ونڈوز 10 کو تبادلہ کرنے کے خطرے سے نمٹنے کے لئے خاموش سیکیورٹی پیچ مل جاتا ہے
فہرست کا خانہ:
ویڈیو: اعدا٠ÙØ§Û ØºÙر ÙضاÙÛ Ø¯Ø± اÙرا٠2024
انٹیل اور اے ایم ڈی چپس والے ونڈوز پی سی دوبارہ کمزور ہوسکتے ہیں ، کیونکہ اسپیکٹر تقریباter ایک سال بعد واپس آجاتا ہے۔
نئی SWAPGS کمزوری پچھلی تخفیفوں کو نظرانداز کرتی ہے
اس بار ، اسپیکٹر اور میلٹڈاون کی طرح کا نامزد کردہ CVE-2019-1125 ایشو زیادہ طاقت ور ہے اور پچھلی حفاظتی رکاوٹوں کو نظر انداز کرتا ہے۔ SWAPGS کی کمزوری بنیادی طور پر 2012 کے بعد تیار کردہ انٹیل سی پی یو کو متاثر کرتی ہے۔
کمزوری کی وجہ سے حساس دانا میموری کو پڑھتا ہے اور مالویئر اٹیک اس کو استعمال کرکے پاس ورڈز اور خفیہ کاری کی چابیاں رام سے باہر لے جاسکتا ہے۔
اسی طرح ، مائیکرو سافٹ نے اس مسئلے سے نمٹنے کے لئے ایک خاموش پیچ جاری کیا۔ لینکس کے دانا کو اپ ڈیٹ کرنا پچھلے مہینے کے پیچ میں منگل کے روز تھا ، لیکن یہ بلیک ہیٹ سیکیورٹی کانفرنس میں ابھی تک ظاہر نہیں ہوا تھا۔
دانا کو اپ ڈیٹ کرنے سے مسئلہ حل ہونے لگتا ہے
یہاں ریڈ ہاٹ کا CVE-2019-1125 کے بارے میں کہنا تھا:
ریڈ ہیٹ کو اضافی اسپیکٹر- V1 سے آگاہ کیا گیا ہے جیسے اٹیک ویکٹر ، لینکس کے دانا کو اپ ڈیٹ کرنے کی ضرورت ہے۔ یہ اضافی حملہ کرنے والا ویکٹر موجودہ سوفٹ ویئر فکسس پر تعمیر کرتا ہے جو پچھلے کرنل اپڈیٹس میں بھیجے گئے ہیں۔ یہ کمزوری صرف x86-64 سسٹم پر لاگو ہوتی ہے جو انٹیل یا AMD پروسیسرز میں سے کسی ایک کا استعمال کرتے ہیں۔
اس ایشو کو CVE-2019-1125 تفویض کیا گیا ہے اور درجہ بندی کی جاتی ہے۔
غیر منقولہ مقامی حملہ آور ان خامیوں کو روایتی میموری سیکیورٹی کی پابندیوں کو نظرانداز کرنے کے لئے مراعات یافتہ میموری تک پڑھنے تک رسائی حاصل کرسکتا ہے جو دوسری صورت میں ناقابل رسائی ہوگی۔
کیونکہ دانا پیچ پچھلی تازہ کاریوں سے موجودہ سپیکٹر تخفیفوں پر استوار ہے ، اس وجہ سے اس کا واحد حل دانا کو اپ ڈیٹ کرنا اور سسٹم کو ریبوٹ کرنا ہے۔
نہ ہی AMD اور نہ ہی انٹیل اس مسئلے سے بہت زیادہ فکر مند ہیں اور نہ ہی مائکرو کوڈ اپ ڈیٹ جاری کرنے کا منصوبہ رکھتے ہیں کیونکہ سافٹ ویئر میں اس خطرے کو دور کیا جاسکتا ہے۔
بٹ ڈیفینڈر ، جس نے اصل میں سپیکٹر کو تلاش کیا تھا ، نے ایک ایسا صفحہ تیار کیا ہے جس سے آپ کو مزید سویپ جی ایس کے حملوں سے اپنے سسٹم کی حفاظت کے بارے میں مزید معلومات مل سکتی ہیں۔
ونڈوز 10 کو سپیکٹر حملوں سے نمٹنے کے لئے نئی سیکیورٹی اپ ڈیٹس مل جاتی ہیں
ونڈوز 10 کو حال ہی میں چار نئی انٹیل مائکرو کوڈ اپڈیٹس موصول ہوئی ہیں جس کا مقصد سپیکٹر ویرینٹ 2 حملوں سے تحفظ بڑھانا ہے۔ اپ ڈیٹ تمام ونڈوز 10 ورژن کے ل follows مندرجہ ذیل ہیں: KB4090007 ونڈوز 10 ورژن 1709 کے لئے دستیاب ہے ، فال تخلیق کاروں کو اپ ڈیٹ KB4091663 ونڈوز 10 ورژن 1703 کے لئے دستیاب ہے ، عرف خالق اپ ڈیٹ KB4091664 ونڈوز 10 ورژن 1607 کے لئے دستیاب ہے ،…
گوگل کروم کیلئے خاموش سائٹ ساؤنڈ بلاکر کے ساتھ ویب صفحات پر آواز خاموش کریں
انٹرنیٹ پر آڈیو مواد دو ورژن میں آتا ہے: ایک وہ جو آپ جان بوجھ کر چلاتے ہیں (یوٹیوب ویڈیو ، اسپاٹ فائی گانے ، وغیرہ) ، اور پریشان کن ہے جو خود بخود چلتا ہے (اشتہارات ، یا اطلاعات)۔ جب آپ چاہتے ہیں کہ دوسری قسم کو غیر فعال کردیں تو ، تمام براؤزرز سے آپ کو دستی طور پر یہ کام کرنے کی ضرورت ہوتی ہے ، جو اس آواز کو سنتے ہی تکلیف دہ ہوسکتی ہے۔ کے لئے…
صرف حفاظتی پیچ حاصل کرنے کے لئے ونڈوز 10 ، ونڈوز 7 / 8.x صارفین خطرے میں ہیں
مائیکروسافٹ اصرار کرتا رہتا ہے کہ صارفین اپنے جدید ترین آپریٹنگ سسٹم ، ونڈوز 10 میں اپ گریڈ کریں۔ یہ سچ ہے کہ ونڈوز 10 صارفین کو سائبر حملوں سے محفوظ اور محفوظ رکھ سکتا ہے ، لیکن اس میں ایک مسئلہ یہ بھی ہے کہ مائیکروسافٹ اپنے دوسرے OS کو نظرانداز کررہا ہے۔ مائیکرو سافٹ نے ونڈوز 7 اور ونڈوز 8.x صارفین کو صرف خطرے میں ڈال کر…