এই শোষণটি মাইক্রোসফ্টের নিজস্ব সুরক্ষা প্যাচগুলি বাইপাস করে [সতর্কতা]

সুচিপত্র:

ভিডিও: A day with Scandale - Harmonie Collection - Spring / Summer 2013 2024

ভিডিও: A day with Scandale - Harmonie Collection - Spring / Summer 2013 2024
Anonim

স্যান্ডবক্স-ইস্পার্ট আবার নতুন নতুন শূন্য-দিনের শোষণ নিয়ে ফিরে এসেছে বাই বাইয়ার called ঠিক গতবারের মতো, বিকাশকারীটি বাগ সম্পর্কে মাইক্রোসফ্টকে অবহিত করার জন্য বিরক্ত করেনি।

2019 এর মে মাসে, স্যান্ডবক্সইস্কেপার এক দিনে মোট চারটি উইন্ডোজ শোষণ প্রকাশ করেছে। এর মধ্যে একটি এলপিই দুর্বলতা (সিভিই-2019-0841) ঠিক করার জন্য প্রকাশিত একটি সুরক্ষা প্যাচ বাইপাস করতে বাস্তবায়িত হয়েছিল।

বিকাশকারী সুযোগ সুবিধার সমস্যাটির উচ্চতা স্থির করার লক্ষ্যে একটি পুরানো প্যাচ বাইপাস করতে এই নতুন শূন্য-দিনের শোষণ প্রকাশ করেছে।

মাইক্রোসফ্ট দুর্বলতা মোকাবেলার জন্য একটি প্যাচ প্রকাশ করেছে তবে মাইক্রোসফ্টের সুরক্ষা প্যাচকে বাইপাস করার একটি নতুন উপায় স্যান্ডবক্সপ্রেসপার সন্ধান করেছে।

নতুন শোষণ হুমকির অভিনেতাকে ত্রুটির সুবিধা নিতে সহায়তা করতে পারে। কোনও আক্রমণকারী এমনকি সিস্টেমের সুযোগ-সুবিধাগুলি বাইপাস করতে একটি দূষিত অ্যাপ্লিকেশন ব্যবহার করে আপনার সিস্টেমের নিয়ন্ত্রণ নিতে পারে।

স্যান্ডবক্সস্পেকার বাগের তীব্রতার বিষয়ে আলোচনা করে বলেছে যে:

এই বাগটি অবশ্যই প্রান্তে সীমাবদ্ধ নয়। এটি অন্যান্য প্যাকেজগুলির সাথেও ট্রিগার করা হবে। সুতরাং আপনি প্রান্ত পপ আপ না করে নিঃশব্দে এই বাগটি ট্রিগার করার কোনও উপায় খুঁজে বের করতে পারেন। বা বাগটি শেষ হওয়ার সাথে সাথে আপনি সম্ভবত প্রান্তটি ছোট করতে পারবেন এবং বাগ শেষ হওয়ার সাথে সাথে এটি বন্ধ করে দিতে পারেন।

আপনি ব্যবহার করতে পারেন একটি workaround আছে

SandboxEscaper একটি সম্ভাব্য কাজের প্রস্তাব দিয়েছে যা প্যাচ বাইপাস করতে ব্যবহার করা যেতে পারে। বিকাশকারী গিটহাবে ব্যাখ্যা করেছিলেন যে তিনি ইতিমধ্যে মাইক্রোসফ্ট এজকে কাজে লাগানোর জন্য কাজ করেছেন। বিকাশকারীদের মতে, কোনও হুমকি অভিনেতা এর মধ্যে ফোল্ডার এবং ফাইলগুলি সরিয়ে শোষণটি প্রয়োগ করতে পারে:

C: \ ব্যবহারকারীরা \% ব্যবহারকারীর নাম% \ AppData \ স্থানীয় \ প্যাকেজ \ Microsoft.MicrosoftEdge_8wekyb3d8bbwe

শেষে দুবার মাইক্রোসফ্ট এজ চালু করতে ভুলবেন না।

আমরা যদি পিছনে ফিরে দেখি তবে মাইক্রোসফ্ট এমনকি তাদের সম্পর্কে জানার আগেই স্যান্ডবক্সপ্রেসেটর উইন্ডোজের সর্বদা ত্রুটিগুলি আবিষ্কার করেছিল। মাইক্রোসফ্টকে অনলাইনে প্রকাশের আগে সে কখনই তা জানায়নি।

মাইক্রোসফ্টের উইন্ডোজ ১০ এর মধ্যে বিদ্যমান অসংখ্য সুরক্ষা ত্রুটিগুলি সমাধান করার জন্য স্যান্ডবক্স-এস্কেপারের সাথে সহযোগিতা করা উচিত এই সহযোগিতা দীর্ঘকালীন ফলপ্রসূ হতে পারে।

এই শোষণটি মাইক্রোসফ্টের নিজস্ব সুরক্ষা প্যাচগুলি বাইপাস করে [সতর্কতা]