উইন্ডোজ 10 বার্ষিকী আপডেট প্যাচ প্রকাশের আগে গত বছর শূন্য-দিনের শোষণকে ব্যর্থ করেছিল

ভিডিও: पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H 2024

ভিডিও: पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H 2024
Anonim

মাইক্রোসফ্ট তার ডেস্কটপ অপারেটিং সিস্টেমের সর্বশেষতম সংস্করণের জন্য সুরক্ষা সফ্টওয়্যার জায়ান্টটি এখন পুনরায় বলছে যে কীভাবে প্যাচগুলি উপলভ্য হওয়ার আগে ২০১ 2016 সালের এক পর্যায়ে এটি কিছু শূন্য দিনের শোষণকে ব্যর্থ করেছিল, উদাহরণ দিয়ে এই লক্ষ্যটির সাথে গুরুতর।

মাইক্রোসফ্ট ম্যালওয়্যার প্রোটেকশন সেন্টার টিম চিত্রিত করেছে যে কীভাবে সর্বশেষ উইন্ডোজ 10 সুরক্ষা বৈশিষ্ট্যগুলি মাইক্রোসফ্ট এই ত্রুটিগুলি ঠেকানোর আগেই নভেম্বরে 2016 সালে দুটি শূন্য-দিনের দুর্বলতাগুলিকে পরাস্ত করেছিল। এই সুরক্ষা বৈশিষ্ট্যগুলি গত বার গ্রীষ্মে মাইক্রোসফ্ট ঘোষিত বার্ষিকী আপডেটের অংশ ছিল।

মাইক্রোসফ্ট বলেছিল যে এটি 2016 সালের আগস্টে মুক্তিপ্রাপ্ত প্রশমন প্রশমন কৌশলগুলিকে লক্ষ্য করে সেই শোষণগুলি পরীক্ষা করছিল those লক্ষ্য ছিল এই কৌশলগুলি কীভাবে ভবিষ্যতের শূন্য-দিনের শোষণগুলিকে একই বৈশিষ্ট্যগুলি হ্রাস করতে পারে তা প্রদর্শন করা। রেডমন্ড সংস্থা একটি ব্লগ পোস্টে বলেছে:

"শূন্য-দিনের শোষণের বিস্ফোরণ থেকে একটি মূল অবলম্বন হ'ল প্রতিটি উদাহরণ একটি প্ল্যাটফর্মটি কতটা স্থিতিস্থাপক হতে পারে তা নির্ধারণ করার জন্য একটি মূল্যবান সুযোগের প্রতিনিধিত্ব করে - কীভাবে প্রশমন কৌশল এবং অতিরিক্ত প্রতিরক্ষামূলক স্তরগুলি সাইবারেটট্যাকগুলিকে উপসাগরীয় স্থানে রাখতে পারে, এবং দুর্বলতাগুলি স্থির করা হচ্ছে এবং প্যাচগুলি রয়েছে মোতায়েন হচ্ছে যেহেতু দুর্বলতার সন্ধান করতে সময় লাগে এবং সেগুলির সন্ধান করা কার্যত অসম্ভব, তাই শূন্য-দিনের শোষণের ভিত্তিতে আক্রমণ প্রতিরোধে এই জাতীয় সুরক্ষা বর্ধনমূলক কাজ হতে পারে।"

মাইক্রোসফ্ট আরও বলেছে যে উইন্ডোজ 10 এ্যানিগ্রিওয়ার আপডেটে শোধ করার কৌশলগুলি কীভাবে তাদের শোষণের পদ্ধতিগুলিকে সুনির্দিষ্ট শোষণের শীর্ষে ফেলেছে, কীভাবে নিরপেক্ষ করা হয়েছে তা প্রমাণ করে। এটি আক্রমণভাগের পৃষ্ঠগুলি হ্রাস করতে পরিচালিত করেছিল যা ভবিষ্যতে শূন্য-দিনের শোষণের পথ সুগম করত।

আরও সুনির্দিষ্টভাবে, দলটি দুটি কর্নেল-স্তরের শোষণ যাচাই করেছে যা উন্নত ধ্রুবক হুমকি দল স্ট্রন্টটিয়াম উইন্ডোজ 10 ব্যবহারকারীদের আক্রমণ করার চেষ্টা করেছিল। দলটি সিভিই -2017-7255 হিসাবে এই শোষণটি লগইন করেছিল, যা মাইক্রোসফ্ট অক্টোবর ২০১ in সালে মার্কিন যুক্তরাষ্ট্রে থিঙ্ক ট্যাঙ্ক এবং নগর-সরকারী সংগঠনগুলিকে লক্ষ্য করে যে এপিটি গ্রুপটি একটি অ্যাডোব ফ্ল্যাশ প্লেয়ার ত্রুটির সাথে বাগটি সংযুক্ত করে, একটি স্পিয়ার ফিশিং প্রচারণার অংশ হিসাবে সনাক্ত করেছিল a বহু আক্রমণে সাধারণ উপাদান।

দ্বিতীয় শোষণের নাম দেওয়া হয়েছে সিভিই -2017-7256, ওপেনটাইপ ফন্টের উচ্চতা-সুবিধামত শোষণ যা জুন ২০১ 2016 সালে দক্ষিণ কোরিয়ার ক্ষতিগ্রস্থদের বিরুদ্ধে আক্রমণের অংশ হিসাবে প্রকাশিত হয়েছিল The দুটি শোষণ সুবিধাগুলি বাড়িয়ে তোলে esc উইন্ডোজ 10 সুরক্ষা কৌশলগুলি যা বার্ষিকী আপডেটের সাথে এসেছে তা উভয় হুমকিকে অবরুদ্ধ করেছে।

উইন্ডোজ 10 বার্ষিকী আপডেট প্যাচ প্রকাশের আগে গত বছর শূন্য-দিনের শোষণকে ব্যর্থ করেছিল