ওয়েবসাইট

উইন্ডোজ ফাইল-শেয়ারিং জিরো-ডে পিসি টেকওভারের জন্য অনুমতি দেয়

CARAPAZ GANA LA 4TA ETAPA DEL GIRO DE ITALIA

CARAPAZ GANA LA 4TA ETAPA DEL GIRO DE ITALIA
Anonim

উইন্ডোজ ফাইল-শেয়ারিংয়ের জন্য ব্যবহার করা সার্ভার মেসেজ ব্লক প্রোটোকল সহ একটি নতুন নিরাপত্তা দুর্বলতা, দূরবর্তী আক্রমণকারীকে একটি ঝুঁকিপূর্ণ ভিস্তা নিয়ন্ত্রণ নিতে পারে, সার্ভার ২008 অথবা উইন্ডোজ 7 আরসি কম্পিউটার, এটি পূর্বে রিপোর্ট হিসাবে ক্র্যাশ হওয়ার কারণ ছাড়াও।

নিরাপত্তা গবেষকরা দেখেছেন যে বাগ ডেটা কম্পিউটার ক্র্যাশের ভেনচারযোগ্য ব্লু স্ক্রিনের কারণ হতে পারে যদি একটি পিসি ফাইল শেয়ারিং সক্ষম থাকে। কিন্তু গতকাল প্রকাশিত নিরাপত্তা উপদেষ্টা 975497 সালে মাইক্রোসফট লিখেছিলেন যে "এই আক্রমণকারীকে সফলভাবে শোষণকারী একটি আক্রমণকারী একটি প্রভাবিত সিস্টেমের সম্পূর্ণ নিয়ন্ত্রণ নিতে পারে। এই দুর্বলতাটি কাজে লাগানোর বেশিরভাগ প্রচেষ্টা একটি প্রতিক্রিয়াশীল ব্যবস্থা বন্ধ করে পুনরায় চালু হওয়া বন্ধ করে দেবে।"

একটি গর্ত যে একটি নেটওয়ার্কের জুড়ে একটি কম্পিউটার নিয়ন্ত্রণ অভিমানের জন্য অনুমতি দেয় হিসাবে এটি হিসাবে খারাপ হিসাবে, এবং আমি মাইক্রোসফট থেকে নিশ্চিতকরণ জন্য জিজ্ঞাসা করা হয়েছে যে এই আসলে এই এসএমবি ফাঁক সঙ্গে সম্ভব উইন্ডোজ এক্সপি, ২000 এবং সার্ভার ২008 R2 ঝুঁকিপূর্ণ নয়, উইন্ডোজ 7 আরটিএমও নেই।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার মুছে ফেলার পদ্ধতি]

মাইক্রোসফ্ট বলছেন যে এটি সক্রিয় আক্রমণের ব্যাপারে সচেতন নয়, কিন্তু যদি তারা আসে, তবে তারা 139 পোর্ট এবং / অথবা 445 পিপি পিসিতে পাঠানো নেটওয়ার্ক ট্র্যাফিকের সমন্বয়ে গঠিত হবে। একটি ফায়ারওয়াল যা সেইসব পোর্টগুলি অ্যাক্সেসগুলিকে ব্লক করে দেয় হুমকি হ্রাস করবে, এবং বাড়ির ব্যবহারকারীদের বেশিরভাগ ক্ষেত্রে ফায়ারওয়াল ইতিমধ্যেই থাকতে হবে যা ব্লকগুলি ইন্টারনেট থেকে সেইসব পোর্টগুলিতে যাওয়ার চেষ্টা করে। যাইহোক, ত্রুটি ব্যবসা-বাণিজ্যগুলির মধ্যে দ্রুত বিস্তারের জন্য দ্রুতগতিতে দ্রুতগতিতে তৈরি করা কীটগুলিকে অনুমতি দিতে পারে যা ব্যাপকভাবে ফাইল ভাগ করে দেয়।

উচ্চ ঝুঁকি দেওয়া হলে, এই গুরুতর গর্তটি বন্ধ করার জন্য মাইক্রোসফট একটি আউট-অফ ব্যান্ড প্যাচ মুক্ত করতে পারে। এদিকে, তার নিরাপত্তা অ্যাডভাইসরিটি রেজিস্ট্রি সম্পাদনা করে SMB v2 অক্ষম করতে একটি কার্যধারা তালিকাবদ্ধ করে। এটি করা হলে সম্ভবত ফাইল শেয়ারিং অক্ষম করা হবে, এবং সম্ভবত শুধুমাত্র আইটি অ্যাডমিন এবং অন্যান্য techies দ্বারা চেষ্টা করা উচিত। অন্য বিকল্পটি ফায়ারওয়াল (যা ফাইল-শেয়ারিং ব্লক করবে) এ সমস্ত পোর্টগুলিতে অ্যাক্সেস অবরুদ্ধ করা এবং তারপর একটি পরিণামে প্যাচ প্রয়োগ করার পরে অ্যাক্সেস পুনরায় সক্ষম করা।