উইন্ডোজ 10 মেল্টডাউন প্যাচটি তার নিজের জন্য গুরুত্বপূর্ণ সমালোচনা বিষয় নিয়ে আসে

সুচিপত্র:

ভিডিও: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ2024

ভিডিও: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ2024
Anonim

মেল্টডাউন দুর্বলতার জন্য মাইক্রোসফ্ট কয়েকটি প্যাচ আউট করেছিল তবে মনে হয় তাদের মারাত্মক ত্রুটি রয়েছে। ক্রাউডস্ট্রিক সাইবার সিকিউরিটির সিকিউরিটি গবেষক অ্যালেক্স আওনস্কু এই কথা জানিয়েছেন। আয়নস্কু টুইট করেছেন যে কেবল উইন্ডোজ 10 প্যাচই প্রভাবিত হয়েছিল।

উইন্ডোজ 10 এর পুরানো সংস্করণগুলি এখনও উন্মুক্ত

মাইক্রোসফ্ট এই সমস্যা সম্পর্কে চুপ ছিল তবে এটি উইন্ডোজ 10 এপ্রিল 2018 আপডেটে স্থির করে যা 30 এপ্রিল প্রকাশিত হয়েছিল।

" ওয়েলপ, এটি উইন্ডোজ 10 এর জন্য মেল্টডাউন প্যাচগুলির মারাত্মক ত্রুটি দেখা দিয়েছে: এনটিকেলএঙ্ক্লেভকে সম্পূর্ণ কার্নেল পৃষ্ঠা সারণী ডিরেক্টরিটি ব্যবহারকারীর স্পেসে ফিরে এসেছে, পুরোপুরি প্রশমনকে হ্রাস করে, " আইনেস্কু টুইট করেছিলেন। তিনি আরও বলেছিলেন যে উইন্ডোজ 10 এর পুরানো সংস্করণগুলি এখনও মেল্টডাউন প্যাচগুলির সাথে চলছে যা আপডেট করা হয়নি যা তাদের উচ্চ ঝুঁকিতে ফেলে দেয়।

মাইক্রোসফ্ট আরেকটি জরুরি অবস্থার যত্ন নিয়েছিল

মাইক্রোসফ্ট একটি জরুরি সুরক্ষা আপডেট জারি করেছে যার মেল্টডাউন প্যাচগুলির সাথে কোনও সম্পর্ক নেই। এই আপডেটটি উইন্ডোজ হোস্ট কম্পিউটার সার্ভিস শিম লাইব্রেরিতে একটি ত্রুটি সমাধান করে যা আক্রমণকারীদের দূরবর্তীভাবে ত্রুটিযুক্ত সিস্টেমে কোড সম্পাদন করতে দেয়। সংস্থাটি বিষয়টি সমালোচিত হিসাবে চিহ্নিত করেছে।

" উইন্ডোজ হোস্ট কমপিউট সার্ভিস শিম (এইচসিএসহিম) লাইব্রেরি যখন একটি ধারক চিত্র আমদানি করার সময় ইনপুটটিকে যথাযথভাবে বৈধ করতে ব্যর্থ হয় তখন একটি দূরবর্তী কোড কার্যকরকরণের দুর্বলতা বিদ্যমান exists দুর্বলতা কাজে লাগানোর জন্য, আক্রমণকারী একটি বিশেষভাবে তৈরি কার্টেনার চিত্রটিতে দূষিত কোড স্থাপন করবে যা যদি কোনও অনুমোদনপ্রাপ্ত প্রশাসক আমদানি করে (টানেন), উইন্ডোজ হোস্ট টিতে দূষিত কোডটি কার্যকর করতে হোস্ট কম্পিউট সার্ভিস শিম লাইব্রেরি ব্যবহার করে একটি ধারক পরিচালন পরিষেবা সৃষ্টি করতে পারে could, ”মাইক্রোসফ্ট অফিশিয়াল নোটে লিখেছিল।

মাইক্রোসফ্ট জানুয়ারিতে তার মেল্টডাউন এবং স্পেকটার প্যাচগুলি সরিয়ে নিয়েছিল ঠিক একদিন পরে নিরাপত্তা বিশেষজ্ঞরা দুটি ত্রুটি আবিষ্কার করে যা আক্রমণকারীরা আধুনিক প্রসেসরের সুরক্ষিত অঞ্চলগুলি থেকে ডেটা পুনরুদ্ধার করতে দেয়। প্রযুক্তিগত জায়ান্টের পক্ষে এই ত্রুটিগুলি প্যাচ করা বেশ চ্যালেঞ্জিং ছিল, তবে এটি আরও সুরক্ষা আপডেট প্রকাশ করেছিল এবং সিপিইউ মাইক্রোকোড আপডেটের সাথে ইন্টেলকেও সহায়তা করেছিল।

উইন্ডোজ 10 মেল্টডাউন প্যাচটি তার নিজের জন্য গুরুত্বপূর্ণ সমালোচনা বিষয় নিয়ে আসে