மைக்ரோசாப்டின் தயாரிப்பு பாதிப்புகள் ஹேக்கர்களின் விருப்பமான இலக்குகள்

பொருளடக்கம்:

வீடியோ: ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज 2024

வீடியோ: ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज 2024
Anonim

பதிவுசெய்யப்பட்ட எதிர்காலத்தின் சமீபத்திய இணைய தாக்குதல்கள் மற்றும் சுரண்டல் தொடர்பான அறிக்கைகள் சுவாரஸ்யமான உண்மைகளைக் காட்டுகின்றன. அறியப்பட்ட மற்றும் அறியப்படாத அச்சுறுத்தல் தரவை விரைவான மற்றும் மேம்பட்ட பாதுகாப்பிற்கான மேம்பட்ட வழிகளில் ஒழுங்கமைத்து பகுப்பாய்வு செய்வதை நிறுவனம் நோக்கமாகக் கொண்டுள்ளது.

மைக்ரோசாப்ட் தயாரித்த தயாரிப்புகளில் சைபர் கிரைமினல்கள் தங்கள் சுரண்டல் கருவிகளிலும் ஃபிஷிங் தாக்குதல்களிலும் 2017 ஆம் ஆண்டில் பயன்படுத்திக் கொண்டிருந்த பெரும்பாலான குறைபாடுகள் கண்டறியப்பட்டதாக நிறுவனம் தெரிவித்துள்ளது. இந்த பாதிப்புகளில் சில சில ஆண்டுகள் பழமையானவை என்றும் பதிவு செய்யப்பட்ட எதிர்காலம் தெரிவித்துள்ளது.

2017 அறிக்கைகளில் புதியது என்ன

பாதுகாப்பு விற்பனையாளர் ஆயிரக்கணக்கான ஆழமான மன்ற இடுகைகள், குறியீடு களஞ்சியங்கள் மற்றும் இருண்ட வலை வெங்காய தளங்களை 2016 ஆம் ஆண்டில் பகுப்பாய்வு செய்தார், மேலும் அவர்களின் சமீபத்திய 2017 அறிக்கையுடன், மேலும் அறியப்பட்ட மென்பொருள் பாதிப்புகளைக் கண்டறியும் பணியைத் தொடர்ந்தனர்.

2015 மற்றும் 2016 அறிக்கைகளில், அடோப் ஃப்ளாஷ் மிக உயர்ந்த தரவரிசைகளைக் கொண்டிருப்பதாக நிறுவனம் கண்டறிந்தது, இப்போது மைக்ரோசாப்ட் பத்து சிறந்த குறைபாடுகளில் 7 ஐக் கொண்ட தலைவராகத் தெரிகிறது.

பதிவுசெய்யப்பட்ட எதிர்காலம் இதை விளக்குகிறது:

பகுப்பாய்வு அடோப்பிலிருந்து மைக்ரோசாப்ட் நுகர்வோர் தயாரிப்பு சுரண்டல்களுக்கு விருப்பமான மாற்றத்தை அடையாளம் கண்டுள்ளது. இது எங்கள் முந்தைய தரவரிசைக்கு முற்றிலும் மாறுபட்டது. இந்த ஆதாரங்களின் பகுப்பாய்வு ஜனவரி 1, 2017 முதல் டிசம்பர் 31, 2017 வரை, சைபர் குற்றவாளிகளிடையே அடோப் இன்னும் ஓரளவு பிரபலமாக உள்ளது, ஆனால் விரைவாக குறைந்து வருகிறது என்பதைக் காட்டுகிறது.

இந்த மாற்றத்தில் சில சுரண்டப்பட்ட பாதிப்புகளின் குற்றவியல் பயன்பாட்டை உருவாக்குவதன் காரணமாகும். ஒட்டுமொத்தமாக, கிரிமினல் முயற்சிகள் தழுவி வருவதால் சுரண்டல் கருவிகள் குறைந்து வருகின்றன - எடுத்துக்காட்டாக, கிரிப்டோகரன்சி சுரங்க தீம்பொருள் புகழ் கடந்த ஆண்டில் அதிகரித்துள்ளது.

மைக்ரோசாப்டின் தயாரிப்புகளில் காணப்படும் பொதுவான குறைபாடுகள்

2017 ஆம் ஆண்டில் பெரும்பாலும் காணப்பட்ட பாதிப்புகளில் ஒன்று சி.வி.இ-2017-0199 ஆகும், மேலும் இது ஒரு சில மைக்ரோசாஃப்ட் ஆபிஸ் தயாரிப்புகளில் பதுங்கியிருந்தது.

இது ஹேக்கர்களை பதிவிறக்கம் செய்து தீங்கிழைக்கும் கோப்புகளிலிருந்து பவர்ஷெல் கட்டளைகளை உள்ளடக்கிய விஷுவல் பேசிக் ஸ்கிரிப்டை இயக்க அனுமதித்தது. இந்த குறைபாடு பல்வேறு ஃபிஷிங் தாக்குதல்களில் காணப்பட்டது மற்றும் இந்த பாதிப்புக்கு சுரண்டல் கட்டுபவர்கள் இருண்ட வலையில் சுமார் to 400 முதல் $ 800 வரை விற்கப்படுகிறார்கள்.

மற்றொரு குறிப்பிடத்தக்க மற்றும் அடிக்கடி பாதிக்கப்படக்கூடிய பாதிப்பு சி.வி.இ -2016-0189 ஆகும், இது 2016 முதல் தரவரிசையில் பட்டியலிடப்பட்டது. இந்த குறைபாடு இன்டர்நெட் எக்ஸ்ப்ளோரருடன் தொடர்புடையது மற்றும் 2017 இல் பயன்படுத்தப்பட்ட கருவிகளைப் பயன்படுத்த எளிதான வழியை வழங்குகிறது.

அறியப்பட்ட அனைத்து பாதிப்புகளையும் இணைக்க கடுமையான தேவை உள்ளது

பதிவுசெய்யப்பட்ட எதிர்கால அறிக்கைகளில் வெளியிடப்பட்ட தரவு, அறியப்பட்ட அனைத்து சிக்கல்களையும் குறைபாடுகளையும் ஒட்டுவதற்கான வலுவான தேவையை அனைவருக்கும் நினைவூட்ட வேண்டும். ஃப்ளாஷ் பிளேயர் பயன்பாட்டின் வீழ்ச்சியிலிருந்து உருவான சுரண்டல் கிட் செயல்பாட்டின் வீழ்ச்சியையும் அவர்களின் அறிக்கைகள் காட்டுகின்றன. பயனர்கள் மிகவும் பாதுகாப்பான உலாவிகளுக்கு மாறிவிட்டனர், ஆனால் சைபர் கிரைமினல்களும்.

அதிகரித்த பாதுகாப்புக்கான ஆலோசனை

பாதுகாப்பை மேம்படுத்துவதற்காக சில அத்தியாவசிய வழிமுறைகளைப் பின்பற்றுமாறு பதிவுசெய்யப்பட்ட எதிர்காலம் பயனர்களுக்கு அறிவுறுத்துகிறது:

  • முதன்மை உலாவியாக Google Chrome ஐத் தேர்வுசெய்க
  • பயனர் பயிற்சியை மேம்படுத்தவும்
  • உங்கள் கணினியை முடிந்தவரை அடிக்கடி காப்புப் பிரதி எடுக்கவும்
  • விளம்பர தடுப்பான்களைப் பயன்படுத்தவும்
  • பாதிக்கப்பட்ட மென்பொருளை அகற்று
  • ஃப்ளாஷ் பயன்படுத்தும் சமூக ஊடகங்களைப் பற்றி எச்சரிக்கையாக இருங்கள் மற்றும் பயனர்கள் இணைய அபாயங்களுக்கு ஆளாகிறார்கள்.
  • மேம்படுத்தப்பட்ட இணைய பாதுகாப்பிற்காக இப்போது சைபர் கோஸ்ட் கிடைக்கும்

பதிவுசெய்யப்பட்ட எதிர்காலத்தின் 2017 பாதிப்பு அறிக்கையில் அறியப்பட்ட குறைபாடுகளின் முழுமையான தொகுப்பைப் பற்றி மேலும் அறியலாம்.

மைக்ரோசாப்டின் தயாரிப்பு பாதிப்புகள் ஹேக்கர்களின் விருப்பமான இலக்குகள்