ওয়েবসাইট

Metasploit IE আক্রমণ মুক্তি, কিন্তু এটি অবিশ্বাস্য

Meterpreter সময় সমাপ্ত - Metasploit মিনিট

Meterpreter সময় সমাপ্ত - Metasploit মিনিট
Anonim

মাইক্রোসফটের ইন্টারনেট এক্সপ্লোরার ব্রাউজারের সাথে আপস-সোর্স ম্যাটসপ্লোইট প্রেশার টেস্টিং টুলকিট এর ডেভেলপাররা মুক্তি পেয়েছে, কিন্তু সফটওয়্যারটি প্রথম চিন্তার মত নির্ভরযোগ্য নয়।

কোডটি একটি ইন্টারনেট এক্সপ্লোরার বাগকে কাজে লাগিয়েছে যা গত শুক্রবার প্রকাশিত হয়েছিল প্রমাণ-এর ধারণা আক্রমণ Bugtraq মেইলিং তালিকা পোস্ট। প্রথম কোডটি অবিশ্বাস্য ছিল, কিন্তু নিরাপত্তা বিশেষজ্ঞরা উদ্বিগ্ন ছিলেন যে কেউ শীঘ্রই একটি ভাল সংস্করণ তৈরি করবে যা সাইবার অপরাধীদের দ্বারা গৃহীত হবে।

মূল আক্রমণটি IE- তে দুর্বলতা ব্যবহার করার জন্য একটি "হ্যাপ স্প্রে" কৌশল ব্যবহার করে। কিন্তু বুধবার যখন কিছুটা সময় এটি দেখা যায় যে মেটাস্পপ্লিট টিম আরও বেশি নির্ভরযোগ্য কাজে লাগিয়েছে।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

তারা এই ফাঁদটি কাজে লাগানোর জন্য একটি ভিন্ন কৌশল ব্যবহার করেছে, এক গবেষক আলেকজান্ডার সোটিরোভ এবং মার্ক ডাউড দ্বারা অগ্রণী, কিন্তু Metasploit অবশেষে তার কোড টানা।

"বাগ নিজেই অবিশ্বস্ত হয়," Metasploit বিকাশকারী এইচডি মুর বুধবার টুইটার বার্তায় বলেন। Metasploit কোড দুটি উপায়ে ফণা দোষারোপ করার চেষ্টা করে, যার মধ্যে একটি ছিল "সমস্যাযুক্ত," এবং অন্যটি হ্যাপ স্প্রে কৌশল ছিল যা ইতিমধ্যেই অকার্যকর ছিল।

মাইক্রোসফ্ট ই-মেইলের মাধ্যমে বুধবার বিকেলে বলেছিল যে "বর্তমানে শোষণ কোড বা কোনও গ্রাহক প্রভাব ব্যবহার করে বন্যে কোনও হামলার অজানা তথ্য"।

এটি IE ব্যবহারকারীদের জন্য সুসংবাদ, যেহেতু একটি নির্ভরযোগ্য আক্রমণের ফলে অনেক লোক প্রভাবিত করবে ব্রাউজারের দুটি সংস্করণগুলি ত্রুটিটির ঝুঁকিপূর্ণ - IE 6 এবং IE 7 - ওয়েব সার্ফারে প্রায় 40 শতাংশ ব্যবহার করা হয়।

কোম্পানী একটি নিরাপত্তা উপদেষ্টা জারি করেছে যা ত্রুটিগুলি থেকে রক্ষা করার জন্য ব্যবস্থা করে। মাইক্রোসফটের মতে, নতুন IE 8 ব্রাউজার এটি দ্বারা প্রভাবিত হয় না।

IE ত্রুটিযুক্ত কিছু স্প্যানিশ স্টাইল শীট (CSS) বস্তুগুলি পুনরুদ্ধার করে যা ওয়েব পেজগুলিতে একটি প্রমিত লেআউট তৈরি করতে ব্যবহৃত হয়। আক্রমণাত্মক IE ব্যবহারকারীরা তাদের ব্রাউজার আপগ্রেড করতে পারে বা আক্রমণ থেকে বাঁচতে জাভাস্ক্রিপ্ট নিষ্ক্রিয় করতে পারে।