمزوریوں میں سے ایک جو زیادہ تر 2017 میں دیکھنے میں آئی سی وی ای - 2017-0199 تھی ، اور یہ مائیکروسافٹ آفس کے کچھ مصنوعات میں ڈھکی ہوئی ہے۔
اس سے ہیکرز کو ڈاؤن لوڈ کرنے اور پھر ایک بصری بنیادی اسکرپٹ پر عمل درآمد کرنے کی اجازت ملی جس میں خراب فائلوں سے چلنے والی پاور شیل شامل ہیں۔ یہ نقص مختلف فشنگ حملوں میں پایا گیا تھا اور اس خطرے سے دوچار بلڈرز کو ڈارک ویب پر دیکھا گیا تھا جو تقریبا$ 400 سے 800 ڈالر میں فروخت ہوتا تھا۔
ایک اور اہم اور متواتر عدم استحکام CVE-2016-0189 تھا جو 2016 سے درجہ بندی میں درج تھا۔ اس خامی کا تعلق انٹرنیٹ ایکسپلورر سے تھا اور یہ 2017 میں استعمال ہونے والی کٹس کے استحصال کے ل an آسان طریقہ پیش کرتا ہے۔
تمام معلوم خطرات کو پیچ کرنے کی سخت ضرورت ہے
ریکارڈ شدہ مستقبل کی رپورٹوں میں جاری کردہ اعداد و شمار میں ہر ایک کو تمام معلوم مسائل اور خامیوں کو دور کرنے کی سخت ضرورت یاد دلانی چاہئے۔ ان کی اطلاعات میں استحصال کٹ کی سرگرمیوں میں بھی کمی واقع ہوئی ہے جو فلیش پلیئر کے استعمال میں کمی کی وجہ سے پیدا ہوئی ہے۔ صارفین زیادہ محفوظ براؤزر ، لیکن سائبر کرائمینلز میں بھی منتقل ہوگئے ہیں۔
سیکیورٹی میں اضافے کا مشورہ
ریکارڈ شدہ مستقبل صارفین کو سیکیورٹی بڑھانے کے لئے کچھ ضروری اقدامات پر عمل کرنے کی صلاح دیتا ہے:
- گوگل کروم کو پرائمری براؤزر کے بطور منتخب کریں
- صارف کی تربیت کو بہتر بنائیں
- جتنی جلدی ممکن ہو اپنے سسٹم کا بیک اپ بنائیں
- ایڈ بلاکر استعمال کریں
- متاثرہ سافٹ ویئر کو ہٹا دیں
- سوشل میڈیا سے آگاہ رہیں جو فلیش کا استعمال کرتا ہے اور صارفین کو سائبر کے خطرات سے دوچار کرتا ہے۔
- بہتر انٹرنیٹ سیکیورٹی کے لئے ابھی سائبرگھوسٹ حاصل کریں
آپ ریکارڈ شدہ مستقبل کی 2017 کے خطرے سے دوچار رپورٹ کے بارے میں معلوم خامیوں کے مکمل سیٹ کے بارے میں مزید معلومات حاصل کرسکتے ہیں۔
اب آپ ونڈوز 10 میں مائیکرو سافٹ کے برتری سے پسندیدہ برآمد کرسکتے ہیں
آپ شاید پہلے ہی جان چکے ہوں گے کہ مائیکروسافٹ نے ونڈوز 10 پیش نظارہ اور ونڈوز 10 موبائل اندرونی پیش نظارہ کے لئے نئی بلڈ 14926 جاری کی ہے۔ اس عمارت میں مٹھی بھر سسٹم میں بہتری ، بگ فکسز ، بلکہ نئی خصوصیات بھی شامل ہوئیں۔ ہم تعمیراتی 14926 معمولی بہتری کے ساتھ متعارف کروائی گئی نئی خصوصیات پر غور کرسکتے ہیں ، کیونکہ ان میں سے کوئی بھی اہم نہیں ہے…
کاسپرسکی مائیکرو سافٹ کے ونڈوز 10 اینٹی وائرس مصنوعات پر مشتعل ہیں
روسی سیکیورٹی کمپنی کے سربراہ یوجین کاسپرسکی کے مطابق مائیکروسافٹ اپنے ونڈوز 10 آپریٹنگ سسٹم کے ساتھ کچھ مخالف مقابلہ کرنے والی چیزیں کر رہا ہے۔ کاسپرسکی کا کہنا ہے کہ مائیکروسافٹ اس وقت مقابلہ کو ختم کرنے کے لئے ونڈوز 10 آلات پر ونڈوز ڈیفنڈر کو دبانے کی کوشش کر رہا ہے۔ مائیکروسافٹ اینٹی وائرس کمپنیوں تک رسائی کے لئے رکاوٹیں پیدا کرنے کی کوشش کر رہا ہے…
محترمہ ایکسچینج سرور کی کمزوری سے ہیکرز کو ایڈمن مراعات ملتی ہیں
مائیکروسافٹ ایکسچینج سرور 2013 ، 2016 اور 2019 میں ایک نئی کمزوری ملی ہے۔ اس نئی کمزوری کو پرائیو ایکس چینج کہا جاتا ہے۔