விண்டோஸ் 10 கடவுச்சொல் நிர்வாகி பிழை ஹேக்கர்கள் கடவுச்சொற்களை திருட அனுமதிக்கிறது

பொருளடக்கம்:

வீடியோ: गरà¥?à¤à¤µà¤¸à¥?था के दौरान पेट में लड़का होठ2024

வீடியோ: गरà¥?à¤à¤µà¤¸à¥?था के दौरान पेट में लड़का होठ2024
Anonim

கூகிளின் பாதுகாப்பு ஆராய்ச்சியாளரான டேவிஸ் ஓர்மாண்டி சமீபத்தில் விண்டோஸ் 10 இன் கடவுச்சொல் நிர்வாகியில் பதுங்கியிருப்பதைக் கண்டுபிடித்தார். இந்த பிழை சைபர் தாக்குபவர்களுக்கு கடவுச்சொற்களை திருட அனுமதிக்கிறது.

இந்த குறைபாடு மூன்றாம் தரப்பு கீப்பர் கடவுச்சொல் நிர்வாகி பயன்பாட்டுடன் வருகிறது, இது அனைத்து விண்டோஸ் 10 சாதனங்களிலும் முன்பே நிறுவப்பட்டுள்ளது. இந்த குறைபாடு 2016 ஆம் ஆண்டில் அதே பாதுகாப்பு ஆராய்ச்சியாளர் கண்டுபிடித்ததைப் போன்றது என்று தெரிகிறது.

சைபர் தாக்குதல் தொடர்பான விவரங்கள்

சலுகை பெற்ற UI பக்கங்களில் செலுத்தப்பட்ட விதம் குறித்து ஒரு பிழையை தாக்கல் செய்ததை நினைவில் வைத்திருப்பதாக டேவிஸ் ஓர்மாண்டி கூறினார். கடவுச்சொல் நிர்வாகியின் தற்போதைய பதிப்பில் 2016 ஆம் ஆண்டில் மீண்டும் நிகழ்ந்ததைப் போலவே இதுவும் மீண்டும் நடக்கிறது என்று அவர் கூறினார்.

டேவிஸ் தாக்குதலை நிரூபித்தார், மேலும் தேவையான அனைத்து விவரங்களையும் அவர் திட்ட பூஜ்ஜியத்தில் பகிர்ந்து கொண்டார். இந்த பிழை 90 நாள் வெளிப்படுத்தல் காலக்கெடுவிற்கு உட்பட்டதாகத் தெரிகிறது, இதன் பொருள் இந்த 90 நாட்கள் கடந்துவிட்ட பிறகு, இந்த குறைபாட்டின் முழுமையான விவரங்களையும், அதை பகிரங்கமாக சுரண்டக்கூடிய விதத்தையும் பகிர்ந்து கொள்ள டேவிஸ் சுதந்திரமாக இருப்பார்.

அவரைப் பொறுத்தவரை, அவர் எம்.எஸ்.டி.என் இலிருந்து ஒரு அழகிய படத்துடன் புதிய விண்டோஸ் 10 வி.எம் ஒன்றை உருவாக்கினார், மேலும் மூன்றாம் தரப்பு கடவுச்சொல் நிர்வாகி இயல்பாக நிறுவப்பட்டிருப்பதை அவர் கவனித்தார். அதன் பிறகு, அவர் சிக்கலான பாதிப்பைக் கண்டறிந்தார்.

சிக்கல் ஏற்கனவே கொடியிடப்பட்டுள்ளது, மேலும் ஒரு பிழைத்திருத்தம் செய்யப்பட்டது

கீப்பர் ஏற்கனவே சில நாட்களுக்கு முன்பு சிக்கலைக் கொடியிட்டார், அதை சரிசெய்ய புதிய புதுப்பிப்பு வெளியிடப்பட்டது. நிறுவனம் ஒரு வலைப்பதிவு இடுகையில் இந்த விவகாரம் குறித்து விவாதித்தது.

குரோம், எட்ஜ் மற்றும் பயர்பாக்ஸில் உலாவி நீட்டிப்பை இயக்கும் அனைத்து வாடிக்கையாளர்களும் ஏற்கனவே தங்கள் வலை உலாவி நீட்டிப்பு புதுப்பிப்பு செயல்முறை மூலம் பதிப்பு 11.4.4 ஐப் பெற்றுள்ளனர் என்று கீப்பரின் இடுகை கூறுகிறது. சஃபாரி நீட்டிப்பை இயக்கும் பயனர்கள் நிறுவனத்தின் பதிவிறக்கப் பக்கத்தைப் பார்வையிடுவதன் மூலம் பதிப்பு 11.4.4 க்கு கைமுறையாக புதுப்பிக்கலாம். மொபைல் மற்றும் டெஸ்க்டாப் பயன்பாடுகள் இந்த சிக்கலால் பாதிக்கப்படவில்லை என்றும் அவை புதுப்பித்தல் தேவையில்லை என்றும் கீப்பர் கூறினார்.

சைபர் தாக்குதல்களைத் தடுக்க, உங்கள் எல்லா பயன்பாடுகளையும் புதுப்பிக்கும்படி பரிந்துரைக்கிறோம். மைக்ரோசாஃப்ட் ஸ்டோரிடமிருந்து மைக்ரோசாஃப்ட் எட்ஜ் நீட்டிப்பை பதிவிறக்கம் செய்யலாம்.

விண்டோஸ் 10 கடவுச்சொல் நிர்வாகி பிழை ஹேக்கர்கள் கடவுச்சொற்களை திருட அனுமதிக்கிறது