ونڈوز 10 میلٹاڈون پیچ خود سے سیکیورٹی کے اہم مسائل لاتا ہے

فہرست کا خانہ:

ویڈیو: رقص اطÙ�ال يجنن 2024

ویڈیو: رقص اطÙ�ال يجنن 2024
Anonim

مائیکرو سافٹ نے میلٹ ڈاون کی کمزوری کے لئے کچھ پیچ نکالے لیکن ایسا لگتا ہے کہ ان میں مہلک نقص ہے۔ اس کی اطلاع کروڈ اسٹریک سائبر سیکیورٹی کے سیکیورٹی محقق الیکس آئونسو نے دی ہے۔ آئونوسکو نے ٹویٹ کیا کہ صرف ونڈوز 10 پیچ متاثر ہوئے ہیں۔

ونڈوز 10 کے پرانے ورژن اب بھی بے نقاب ہیں

مائیکرو سافٹ اس مسئلے کے بارے میں خاموش تھا لیکن اسے ونڈوز 10 اپریل 2018 اپ ڈیٹ پر طے کیا جو 30 اپریل کو جاری ہوا۔

"خوش آمدید ، اس سے پتہ چلتا ہے کہ ونڈوز 10 کے لئے میلٹ ڈاون پیچوں میں مہلک نقص موجود تھا: این ٹی کال ایلنکلیو کو فون کرنے سے پوری طرح سے دائرے کیخلاف مکمل کارن پیج ٹیبل ڈائرکٹری کے ساتھ صارف کی جگہ واپس آگئی ،" آئونوسکو نے ٹویٹ کیا۔ انہوں نے یہ بھی کہا کہ ونڈوز 10 کے پرانے ورژن ابھی بھی میلٹ ڈاون پیچ کے ساتھ چل رہے ہیں جن کی تازہ کاری نہیں ہوئی ہے جو ان کو اعلی خطرات سے دوچار کرتی ہے۔

مائیکرو سافٹ نے ایک اور ایمرجنسی کا خیال رکھا

مائیکرو سافٹ نے ایک ہنگامی حفاظتی اپ ڈیٹ جاری کیا جس کا میلٹ ڈاون پیچ سے کوئی لینا دینا نہیں ہے۔ اس اپ ڈیٹ سے ونڈوز ہوسٹ کمپیوٹر سروس شیم لائبریری میں ایک خامی حل ہوئی ہے جس میں حملہ آوروں کو ناقص نظاموں پر دور سے کوڈ پر عمل درآمد کرنے کی اجازت دی گئی ہے۔ کمپنی نے اس معاملے کو نازک قرار دیا ہے۔

" جب ریموٹ کوڈ پر عمل درآمد کا خطرہ موجود ہے تو جب کنٹینر امیج کو درآمد کرتے ہوئے ونڈوز ہوسٹ کمپیوٹ سروس شیم (hcssim) لائبریری ان پٹ کو مناسب طریقے سے توثیق کرنے میں ناکام ہوجاتی ہے۔ اس خطرے سے فائدہ اٹھانے کے ل an ، حملہ آور نے بدنصیبی کوڈ کو خاص طور پر تیار کیا ہوا کنٹینر امیج میں رکھا تھا ، اگر ، اگر تصدیق شدہ منتظم درآمد ہوتا ہے (کھینچ لیا جاتا ہے) تو ، کنٹینر مینجمنٹ سروس کا سبب بن سکتا ہے جس میں میزبان کمپیوٹ سروس شیم لائبریری کو ونڈوز ہوسٹ ٹی پر غلط کوڈ پر عمل درآمد کرنے کے لئے استعمال کیا جاسکتا ہے ۔ ، ”مائیکرو سافٹ نے سرکاری نوٹ میں لکھا۔

مائیکرو سافٹ نے سیکیورٹی ماہرین کو دو ایسی خامیاں پائیں جن کے بعد حملہ آوروں نے جدید پروسیسروں کے محفوظ علاقوں سے اعداد و شمار بازیافت کرنے کی اجازت دی ہے ، اس کے صرف ایک دن بعد ہی جنوری کو اس کے میلٹ ڈاون اور سپیکٹر پیچ کو ختم کردیا گیا۔ ٹیک دیو جن کے لئے ان خامیوں کو دور کرنا بہت مشکل تھا ، لیکن اس نے مزید حفاظتی اپ ڈیٹس جاری کیں اور انٹیل کو سی پی یو مائکرو کوڈ اپ ڈیٹ میں بھی مدد کی۔

ونڈوز 10 میلٹاڈون پیچ خود سے سیکیورٹی کے اہم مسائل لاتا ہے