অ্যান্ড্রয়েড

সিইআরটি সতর্কবার্তা পরে, মাইক্রোসফট অটোআরন ফিক্স উদ্ধার

WhatsApp hacked using Mp4 Video files | whatsaap hacked

WhatsApp hacked using Mp4 Video files | whatsaap hacked
Anonim

মাইক্রোসফট কিছু উইন্ডোজ ব্যবহারকারীদের একটি সফটওয়্যার আপডেট চালু করছে যা উইন্ডোজ অটোআরন সফটওয়্যারে একটি বাগ সংশোধন করে, যখন ডিভিডি বা ইউএসবি ডিভাইসগুলি পিসি থেকে চালু করা হয় তখন স্বয়ংক্রিয়ভাবে প্রোগ্রাম আরম্ভ করা হয়।

বাগ সংশোধন, বিতরণ করা মাইক্রোসফটের স্ট্যান্ডার্ড অটোমেটিক আপডেট সিস্টেমের মাধ্যমে মার্কিন কম্পিউটার জরুরী রেডিনেশনের টিম (ইউএস-সিইআরটি) একটি নিরাপত্তা সতর্কতা জারি করেছে যে, উইন্ডোজ 2000, এক্সপি এবং সার্ভার ২003 এ অটোরানকে সঠিকভাবে অক্ষম করতে ব্যর্থ হওয়ার পর এক মাস আসে।

"অটোরন অক্ষম করা মাইক্রোসফট উইন্ডোজ সিস্টেম দূষিত কোড বিস্তার প্রতিরোধ করতে সাহায্য করতে পারেন, "সিইআরটি তার অ্যাডভাইসারিতে বলেন। "তবে, অটোআরন অক্ষম করার জন্য মাইক্রোসফটের নির্দেশিকা পুরোপুরি কার্যকর নয়, যা একটি দুর্বলতা বলে মনে করা যায়।"

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়ার অপসারণ কিভাবে করবেন]

মাইক্রোসফ্ট বলেছেন যে কারিগরি ব্যবহারকারী অটোআরন অক্ষম করতে পারেন একটি উইন্ডোজ রেজিস্ট্রি মান সেট করা 0dFFF থেকে NoDriveTypeAutoRun নামক। সমস্যা ছিল যে, এই মান সেটের সাথেও, উইন্ডোজ এক্সপ্লোরার কিছু সংস্করণগুলি যখনই উইন্ডোজ এক্সপ্লোরার ব্যবহার করে কোনও ডিভাইসের আইকনে ক্লিক করে তখন অটোআরন প্রোগ্রাম চালু হবে।

কিছু ব্যবহারকারীদের জন্য বড় সমস্যা হতে পারে, যেহেতু ব্যাপক Conficker worm AutoRun ব্যবহার করে ইউএসবি ডিভাইস থেকে পিসি পর্যন্ত ছড়িয়ে পড়ে।

মাইক্রোসফটের মধ্যে কিছু অভ্যন্তরীণ বিতর্ক হয়েছে যে কিনা ডিফল্টভাবে উইন্ডোজ অটোআরনকে সক্ষম করবে কি না, যেহেতু সফ্টওয়্যারটি অপব্যবহার করা হতে পারে। AutoRun চার বছর আগে ব্যবহারকারীদের পিসিতে কুখ্যাত সোনি rootkit কপি-সুরক্ষার সফটওয়্যারটি ইনস্টল করতে সাহায্য করেছিল।

মাইক্রোসফ্ট একটি অনির্বাণ আপডেট হিসাবে তার ফিক্সটি বর্ণনা করে যদিও, প্যাচ "অবশ্যই নিরাপত্তার প্রভাব রয়েছে", বেন গ্রীনবাম বলেন, একজন সিনিয়র রিসার্চ ম্যানেজার Symantec নিরাপত্তা প্রতিক্রিয়া সঙ্গে। "এটি এমন ব্যবহারকারীদের সহায়তা করে - যারা ভাল কারণের - বৈশিষ্ট্যটি থেকে রক্ষা করার একটি নির্দিষ্ট স্তরের সুরক্ষা পেতে পারে।"

এটি প্রমাণ করে যে মাইক্রোসফট আসলে এই সমস্যাটির জন্য একটি প্যাচ তৈরি করেছিল, যা ব্যবহারকারীরা ২008 সালের মতোই নিজেদেরকে ডাউনলোড করতে পারে। এটি একটি জুলাই আপডেটকেও ধাক্কা দেয় যা ভিস্তা এবং সার্ভার ২008 এর জন্য সমস্যাটি স্থির করেছে; কিন্তু এই ফিক্সটি স্বয়ংক্রিয়ভাবে উইন্ডোজ 2000, এক্সপি এবং সার্ভার ২003 ব্যবহারকারীদের জন্য মঙ্গলবার পর্যন্ত আপডেট হয়নি।