یہ کوڈ ونڈوز کے تمام حالیہ ورژن پر غلطی پھیلاتا ہے

فہرست کا خانہ:

ویڈیو: ‫۱۰ مرد Ú©Ù‡ شاید آدم باورش نشه واقعی هستند‬ YouTube1 2024

ویڈیو: ‫۱۰ مرد Ú©Ù‡ شاید آدم باورش نشه واقعی هستند‬ YouTube1 2024
Anonim

مائیکرو سافٹ کے این ٹی ایف ایس فائل سسٹم کی تصاویر کو سنبھالنے میں ایک خطرہ ہے جو بٹ ڈیفنڈر کے سیکیورٹی محقق ماریس ٹیوادر نے دریافت کیا تھا۔ اس خطرے سے دوچار ہونے کے لئے ، رومانیہ کے ہارڈویئر ماہر نے ابھی گیٹ ہب پر پروف کوڈ شائع کیا جس کے نتیجے میں زیادہ تر کمپیوٹرز ونڈوز چلانے کے باوجود تباہ ہوجائیں گے یہاں تک کہ وہ بند حالت میں ہوں۔

ونڈوز مشینیں آٹوپلے کی خصوصیت کی وجہ سے چند سیکنڈ میں ہی کریش ہو جاتی ہیں

ٹیوادر کے پروف پروف تصور میں ایک خراب شکل والی این ٹی ایف ایس امیج شامل ہے جسے آپ یو ایس بی انگوٹھا ڈرائیو پر رکھ سکتے ہیں۔ اگر آپ ونڈوز کمپیوٹر میں USB ڈرائیو داخل کرتے ہیں تو ، یہ بی ایس او ڈی کی نمائش کرنے والے چند سیکنڈوں میں کریش ہوجائے گا۔ "ایک یوٹو پلے ڈیفالٹ کے ذریعہ چالو ہوتا ہے ،" ٹووادر نے پی ڈی ایف دستاویز میں تفصیل سے بتایا۔

یہاں تک کہ آٹو پلے غیر فعال ہونے کے باوجود ، فائل تک رسائی حاصل کرنے پر سسٹم کریش ہوجائے گا۔ یہ اس وقت کیا جاسکتا ہے جب ونڈوز ڈیفنڈر USB اسٹک اسکین کرتا ہے ، یا کوئی دوسرا ٹول اسے کھولتا ہے۔

ونڈوز چلانے والے لاک پی سی بھی کریش ہو جاتے ہیں

مسئلے کے بارے میں بدترین بات یہ ہے کہ یہ لاک پی سی کو بھی کریش کر سکتا ہے۔ دوسرے الفاظ میں ، پی سی کریش ہوتے ہیں یہاں تک کہ جب انہیں USB ڈرائیو سے ڈیٹا نہیں پڑھنا چاہئے۔

میرا پختہ یقین ہے کہ اس طرز عمل کو تبدیل کیا جانا چاہئے ، جب نظام کو لاک کیا جاتا ہے تو کوئی USB اسٹک / حجم نہیں لگایا جانا چاہئے۔ "عام طور پر ، جب کسی نظام کو لاک کیا جاتا ہے اور مشین میں بیرونی پیری فیرلز ڈالے جاتے ہیں تو ، کسی ڈرائیور کو بوجھ نہیں ڈالنا چاہئے ، کوئی کوڈ نہیں چلنا چاہئے۔

مائیکرو سافٹ کو اس سے زیادہ پرواہ نہیں ہوسکتی ہے

تعلقہ نے گذشتہ سال ٹیک دیو سے رابطہ کیا تھا ، لیکن اس نے آج کوڈ شائع کرنے کا فیصلہ کیا کیونکہ کمپنی نے اس مسئلے کو سیکیورٹی مسئلے کی درجہ بندی کرنے سے انکار کردیا۔ مائیکرو سافٹ نے بگ کی شدت کو یہاں تک کہہ دیا کہ استحصال کرنے کی ضرورت ہوتی ہے جسمانی رسائی یا سوشل انجینئرنگ جو صارف کو چالیں گی۔

ارے ماریس ، آپ کی رپورٹ میں یا تو جسمانی رسائی یا سوشل انجینئرنگ کی ضرورت ہے ، اور اس طرح ، نیچے کی سطح (سیکیورٹی پیچ جاری کرنے) کی خدمت کے لئے بار کو پورا نہیں کرتا ہے۔ سیکیورٹی کے امکانی مسئلے کو ذمہ داری کے ساتھ ظاہر کرنے کی آپ کی کوشش کو سراہا گیا ہے اور ہم امید کرتے ہیں کہ آپ یہ کام جاری رکھیں گے۔

ٹیوادر نے کہا کہ آپ کو جسمانی رسائی کی بھی ضرورت نہیں ہے کیونکہ مسئلے کو میلویئر کے ذریعے بھیجا جاسکتا ہے۔

یہ کوڈ ونڈوز کے تمام حالیہ ورژن پر غلطی پھیلاتا ہے