অ্যান্ড্রয়েড

মাইক্রোসফ্ট গুরুতর উইন্ডোজ ইমেজ ফ্ল্যাশকে সংশোধন করে

উইন্ডোজ 10 উইন্ডোজ ফটো ভিউয়ার পুনরুদ্ধার করুন

উইন্ডোজ 10 উইন্ডোজ ফটো ভিউয়ার পুনরুদ্ধার করুন
Anonim

একটি গর্ত যে একটি আক্রমণকারী আপনার পিসি নিয়ন্ত্রণ হস্তান্তর করতে পারে যদি আপনি একটি ওয়েব সাইট বা একটি এইচটিএমএল ই-মেইল একটি বিষাক্ত ইমেজ দেখতে অনুরূপ ত্রুটিগুলি অতীতের অনলাইন ক্রুদের দ্বারা নিবিড়ভাবে লক্ষ্যবস্তু করা হয়েছে।

ত্রুটি, MS09-006, উইন্ডোজ কার্নেলটি WMF এবং EMF (উইন্ডোজ মেটাফিল এবং বর্ধিত মেটাফিল) ইমেজগুলি পরিচালনা করে এমন উপায়গুলি সমন্বিত করে। কেবলমাত্র একটি অনির্বাচিত পিসিতে এই ধরনের একটি ছবি দেখানো হলে কোনও আক্রমণকারীকে কোনও কমান্ড চালানো যাবে যেমন ম্যালওয়ার ডাউনলোড এবং ইনস্টল করা, এবং ঝুঁকিটি উইন্ডোজ 2000, এক্সপি, সার্ভার 2003, ভিস্তা এবং সার্ভার ২008 এর জন্য গুরুত্বপূর্ণ বলে মনে করা হয়।

মাইক রিই, একটি মাইক্রোসফ্ট সিকিউরিটি রিসপন্স সেন্টারের পরিচালক, একটি ব্যাখ্যামূলক ভিডিওতে বলে যে এই ত্রুটিটি হল "সম্ভবত উইন্ডোজ ব্যবহার করে সকল গ্রাহকদের জন্য আগ্রহ" কিন্তু এটি "সম্ভবত নির্ভরযোগ্যভাবে শোষিত হবে না।" যাইহোক, মেটাফিলের সাথে অনুরূপ অনুরূপ অগ্নিকান্ডের ব্যাপকভাবে লক্ষ্যবস্তু ছিল, এবং Reavey বা বুলেটিন না কেন এই এক অন্য কোন হতে পারে কেন। সুতরাং এটি নিরাপদভাবে খেলা এবং স্বয়ংক্রিয় আপডেট মাধ্যমে এই প্যাচ পেতে নিশ্চিত, এবং Microsoft এর বুলেটিন থেকে আরও তথ্য পেতে।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার অপসারণ কিভাবে]

একটি দ্বিতীয় ফিক্স (MS09-007) মাইক্রোসফ্টের প্যাচে মঙ্গলবার প্যাচ ব্যাচ মাইক্রোসফ্ট উইন্ডোজ স্ক্যাবনিল প্রোটেকশন কনটেন্ট ওয়েব সাইটগুলির জন্য একটি সমস্যার সমাধান করে। গর্ত ব্যবহারকারী একটি ব্যবহারকারীর প্রমাণীকরণ সার্টিফিকেট, যেখানে সাধারণত একটি পাবলিক এবং প্রাইভেট কম্পোনেন্ট প্রয়োজন হয় পাবলিক ক্র্যাক তার হাত পেয়েছিলাম যদি একটি খারাপ লোক একটি বাস্তব ব্যবহারকারী হতে জাহির করতে পারে। স্পুফিং ঝুঁকিটি শুধুমাত্র উইন্ডোজ 2000, এক্সপি, সার্ভার 2003, ভিস্তা এবং সার্ভার ২008 এর জন্য গুরুত্বপূর্ণ, গুরুত্বপূর্ণ নয়।

এই মাসের জন্য তৃতীয় নিরাপত্তা সমাধান ডিএনএস এবং উইনএস সার্ভারকে প্রভাবিত করে। আইটি অ্যাডমিনিস্ট্রেটররা প্যাচ বা ঝুঁকির DNS ক্যাশে বিষাক্ত প্রয়োগ করতে হবে, একটি আক্রমণ যা অতীতের সফলভাবে ব্যবহার করা হয়েছে যাতে সমস্ত নেটওয়ার্কে একটি দূষিত ওয়েব সাইটে যেতে পারে। আরও তথ্যের জন্য MS09-008 বুলেটিন দেখুন, এবং অন্যান্য দুটি প্যাচ হিসাবে, স্বয়ংক্রিয় আপডেটগুলি চালানোর মাধ্যমে ফিক্স পান।