نیا ایڈوب فلیش صفر ڈے کی کمزوری صارفین کو ٹول کو غیر فعال کرنے کی مزید وجوہات فراہم کرتی ہے

فہرست کا خانہ:

ویڈیو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل Ø§Ù„Ø 2024

ویڈیو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل Ø§Ù„Ø 2024
Anonim

یہ اچھ thingی بات ہے کہ ان دنوں اڈوب کے فلیش پلیئر کو استعمال کرنے کی ضرورت کے بغیر وہ ویب پر سرفنگ کرسکتے ہیں کیونکہ یہ کھلاڑی کاسپرسکی لیبز کے مطابق انفیکشن کا ایک ذریعہ بن گیا ہے ، اس کمپنی نے حال ہی میں اس ٹکنالوجی کے لئے ایک نئے صفر دن حملے کی نشاندہی کی ہے۔

ایک نیا اڈوب فلیش صفر دن استحصال کرتا ہے

بلیک اویس نے 10 اکتوبر کو ایک حملے میں ایک ایڈوب فلیش صفر ڈے استحصال کا استعمال کیا جس کی شناخت کاسپرسکی لیب کے ذریعہ جدید استحصال سے بچاؤ کے نظام نے کی۔ خطرے کی اطلاع ایڈوب کو دی گئی اور ایک مشاورتی اجراء ہوا۔

کسپرسکی لیب کے محققین نے سرکاری تنظیموں اور کاروباری اداروں کو ایڈوب کی تمام تنصیبات کو فوری طور پر تازہ کاری کرنے کا مشورہ دیا۔ اس حملے کے پیچھے کا گروپ شاید وہی ہو جو CVE-2017-8759 کے لئے ذمہ دار تھا ، جو ستمبر کے ایک اور صفر دن ہے۔ یہ گروپ صارفین کو متاثرہ مواد کو کھولنے اور چلانے کی طرف راغب کرنے کے لئے دستاویزات کا استعمال کرتا ہے۔

کاسپرسکی لیب کا مشورہ

کسپرسکی لیبز کے ماہرین تنظیموں کو فوری طور پر درج ذیل اقدامات کرنے کا مشورہ دیتے ہیں:

  • اگر پہلے ہی اس پر عمل درآمد نہیں ہوتا ہے تو ، آپ کو فلیش سافٹ ویئر کے لئے کِٹ بِٹ کی خصوصیت استعمال کرنا ہوگی اور اگر یہ ممکن ہو تو ، آپ کو مشورہ دیا جاتا ہے کہ وہ اسے مکمل طور پر غیر فعال کردیں۔
  • آپ کو ایک اعلی ، کثیر سطح والے حفاظتی حل کو نافذ کرنے کا مشورہ دیا گیا ہے جس میں تمام سسٹمز ، نیٹ ورکس اور اختتامی مقامات شامل ہیں۔
  • اس طریقہ کار پر غور کرتے ہوئے اہلکاروں کو معاشرتی انجینئرنگ کی حکمت عملی پر تعلیم دینے اور تربیت دینے کی تجویز کی گئی ہے تاکہ صارفین کو بدنیتی پر مبنی دستاویزات کو کھولنے یا متاثرہ رابطوں پر کلک کرنے کے ل. استعمال کیا جا.۔
  • تنظیم کے آئی ٹی انفراسٹرکچر کی سیکیورٹی کے باقاعدہ جائزہ باقاعدگی سے کروائے جائیں۔
  • کسپرسکی لیب کی دھمکی انٹلیجنس کا استعمال کرنا سب سے بہتر ہے کیونکہ اس میں سائبر حملوں ، واقعات اور دھمکیوں کا پتہ چلتا ہے جبکہ صارفین کو تازہ ترین ، متعلقہ معلومات بھی فراہم کی جاتی ہے جس کے بارے میں وہ آگاہ نہیں ہوسکتے ہیں۔

اس سال پہلے ، اداکار جنہوں نے میلویئر کو تعینات کیا تھا مائیکروسافٹ ورڈ اور اڈوب مصنوعات میں نازک کمزوریوں کا غلط استعمال کیا۔ ماہرین کا خیال ہے کہ اس طرح کے استحصال کرنے والوں کی تعداد میں اضافہ ہوتا رہے گا ، لہذا آگے بڑھنے پر زیادہ احتیاط کی ضرورت ہے۔

نیا ایڈوب فلیش صفر ڈے کی کمزوری صارفین کو ٹول کو غیر فعال کرنے کی مزید وجوہات فراہم کرتی ہے

ایڈیٹر کی پسند