উপাদান

সর্বশেষ মাইক্রোসফ্ট বয়েজ নতুন ওয়ার্ম ফিড

সবার ব্যাংক অ্যাকাউন্টে টাকা ঢুকছে - আপনার টা দেখে নিন

সবার ব্যাংক অ্যাকাউন্টে টাকা ঢুকছে - আপনার টা দেখে নিন
Anonim

One মাইক্রোসফট একটি বিরল জরুরী উইন্ডোজ নিরাপত্তা প্যাচ জারি পর দিন, খারাপ লোকের বাগ সুবিধা গ্রহণ করতে কয়েকটি নতুন উপায় আছে।

শুক্রবার দ্বারা, নিরাপত্তা গবেষকরা একটি নতুন কীট, Gimmiv বলা হয়, যা দুর্বলতা শোষণ, এবং একটি হ্যাকার একটি প্রথম ক্লায়েন্ট কোডটি পোস্ট করেছিলেন যা ওয়েবে ত্রুটিপূর্ণ কাজে ব্যবহার করা যেতে পারে।

মাইক্রোসফ্ট তার পরবর্তী নিরাপত্তা আপডেটের দুই সপ্তাহের বেশি প্যাচ জারি করেছে কারণ ইন্টারনেটের কীট আক্রমণ তৈরির জন্য বাগ ব্যবহার করা যেতে পারে মাইক্রোসফট ইতোমধ্যে ক্ষুদ্র ক্ষুদ্র ক্ষেপণাস্ত্র দেখতে পেয়েছে যা ফ্লেক্সকে শোষণ করে।

এই ঝুঁকিটি উইন্ডোজ সার্ভার সার্ভিসে ব্যবহৃত হয় যা নেটওয়ার্কে অন্যান্য ডিভাইসগুলির সাথে সংযোগ স্থাপন করে। যদিও ফায়ারওয়াল সফটওয়্যারটি উইন্ডোজ সহ যেগুলি পোকামাকড় থেকে পোকামাকড় আটকে দেয়, তবুও নিরাপত্তা বিশেষজ্ঞরা উদ্বিগ্ন যে এই ফোনের একটি স্থানীয় এলাকার নেটওয়ার্কগুলিতে মেশিনগুলির মধ্যে সংক্রমণ ছড়িয়ে পড়তে পারে, যা সাধারণত ফায়ারওয়াল দ্বারা সুরক্ষিত নয়।

এবং এটি ঠিক সিম্যানটেকের একজন সিনিয়র রিসার্চ ম্যানেজার বেন গ্রীনবামের মতে, গিম্মি কীটটি কীভাবে ডিজাইন করা হয়েছে? "এটি সামাজিক প্রকৌশলের মাধ্যমে একটি টার্গেট মেশিনে ডাউনলোড করা হয় এবং সার্ভার পরিষেবাতে এই নতুন প্রকাশপ্রযুক্ত দুর্বলতা ব্যবহার করে একই নেটওয়ার্কে স্ক্যান করা এবং কাজে লাগে," তিনি বলেন।

কীট তারপর সফ্টওয়্যার লোড করে যে পাসওয়ার্ডগুলি চুরি করে, নিরাপত্তা বিশেষজ্ঞরা বলে।

সিমানটেক এবং ম্যাকাফির উভয়ই শুক্রবার বলেছে যে তারা এই শোষণের উপর ভিত্তি করে শুধুমাত্র একটি ছোট্ট সংখ্যক হামলার পরিসংখ্যান দেখেছে, কিন্তু সিমানটেক বলেছেন যে, বৃহস্পতিবার সন্ধ্যায় তারা নেটওয়ার্ক স্ক্যানের মধ্যে ২5 শতাংশ লাফ দিয়ে সম্ভাব্য সন্ধান করছে দুর্বল মেশিন যে একটি চিহ্ন হতে পারে যে আরো আক্রমণ আসছে।

যে পরিস্থিতি আরো সম্ভাবনাময় হয়ে ওঠে, যেহেতু ত্রুটিগুলি কাজে লাগানোর আরো সরঞ্জাম জনসাধারণের কাছে প্রকাশ করা হয় শুক্রবারে, নমুনা উপাদানের কোডটি Milw0rm.com হ্যাকার সাইটে পোস্ট করা হয়েছিল, এবং পরবর্তী কয়েক দিনের হ্যাকাররা সেই কোডটিকে আক্রমণ সরঞ্জামগুলির মধ্যে সরানোর জন্য সহজেই প্রত্যাহার করতে পারে।

গ্রিনবাম পূর্বাভাস দেয় যে আক্রমণের কোড শীঘ্রই হবে সংক্রামিত কম্পিউটারের বোটিনেট নেটওয়ার্ক তৈরি করতে ব্যবহৃত। "আমরা দেখতে যাচ্ছি যে এই আক্রমণটি বোটকোডের অস্ত্রাগারে যোগ করা হচ্ছে"। তিনি বলেন।

"একবার এই বিন্দুতে পৌঁছানো যেখানে লোকেরা সত্যিই শোষণ সম্পর্কে অনেক কিছু জানে না … এগুলো হল যেখানে মানুষ অনেকগুলি [ক্ষতি] করে এমন কীটগুলি লিখতে পারে, "ম্যাকাফির গবেষক ক্রেইগ স্কুমগার বলেন।

সে কি এই ক্ষতিকারক কীটটি এই সর্বশেষ বাগ থেকে বের হতে চাচ্ছে? "যদি ইতিহাস একটি পাঠ, তাহলে হ্যাঁ," তিনি বলেন।