अपनी खिड़कियों को win32k.sys सुरक्षा दोष से कैसे सुरक्षित रखें

विषयसूची:

वीडियो: ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज 2024

वीडियो: ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज 2024
Anonim

जैसा कि आप शायद जानते हैं, Google ने इस सप्ताह की शुरुआत में विंडोज कर्नेल में भेद्यता प्रकट की थी। जैसे यह सबसे कमजोरियों के मामले में है, यह हमलावरों को सुरक्षा उपायों को बायपास करने की अनुमति देता है, और संभावित रूप से प्रभावित उपयोगकर्ता की प्रणाली का पूर्ण नियंत्रण प्राप्त करता है।

Google के अनुसार भेद्यता "win32k.sys सिस्टम कॉल NtSetWindowLongPtr () के माध्यम से ट्रिगर की जा सकती है, GWLP_ID के लिए एक विंडो हैंडल पर GWL_STYLE के साथ WS_CHILD पर सेट करें।" अपने दुर्भावनापूर्ण सॉफ़्टवेयर को चलाने के लिए विशेषाधिकार लेना। यह भेद्यता विंडोज के सभी संस्करणों में उपलब्ध है।

हालाँकि Microsoft इस समस्या से अवगत है, फिर भी कंपनी ने इस भेद्यता को संबोधित करने के लिए एक वैध पैच जारी नहीं किया है। जैसा कि इस पतंगे का पैच मंगलवार हमसे आगे है, इस अवसर के दौरान Microsoft से पैच जारी करने की अपेक्षा की जाती है। लेकिन तब तक क्या?

अपने कंप्यूटर को win32k.sys सुरक्षा दोष से कैसे सुरक्षित रखें

इस सुरक्षा दोष से खुद को सुरक्षित रखने के लिए आप कुछ चीजें कर सकते हैं। माइक्रोसॉफ्ट के विपरीत, एडोब ने हाल ही में पैच के साथ फ्लैश को अपडेट किया है, इसलिए फ्लैश के नवीनतम संस्करण को चलाने से भेद्यता दूर हो जाएगी। जैसा कि एडोब के सॉफ्टवेयर को सुरक्षा हमलों का एक सामान्य लक्ष्य होने के लिए जाना जाता है, यह कोई आश्चर्य की बात नहीं है कि कंपनी ने तेजी से काम किया।

वही विंडोज 10, गूगल क्रोम और माइक्रोसॉफ्ट एज के लिए सबसे लोकप्रिय ब्राउज़रों के लिए जाता है। ये ब्राउज़र पहले से ही इस तरह के खतरों का समाधान प्रदान करते हैं, इसलिए केवल मामले में, सुनिश्चित करें कि आप नवीनतम संस्करणों का उपयोग कर रहे हैं।

माइक्रोसॉफ्ट के टेरी मायरसन ने यह भी कहा कि विंडोज डिफेंडर के साथ सक्रिय उपयोगकर्ता भी हमलों से सुरक्षित होंगे:

" जिन ग्राहकों ने विंडोज डिफेंडर एडवांस्ड थ्रेट प्रोटेक्शन (एटीपी) को सक्षम किया है, वे एटीपी के जेनेरिक व्यवहार का पता लगाने वाले एनालिटिक्स और अप-टू-डेट खतरे की खुफिया जानकारी के लिए STRONTIUM के ttempted हमलों का पता लगाएंगे"।

हालाँकि, ये सभी 'समाधान' केवल विंडोज 10 पर लागू होते हैं। यदि आप Windows का पुराना संस्करण चला रहे हैं, तो आप बहुत अधिक उजागर हैं। केवल एक चीज जो आप कर सकते हैं वह है कि कुछ सुरक्षा-उन्मुख ब्राउज़रों के साथ इंटरनेट को ब्राउज़ करना, जैसे कि कोमोडो आइसड्रैगन, या जब तक Microsoft एक पैच प्रदान नहीं करता, तब तक वह पूरी तरह से नेटवर्किंग अक्षम कर देता है।

एक अन्य समाधान जो Microsoft सुझाता है कि विंडोज 10 में अपग्रेड हो रहा है। अच्छा प्रयास करें, लेकिन हमें नहीं लगता कि यह कोर विंडोज 7 प्रशंसकों के लिए एक क्लिनिक होगा। हालांकि, उन्हें अंततः किसी भी तरह अपग्रेड करना होगा, लेकिन यह एक और दिन के लिए एक कहानी है।

अपनी खिड़कियों को win32k.sys सुरक्षा दोष से कैसे सुरक्षित रखें