উপাদান

চীনা দল ভুলক্রমে মুক্তিপ্রাপ্ত IE7 শোষণ

我們不一樣 Wo Men Pu Yi Yang (Cover) By Lya [Dangdut Version]

我們不一樣 Wo Men Pu Yi Yang (Cover) By Lya [Dangdut Version]
Anonim

চীনা নিরাপত্তা গবেষকরা ভুলভাবে একটি মাইক্রোসফটের ইন্টারনেট এক্সপ্লোরার 7 ব্রাউজারে অবাঞ্ছিত দুর্বলতা শোষণ করে একটি পিসিকে হ্যাক করার জন্য প্রয়োজনীয় কোডটি মুক্তি দিয়েছে, সম্ভবত লক্ষ লক্ষ কম্পিউটার ব্যবহারকারীদের ঝুঁকিতে রাখে - কিন্তু এটি দেখা যায় যে হ্যাকাররা ইতিমধ্যেই এই ফাঁদটি কাজে লাগিয়েছে।

At এক পয়েন্ট, কোডটি চীনের টিম থেকে একটি ব্লগ পোস্টের উদ্ধৃতি দিয়ে ভেরিসাইনের কম্পিউটার নিরাপত্তা শাখার আইডিফেন্স অনুযায়ী, ভূগর্ভস্থ ফৌজদারি বাজারে $ 15,000 মার্কিন ডলারের বেশি লেনদেন হয়।

ইন্টারনেট এক্সপ্লোরার 7 এর সমস্যাটি একটি কম্পিউটার শুধুমাত্র দূষিত সফ্টওয়্যারের দ্বারা সংক্রমিত হতে পারে একটি ওয়েব সাইট পরিদর্শন করে, সবচেয়ে বিপজ্জনক কম্পিউটার নিরাপত্তা পরিস্থিতিতে এটি উইন্ডোজ এক্সপি-তে উইন্ডোজ এক্সপি চালানোর কম্পিউটারকে প্রভাবিত করে, সার্ভিস প্যাক সংস্করণ নির্বিশেষে।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার মুছে ফেলার পদ্ধতি]

মাইক্রোসফ্ট এই সমস্যাটি স্বীকার করেছে কিন্তু নির্দেশনা দেয় না যখন এটি একটি প্যাচ প্রকাশ করবে

চীনের নিরাপত্তা দলের "দুর্বলতা" দ্বারা এই সপ্তাহে প্রথমবারের মত দুর্বলতা প্রকাশিত হয়েছিল। জানা গেছে, গতকাল মঙ্গলবার এক বিবৃতিতে বলা হয়, "এটি আমাদের ভুল," চীনা ভাষা গবেষণামূলক নোটে বলা হয়েছে।

এই ভুলটি আরও হ্যাকারের অর্থ হতে পারে। ব্যবহারকারীদের পিসি আপোষ করার জন্য ওয়েব সাইটগুলি তৈরি করার চেষ্টা করবে যেহেতু কোডটি শোষণ করে ইন্টারনেটে প্রায় বিনামূল্যে ফ্লোটিং করছে যাইহোক, অন্যান্য তথ্য ইঙ্গিত করে যে হ্যাকাররা আগে থেকেই জানত যে রিলিজের আগে কীভাবে এটি কাজ করেছিল। জানার পাশাপাশি, ইন্টারনেট এক্সপ্লোরারের একটি বাগ সম্পর্কে বছরের আগেই একটি গুজব ছড়িয়ে পড়ে, iDefense লিখেছে।

দুর্বলতার তথ্যটি নভেম্বর মাসে 15,000 মার্কিন ডলারের জন্য ভূগর্ভস্থ বাজারে বিক্রি হয়। এই মাসের শুরুতে, শোষণ করা $ 650 জন্য দ্বিতীয় বা তৃতীয় হাত বিক্রি করা হয়েছিল, iDefense, জানালার উল্লেখ করে।

অবশেষে, কেউ একটি সাহসী যোদ্ধা ঘোড়া প্রোগ্রাম উন্নত - নির্দোষ প্রদর্শিত কিন্তু যে একটি আসলে দূষিত - যে তথ্য চুরি ডিজাইন করা হয় চীনের ভাষা পিসি গেমসের সাথে সম্পর্কিত, হ্যাকারদের জন্য একটি জনপ্রিয় লক্ষ্য।

এখন, অন্যান্য ওয়েব সাইটগুলি তৈরি হচ্ছে যা শোষণকে অন্তর্ভুক্ত করে। হ্যাকাররা সাধারণত স্প্যাম বা অযাচিত তাত্ক্ষণিক বার্তাগুলির মাধ্যমে সেই সাইটগুলি দেখার চেষ্টা করে।

iDefense একটি নোটে বলেন যে দুর্বলতাটি "সত্যিই কদর্য" এবং কম্পিউটার নিরাপত্তা পেশাদাররা রাস্তায় হাঁটতে পারে। মাইক্রোসফট মঙ্গলবার পাঁচ বছরের মধ্যে প্যাচ এর বৃহত্তম গ্রুপ জারি, এবং জানুয়ারী পর্যন্ত একটি নিয়মিত প্যাচ রিলিজের জন্য নয় 13, যদিও এটি একটি জরুরী রিলিজ করার জন্য বেছে নিতে পারে।