এই কোডটি সাম্প্রতিক সমস্ত উইন্ডোজ সংস্করণে বিসড ত্রুটিগুলি ট্রিগার করে

সুচিপত্র:

ভিডিও: ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज 2024

ভিডিও: ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज 2024
Anonim

মাইক্রোসফ্টের এনটিএফএস ফাইল সিস্টেমের চিত্রগুলি পরিচালনা করার ক্ষেত্রে একটি দুর্বলতা রয়েছে যা বিটডিফেন্ডারের সুরক্ষা গবেষক মারিয়াস টিভাডার আবিষ্কার করেছিলেন। দুর্বলতা কাজে লাগানোর জন্য, রোমানিয়ান হার্ডওয়্যার বিশেষজ্ঞ সবেমাত্র গিটহাব-এ প্রুফ-অফ-কোড প্রকাশ করেছেন যার ফলে উইন্ডোজ চলমান বেশিরভাগ কম্পিউটার লক অবস্থায় থাকলেও ক্রাশ হবে।

উইন্ডোজ মেশিনগুলি অটোপ্লে বৈশিষ্ট্যের কারণে কয়েক সেকেন্ডের মধ্যে ক্র্যাশ হয়ে যায়

টিভাডারের প্রুফ অফ কনসেপ্টে একটি ত্রুটিযুক্ত এনটিএফএস চিত্র রয়েছে যা আপনি একটি ইউএসবি থাম্ব ড্রাইভে রাখতে পারেন place আপনি যদি কোনও উইন্ডোজ কম্পিউটারে ইউএসবি ড্রাইভ sertোকান, তবে এটি বিএসওডি প্রদর্শিত কয়েক সেকেন্ডের মধ্যে ক্রাশ হবে। "একটি ইউটো-প্লে ডিফল্টরূপে সক্রিয় করা হয়, " টিভাডর একটি পিডিএফ ডকুমেন্টে বিশদভাবে জানিয়েছেন।

এমনকি অটো-প্লে অক্ষম থাকা সত্ত্বেও, ফাইলটি অ্যাক্সেস করা হলে সিস্টেম ক্রাশ হবে। উইন্ডোজ ডিফেন্ডার যখন USB স্টিক স্ক্যান করে বা অন্য কোনও সরঞ্জাম খোলার জন্য এটি করা যায় This

লকড পিসিগুলি উইন্ডোজ চলমান ক্র্যাশ

বাগ সম্পর্কে সবচেয়ে খারাপ বিষয়টি হ'ল এটি লক হওয়া পিসিগুলিও ক্র্যাশ করতে পারে। অন্য কথায়, পিসিগুলি ইউএসবি ড্রাইভ থেকে ডেটা না পড়ার পরেও ক্রাশ হয়।

আমি দৃ strongly়ভাবে বিশ্বাস করি যে এই আচরণটি পরিবর্তন করা উচিত, সিস্টেমটি লক হয়ে গেলে কোনও ইউএসবি স্টিক / ভলিউম মাউন্ট করা উচিত নয়, "তিবদার বলেছিলেন। “সাধারণভাবে বলতে গেলে, কোনও ড্রাইভার লোড করা উচিত নয়, সিস্টেম লক হয়ে গেলে এবং বাহ্যিক পেরিফেরিয়ালগুলি মেশিনে sertedোকানো হলে কোনও কোড কার্যকর করা উচিত নয়।

মাইক্রোসফ্ট কম যত্ন করতে পারে না

টিভাদার গত বছর এই প্রযুক্তিবিদদের সাথে যোগাযোগ করেছিলেন, তবে তিনি আজ কোডটি প্রকাশের সিদ্ধান্ত নিয়েছেন কারণ সংস্থাটি এই সমস্যাটিকে সুরক্ষা বাগ হিসাবে শ্রেণিবদ্ধ করতে অস্বীকার করেছে। মাইক্রোসফ্ট এমনকি বাগের তীব্রতাও হ্রাস করে বলেছে যে শোষণের প্রয়োজন শারীরিক অ্যাক্সেস বা সামাজিক প্রকৌশল যা ব্যবহারকারীকে ঠকায়।

আরে মারিয়াস, আপনার প্রতিবেদনে শারীরিক অ্যাক্সেস বা সামাজিক প্রকৌশল প্রয়োজন, এবং যেমনটি ডাউন-লেভেল সার্ভিসিংয়ের জন্য বারটি পূরণ করে না (সিকিউরিটি প্যাচ জারি করে)। কোনও সম্ভাব্য সুরক্ষা সমস্যা দায়বদ্ধতার সাথে প্রকাশ করার আপনার প্রচেষ্টা প্রশংসিত এবং আমরা আশা করি আপনি এটি অবিরত চালিয়ে যাবেন।

টিভাডার বলেছিল যে আপনার এমনকি শারীরিক অ্যাক্সেসের দরকারও নেই কারণ ম্যালওয়ারের মাধ্যমে বাগটি স্থাপন করা যেতে পারে।

এই কোডটি সাম্প্রতিক সমস্ত উইন্ডোজ সংস্করণে বিসড ত্রুটিগুলি ট্রিগার করে