ونڈوز 10 میں صفر کے دن کی سب سے کمزوری کا سامنا کرنا پڑ سکتا ہے

ویڈیو: عارف کسے کہتے ہیں؟ اللہ سے Ù…Øبت Ú©ÛŒ باتیں شیخ الاسلام ÚˆØ§Ú 2024

ویڈیو: عارف کسے کہتے ہیں؟ اللہ سے Ù…Øبت Ú©ÛŒ باتیں شیخ الاسلام ÚˆØ§Ú 2024
Anonim

مائیکرو سافٹ نے حال ہی میں ونڈوز 10 کی نئی خصوصیت کو اپ ڈیٹ کیا ہے۔ بظاہر ، کمپنی نے ونڈوز 10 میں موجود سیکیورٹی کے ایک بڑے نقص کو نظرانداز کیا۔

یہ نقص اعلی ٹاسک شیڈولر کی ترتیبات میں دیکھا گیا تھا۔ یہ کمزوری ہیکرز کو آپ کی فائلوں پر مکمل انتظامی مراعات حاصل کرنے کی اجازت دیتی ہے۔

سینڈ باکس ایسکپر نامی ایک محقق نے سب سے پہلے خطرے کی نشاندہی کی اور اسے آن لائن پوسٹ کیا۔ محقق اسے گیتوب لے گیا اور صفر دن کی کمزوری کو پلیٹ فارم پر پوسٹ کیا۔

ابھی تک ، مائیکروسافٹ نے ٹاسک شیڈولر میں حفاظتی نقص کو تسلیم نہیں کیا۔ ایک بار جب کمپنی نے اس مسئلے کو تسلیم کرلیا تو ، ایک سیکیورٹی پیچ بہت جلد دستیاب ہوجائے گا۔

حیرت کی بات یہ ہے کہ ایک ٹویٹر صارف نے انکشاف کیا کہ صفر دن کی کمزوری ان ونڈوز 10 سسٹم کو نشانہ بناتی ہے جس نے حال ہی میں ونڈوز 10 v1903 انسٹال کیا ہے۔ مزید برآں ، صارف نے بتایا کہ کوئی بھی آسانی سے خطرے کا استحصال کرسکتا ہے۔

میں تصدیق کرسکتا ہوں کہ یہ کام مکمل طور پر پیچیدہ (مئی 2019) ونڈوز 10 x86 سسٹم پر ہے۔ ایک فائل جو پہلے صرف سسٹم اور ٹرسٹڈ انسٹالر کے ذریعہ مکمل کنٹرول میں ہوتی تھی اب ونڈوز کے ایک محدود صارف کے ذریعہ مکمل کنٹرول میں ہے۔

میری جانچ میں تیزی سے کام کرتا ہے ، اور 100٪ وقت۔ pic.twitter.com/5C73UzRqQk

- ول ڈورمن (@ ڈوڈرمین) 21 مئی ، 2019

سینڈ باکس ایسکپر نے پروف پروف تصور (پی او سی) حملے کا مظاہرہ کرنے کے لئے ایک ویڈیو بھی جاری کی۔

SandboxEscaper نے ابھی ابھی اس ویڈیو کے ساتھ ہی POS کے ساتھ ونڈوز 10 پرائیویٹ ایس ایس سی pic.twitter.com/IZZzVFOBZc جاری کیا

- چیس دردامن (@ چارلسارڈنمان) 21 مئی ، 2019

خاص طور پر ، محقق نے مزید یہ دعوی کیا ہے کہ ونڈوز 10 OS میں 4 اضافی خامیوں کی نشاندہی کریں۔ ان خطرات میں سے ایک استحصال کرنے والے کو سینڈ باکس کی سیکیورٹی کو نظرانداز کرنے کی اجازت دیتا ہے۔ مائیکرو سافٹ کو اس سے پہلے کہ اس کو کچھ شدید نقصان پہنچے اس پر تیز رفتار عمل کریں اور اس خطرے کو ختم کرنے کی ضرورت ہے۔

سینڈ باکس ایسکپر نے اس سے قبل کئی صفر دن کے خطرات کا اظہار کیا تھا۔ تاہم ، صارف نے مائیکرو سافٹ کو ان کے اجراء سے پہلے کبھی بھی ان مسائل سے آگاہ نہیں کیا۔

ریڈڈیٹ صارفین چاہتے تھے کہ وہ پہلے مائیکرو سافٹ کو ان مسائل کے بارے میں مطلع کریں۔

ڈراؤنا! کیا اس کی کوئی وجہ ہے کہ اس نے اسے سرعام جاری کیا؟ کاش وہ کم سے کم مائیکرو سافٹ کو اطلاع دیں اور انہیں موقع دیں۔ کم از کم یہ صرف ایل پی ای ہیں۔

جہاں تک حالیہ کمزوری کا تعلق ہے تو ، مائیکروسافٹ سے توقع کی جارہی ہے کہ وہ پیچ پیچ منگل کو جاری کرے گا۔

ونڈوز 10 میں صفر کے دن کی سب سے کمزوری کا سامنا کرنا پڑ سکتا ہے