शोधकर्ताओं ने एक और अप्रकाशित विंडोज़ बग पाया

विषयसूची:

वीडियो: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ2024

वीडियो: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ2024
Anonim

सुरक्षा विशेषज्ञों ने एक मध्यम-गंभीरता के रूप में रेटेड एक विंडोज भेद्यता की खोज की। यह रिमोट हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है और यह JScript में त्रुटि ऑब्जेक्ट्स को हैंडल करने के भीतर मौजूद है। Microsoft अभी तक बग के लिए एक पैच रोल आउट नहीं किया था। ट्रेंड माइक्रो के जीरो डे इनिशिएटिव ग्रुप ने खुलासा किया कि इस दोष की खोज टेलीस्पेस सिस्टम के दिमित्री कास्लोव ने की थी।

जंगली में भेद्यता का शोषण नहीं किया जाता है

जेडीआई के निदेशक ब्रायन गोरेंक के अनुसार, जंगली में शोषित होने का कोई संकेत नहीं है। उन्होंने समझाया कि बग केवल एक सफल हमले का हिस्सा होगा। उन्होंने जारी रखा और कहा कि भेद्यता सैंडबॉक्स वाले वातावरण में कोड निष्पादन की अनुमति देती है और हमलावरों को सैंडबॉक्स से बचने और एक लक्ष्य प्रणाली पर अपने कोड को निष्पादित करने के लिए अधिक कारनामों की आवश्यकता होगी।

दोष दूरस्थ हमलावरों को विंडोज इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देता है, लेकिन उपयोगकर्ता इंटरैक्शन की आवश्यकता होती है, और यह चीजों को कम भयानक बनाता है। पीड़ित को एक दुर्भावनापूर्ण पृष्ठ पर जाना होगा या एक दुर्भावनापूर्ण फ़ाइल खोलनी होगी जो सिस्टम पर दुर्भावनापूर्ण JScript के निष्पादन की अनुमति देगा।

गड़बड़ Microsoft के ECMAScript मानक में है

यह JScript घटक है जो इंटरनेट एक्सप्लोरर में उपयोग किया जाता है। यह समस्या का कारण बनता है क्योंकि स्क्रिप्ट में कार्रवाई करने से, हमलावरों को मुक्त किए जाने के बाद पुन: उपयोग किए जाने के लिए एक पॉइंटर को ट्रिगर किया जा सकता है। इस साल जनवरी में पहली बार बग को रेडमंड वापस भेजा गया था। अभी। यह पैच के बिना जनता के लिए प्रकट किया जा रहा है। जेडडीआई का कहना है कि दोष को 6.8 के सीवीएसएस स्कोर के साथ लेबल किया गया है और इसका मतलब है कि यह मध्यम गंभीरता को दर्शाता है।

गोरेन के अनुसार, एक पैच जल्द से जल्द अपने रास्ते पर हो जाएगा, लेकिन कोई सटीक तारीख सामने नहीं आई है। इसलिए, हमें नहीं पता कि यह अगले पैच मंगलवार में शामिल हो जाएगा या नहीं। केवल उपलब्ध सलाह उपयोगकर्ताओं के लिए विश्वसनीय फ़ाइलों के लिए आवेदन के साथ अपनी बातचीत को प्रतिबंधित करने के लिए है।

शोधकर्ताओं ने एक और अप्रकाशित विंडोज़ बग पाया