ونڈوز 10 پاس ورڈ منیجر بگ ہیکرز کو پاس ورڈ چوری کرنے کی اجازت دیتا ہے

فہرست کا خانہ:

ویڈیو: پاسخ سوالات شما درمورد کسب درآمد از Ú¯ÙˆÚ¯Ù„ ادسنس 2024

ویڈیو: پاسخ سوالات شما درمورد کسب درآمد از Ú¯ÙˆÚ¯Ù„ ادسنس 2024
Anonim

گوگل کے سیکیورٹی محقق ، ٹیوس اورمنڈی کو ، حال ہی میں ونڈوز 10 کے پاس ورڈ منیجر میں خطرے کا سامنا کرنا پڑا تھا۔ اس مسئلے سے سائبر حملہ آور پاس ورڈ چوری کرسکتے ہیں۔

یہ نقص تیسرا فریق کیپر پاس ورڈ مینیجر ایپلی کیشن کے ساتھ آتا ہے جو ونڈوز 10 کے تمام آلات پر پہلے سے نصب ہے۔ ایسا لگتا ہے کہ یہ عیب اسی طرح کی طرح ہے جو اسی سیکیورٹی محقق نے سن 2016 میں پائی تھی۔

سائبر حملے سے متعلق تفصیلات

تاویس اورمنڈی نے بیان کیا کہ انہیں اس بات کے بارے میں ایک بگ فائل کرتے ہوئے یاد ہے کہ جس طرح سے مراعات یافتہ UI کو صفحوں میں داخل کیا گیا تھا۔ انہوں نے دعوی کیا کہ اس بار پھر وہی معاملہ ہوا جو 2016 میں پاس ورڈ منیجر کے موجودہ ورژن کے ساتھ ہوا تھا۔

تاویس نے حملے کا مظاہرہ کیا ، اور اس نے پروجیکٹ زیرو میں تمام ضروری تفصیلات شیئر کیں۔ ایسا لگتا ہے کہ اس مسئلے کو 90 دن تک افشاء کرنے کی آخری تاریخ کا نشانہ بنایا گیا ہے ، اور اس کا مطلب یہ ہے کہ ان 90 دن گزر جانے کے بعد ، تاویس اس خامی کی مکمل تفصیلات اور اس کے استحصال کے طریقوں سے جس میں عوامی طور پر اس کا استحصال کیا جاسکتا ہے ، اسے شیئر کرنے کے لئے آزاد ہو جائے گا۔

ان کے مطابق ، اس نے ایم ایس ڈی این کی طرف سے ایک قدیم امیج کے ساتھ ایک نیا ونڈوز 10 VM تشکیل دیا ، اور اس نے دیکھا کہ تیسرا فریق کا پاس ورڈ منیجر ڈیفالٹ کے ذریعہ انسٹال ہوتا ہے۔ اس کے بعد ، اس کو انتہائی خطرے کا سامنا کرنا پڑا۔

اس مسئلے کو پہلے ہی نشان زد کیا گیا ہے ، اور اس کا حل ختم کردیا گیا ہے

کیپر نے کچھ دن پہلے ہی پریشانی کا جھنڈا لگایا تھا ، اور اس کو حل کرنے کے لئے ایک نئی تازہ کاری نافذ کردی گئی تھی۔ کمپنی نے بلاگ پوسٹ میں اس مسئلے پر تبادلہ خیال کیا۔

کیپر کی پوسٹ میں کہا گیا ہے کہ وہ تمام گراہک جو کروم ، ایج ، اور فائر فاکس پر براؤزر ایکسٹینشن چلا رہے ہیں ، ان کو اپنے براؤزر توسیع کی تازہ کاری کے عمل کے ذریعے ورژن 11.4.4 پہلے ہی مل گیا ہے۔ وہ صارف جو سفاری توسیع چلا رہے ہیں وہ کمپنی کے ڈاؤن لوڈ والے صفحے پر جا کر دستی طور پر ورژن 11.4.4 میں تازہ کاری کرسکتے ہیں۔ کیپر نے یہ بھی کہا کہ موبائل اور ڈیسک ٹاپ ایپس کو اس مسئلے سے کوئی اثر نہیں ہوا ہے اور انہیں اپ ڈیٹ کرنے کی ضرورت نہیں ہے۔

کسی بھی سائبر حملوں سے بچنے کے ل we ، ہم تجویز کرتے ہیں کہ آپ اپنی تمام ایپس کو تازہ رکھیں۔ آپ مائیکرو سافٹ اسٹور سے مائیکروسافٹ ایج کے لئے توسیع ڈاؤن لوڈ کرسکتے ہیں۔

ونڈوز 10 پاس ورڈ منیجر بگ ہیکرز کو پاس ورڈ چوری کرنے کی اجازت دیتا ہے