මයික්රොසොෆ්ට් ඩිජෙන්ඩරයේ අවුරුදු 12 කගේ දෝෂයක් මගින් හැකර්වරුන්ගේ පරිපාලක අයිතිවාසිකම් සපයයි

Anonim
මයික්රොසොෆ්ට් ඩිජෙන්ඩරයේ අවුරුදු 12 කගේ දෝෂයක් මගින් හැකර්වරුන්ගේ පරිපාලක අයිතිවාසිකම් සපයයි 8741_1

මයික්රොසොෆ්ට් ඉන්ෆෙන්ඩර් හි වරප්රසාද නිවැරදි කිරීම මයික්රොසොෆ්ට් විසින් ප්රකාශයට පත් කර තිබේ. අනාරක්ෂිත වින්ඩෝස් පද්ධතිවල පරිපාලක අයිතිවාසිකම් ලබා ගැනීමට සයිබර් අපරාධකරුවන්ට පරිපාලක අයිතිවාසිකම් ලැබීමට දෝෂයකි.

සංස්ථාවේ සංඛ්යාලේඛනවලට අනුව මයික්රොසොෆ්ට් ඩිෆෙන්ඩර් යනු අනිෂ්ට මෘදුකාංග වලින් ආරක්ෂා වීමට පෙරනිමි තීරණය වන අතර එය වින්ඩෝස් 10 හි පද්ධති බිලියනයක දී ස්ථාපනය කර ඇත.

අනාවැකි වරප්රසාද වැඩි කිරීම, CVE -20721-24092 ලෙස සිතා බැලූ විට 2009 සිට මයික්රොසොෆ්ට් 7 සහ ඊට වැඩි සියලුම සංස්කරණ සඳහා ද අදාළ වේ.

ආරම්භක පරිශීලක අයිතිවාසිකම් සහිත සයිබර්ක්රිමිටින් මඟින් ඕනෑම පරිශීලක අන්තර්ක්රියා නොමැති වීම සම්බන්ධය, එයින් කිසිදු පරිශීලක අන්තර්ක්රියාක් නොමැතිවීම සම්බන්ධ වන අඩු සංකීර්ණ ප්රහාර සිදු කිරීමේදී සයිබර්ක්රිමිටින්ස් -2021-24092 අවදානම භාවිතා කළ හැකිය. අනාරක්ෂිත බව වෙනත් සංස්ථා ආරක්ෂණ නිෂ්පාදන වලට බලපාන බව මයික්රොසොෆ්ට් සටහන: එන්ඩ්පොයින්ට් ආරක්ෂාව, ආරක්ෂක අත්යවශ්ය සහ පද්ධති මධ්යස්ථානය අන්ත ලක්ෂ්ය ආරක්ෂාව.

CVE -2021-24092 හි අවදානම ජෙන්ටිනෙලොනය විසින් 2020 නොවැම්බර් මාසයේදී සොයා ගන්නා ලදී. 2021 පෙබරවාරි 9 වන දින මයික්රොසොෆ්ට් මෙම වැරැද්ද තුරන් කිරීම සඳහා පැච් එකක් නිකුත් කරන බව නිවේදනය කළේය.

CVE -2021-24092 අවදානම්.

"CVE -2021-24092 අවදානම දක්වා, එය වසර 12 ක් තිස්සේ අවධානයට ලක් නොවීය. මෙය සිදු වූයේ මෙම සුවිශේෂී යාන්ත්රණය සක්රිය කිරීමේ ලක්ෂණවල නිශ්චිතතාවයේ නිශ්චිතතාවයේ ය. මෙම දෝෂය සොයා ගැනීම දුෂ්කර බව අපි උපකල්පනය කරමු, මන්ද BTR.SYS ධාවක සාමාන්යයෙන් පරිශීලකයාගේ දෘ drive තැටියේ නොමැති නිසා, අවශ්ය නම් (අහඹු නමකින්) අවශ්ය නම් පමණක් ක්රියාත්මක වන අතර එය ඉවත් කරන්න "යැයි ජෙන්ඩිනෙලොනය පවසයි.

සිස්කොක්බ්.රු හි වඩාත් රසවත් තොරතුරු. අපට දායක වන්න: ෆේස්බුක් | Vk | ට්විටර් | Instagram | විදුලි පණිවුඩය | සෙන් | මැසෙන්ජර් | ICQ NEW | යූ ටියුබ් | ස්පන්දනය.

තවත් කියවන්න