উপাদান

মাইক্রোসফট সাত বছরের পুরনো বাগ হারিয়েছে

Web Programming - Computer Science for Business Leaders 2016

Web Programming - Computer Science for Business Leaders 2016
Anonim

সম্প্রতি মাইক্রোসফট দুটি নতুন প্যাচ মুক্তি, যার মধ্যে একটি সুরক্ষা গর্ত যে কোম্পানীর 2001 থেকে প্লাগ করার চেষ্টা করা হয়েছে সংশোধন করে। চমত্কারভাবে, যে কেউ একটি সাত বছর সময় গর্ত নিঃশেষিত।

পূর্ববর্তী patches সমস্যা mitigated ছিল, তাই মাইক্রোসফট তার তীব্রতা রেট স্তর হিসাবে গুরুত্বপূর্ণ, কোম্পানির চার স্তরের স্কেলে দ্বিতীয় সর্বোচ্চ রেটিং।

এই বাগ প্রাথমিকভাবে উইন্ডোজ এক্সপি (যা কিছু প্রায় 700 মিলিয়ন লোক এখনও ব্যবহার করে) এবং উইন্ডোজ 2000 প্রভাবিত করে। উইন্ডোজ ভিটা জন্য, ঝুঁকি শুধুমাত্র মাঝারি, মাইক্রোসফট এর দ্বিতীয় নিরিখে রেটিং, এবং সিস্টেম বার্তা ব্লক (SMB) নামে একটি নেটওয়ার্ক প্রযুক্তির জন্য বাগ একটি কী প্রমাণীকরণ প্রোটোকল প্রভাবিত করে। নিরাপত্তা গর্তের শোষণ একটি হামলা প্রোগ্রাম ক্যাপচার ব্যবহারকারী বা প্রোগ্রাম শংসাপত্রগুলি আপগ্রেডযুক্ত পিসি উপর একটি সফল আক্রমণকারী পূর্ণ নিয়ন্ত্রণ প্রদান করা হবে।

[আরও পড়ুন: আপনার নতুন পিসি এই 15 বিনামূল্যে প্রয়োজন, চমৎকার প্রোগ্রাম]

কেন এটা

"[২001 সালে] আমরা বলেছিলাম যে আমরা নেটওয়ার্ক ভিত্তিক অ্যাপ্লিকেশনগুলিকে নেতিবাচকভাবে প্রভাবিত না করে এই সমস্যার সমাধান করতে পারব না … উদাহরণস্বরূপ, একটি Outlook 2000 ক্লায়েন্টের সাথে যোগাযোগ করতে সক্ষম হবে না একটি বিনিময় 2000 সার্ভার, "ক্রিস্টোফার বড, মাইক্রোসফ্টের সিকিউরিটি রিসপন্স সেন্টারের নিরাপত্তা প্রোগ্রাম ম্যানেজার, একটি ব্লগ পোস্টে বলেছেন।

আপনি যদি স্বয়ংক্রিয়ভাবে প্যাচ ইনস্টল না পান তবে আপনি এই প্যাচ এবং Microsoft নিরাপত্তা থেকে আরো তথ্য পেতে পারেন বুলেটিন।

দ্বিতীয় প্যাচটি উইন্ডোজের সমস্ত বিদ্যমান সংস্করণগুলিতে ভিসার (সার্ভিস প্যাক 1 সহ), এক্সপি SP2 এবং SP3 এবং উইন্ডোজ 2000 SP4 এবং উইন্ডোজ 64-বিট সংস্করণগুলিতে তিনটি নিরাপত্তা গর্ত ব্লক করে।

ত্রুটিগুলি উইন্ডোজ এক্সএমএল কোর সেলের সাথে সম্পর্কিত rvices, যা ওয়েব ডেভেলপার ওয়েব অ্যাপ্লিকেশানগুলি লিখতে দেয়। একটি ব্যবহারকারী হিসাবে, আপনি এই পরিষেবাগুলির সাথে ইন্টারঅ্যাক্ট নাও করতে পারেন, তবে তারা আপনার পিসিতেও আছেন। এক বাগ (মাইক্রোসফ্ট দ্বারা নির্ণিত বিশিষ্ট) শুধুমাত্র XML Core Services 3.0 ব্যবহার করে। অন্য দুইটি (গুরুত্বপূর্ণ উভয়ই গুরুত্বপূর্ণ) পরবর্তী সংস্করণগুলি প্রভাবিত করে।

এই প্যাচটি সর্বপ্রথম আবেদন করা নিশ্চিত করুন। আপনি স্বয়ংক্রিয় আপডেট সক্ষম থাকলে, প্যাচ স্বয়ংক্রিয়ভাবে পৌঁছাতে হবে। কিন্তু প্যাচগুলি একবারে ইনস্টল করতে চায়, সাধারণত একটি রিবুট দ্বারা অনুসরণ করা হয়। ব্যস্ত দিনে ব্যবধান সহ্য করার পরিবর্তে, আমার সিস্টেম সেট আছে তাই আমি যখন আপডেটগুলি করতে চাই তখন বাছাই করতে পারি। যদি আপনি আমার মত হন বা কোন কারণে স্বয়ংক্রিয়ভাবে ডাউনলোড না পান, তাহলে Microsoft নিরাপত্তা বুলেটিন থেকে প্যাচ পান।

ফায়ারফক্সের জন্য প্যাচ

ফায়ারফক্স জনপ্রিয়তার সাথে বেড়ে ওঠে, সাদা এবং কালো টুপি হ্যাকার নিরাপত্তা গর্তের অনুসন্ধানে আরও নিখুঁতভাবে কাছাকাছি poking হয়। আসলে, গত দুই মাসে ফায়ারফক্স 3 এর দুটি ভিন্ন প্যাচ রিলিজ রয়েছে। সর্বশেষ সংস্করণ 3.0.4, নতুন আবিষ্কারকৃত বাগগুলির চারটি সংকলনের সংশোধন করে যা ব্রাউজারের স্বেচ্ছাসেবক ডেভেলপাররা সমালোচনা করে।

ব্রাউজারের ইঞ্জিনের পুনরুদ্ধারের বৈশিষ্ট্য, এবং এর মধ্যে দুটি নেটওয়ার্ক ফাংশন আপডেট করে। চারটি দুর্বলতা স্ক্রিপ্টিং জড়িত; আপডেটের আগেই কেবলমাত্র সমাধানটি ছিল জাভাস্ক্রিপ্ট নিষ্ক্রিয় করা, যার ফলে অনেক সাইট সঠিকভাবে কাজ করা বন্ধ করতে পারত। ফিক্স পেতে সংস্করণ 3.0.4 বা 2.0.0.18 (ফায়ারফক্সের আপনার সংস্করণের উপর নির্ভর করে) ডাউনলোড করুন।

এখনো কোনও পরিচিত হামলা নেই তবে প্যাচিং বন্ধ করা যায় না। ব্রাউজারের ভিতর থেকে, সহায়তা যান, আপডেটের জন্য পরীক্ষা করুন ।