উপাদান

ওয়েব অ্যাটাক বাড়ানোর সাথে, মাইক্রোসফট IE ব্যাজকে সংশোধন করে

একটি টাটকা Laptop- পার্ট 1 চালু / কনফিগার Aadhar সফ্টওয়্যার ইনস্টল করুন কিভাবে

একটি টাটকা Laptop- পার্ট 1 চালু / কনফিগার Aadhar সফ্টওয়্যার ইনস্টল করুন কিভাবে
Anonim

নিরাপত্তা বিশেষজ্ঞরা বলছেন যে ওয়েব সার্ফারে বুধবার সকালে প্রকাশিত মাইক্রোসফটের ইন্টারনেট এক্সপ্লোরার ব্রাউজারের জন্য একটি নতুন বাগ-ফিক্স্ট অবিলম্বে ইনস্টল করা উচিত।

ত্রুটিপূর্ণভাবে চীনা নিরাপত্তা গবেষকদের দ্বারা এক সপ্তাহের বেশি আগে প্রকাশ করা হয়েছিল, এটি একটি ক্রমবর্ধমান ওয়েব সাইট গত কয়েক দিন ধরে আক্রমণাত্মক আক্রমণ Verisign এর iDefense গ্রুপ সঙ্গে গোয়েন্দা পরিচালক রিক হাওয়ার্ড অনুযায়ী, অপরাধীদের আক্রমণ কোড যে হাজার হাজার ওয়েব সাইট পর্যন্ত এই ত্রুটি নিবিড় পোস্ট করেছে। Verisign এখন আক্রমণ সফ্টওয়্যার ছয় চরিত্রগুলি দেখা যায়, যা সমস্ত চীনা অনলাইন গেমিং কপিরাইটালস চুরি করার প্রচেষ্টা।

প্রায়ই আক্রমণ একটি ওয়েব সাইট নেভিগেশন গোপনভাবে রাখা হয় যে একটি গোপন আইফ্রেম উপাদান মাধ্যমে চালু করা হয়। Verisign এমনকি একটি বৈধ আর্থিক প্রতিষ্ঠানের ওয়েব সাইটে যেমন একটি আইফ্রেম আক্রমণ স্পর্শ করেনি, হাওয়ার্ড বলেন। "এই জিনিসটি স্থাপন করা আইফ্রেমের আয়তন সত্যিই উচ্চ।"

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

ইন্টারনেট এক্সপ্লোরার এর ডাটা-বাঁধন ফাংশনটি কাজ করে এমন ফাঁদটি ফাঁকা আছে, মাইক্রোসফট বলেন। যখন ব্রাউজার আক্রমণ করা হয় তখন এটি ক্র্যাশ করবে, কম্পিউটারের মেমরি ক্ষতিগ্রস্ত করবে এবং অপরাধীকে অননুমোদিত সফটওয়্যার চালানোর অনুমতি দেবে।

ইন্টারনেট এক্সপ্লোরার ওয়েব সার্ফারে প্রায় 70 শতাংশ ব্যবহার করে, এই আক্রমণ কোড সম্ভবত ব্যাপকভাবে ব্যবহৃত দূষিত সফ্টওয়্যার টুলকিট "খুব শীঘ্রই," হাওয়ার্ড বলেন।

অন্যান্য নিরাপত্তা কোম্পানি Verisign এর মূল্যায়ন সাথে একমত। "মাইক্রোসফট এর সর্বশেষ IE আউট অফ ব্যান্ড প্যাচ রিলিজ ঠিক ইনস্টল করা প্রয়োজন," Shavlik প্রযুক্তি একটি বিবৃতিতে বলেন। "সংক্রামিত ওয়েব সাইটগুলির সংখ্যা ভয়াবহতম হারে বৃদ্ধি পাচ্ছে - এমনকী বৈধ ওয়েব সাইটগুলি পরিদর্শন করা লোকেরাও হ্যাক করা হচ্ছে এই হুমকি দিয়ে।"

আসলে এই ত্রুটিটি এতটাই গুরুতর যে, মাইক্রোসফট তার ইস্যু করার অসাধারণ পদক্ষেপ নিয়েছে সময়সূচীর আগে সপ্তাহে নিরাপত্তা নিশ্চিত করা সিস্টেম অ্যাডমিনিস্ট্রেটরদের জীবনকে সরল করার জন্য সাধারণত মাইক্রোসফট একটি মাস একবার নিরাপত্তা প্যাচ মুক্ত করে। আপডেট এর পরবর্তী সেট কারণে 13 জানুয়ারি হয়।

অপরাধীগণ ইমেল পাঠানো দ্বারা, এইচটিএমএল ডকুমেন্ট ক্ষতিগ্রস্ত শিকার পাঠিয়ে, যদিও এই ধরনের আক্রমণ রিপোর্ট করা হয় নি।

মাইক্রোসফটের প্যাচ IE সংস্করণ 5 এবং আপ ব্যবহারকারী।