বাড়ি Securitywatch অ্যাডোব এই সপ্তাহে পাঠকদের শূন্য-দিনের বাগের জন্য ঠিক করেছে

অ্যাডোব এই সপ্তাহে পাঠকদের শূন্য-দিনের বাগের জন্য ঠিক করেছে

ভিডিও: पहली बार में कुछ नहीं होता | Sonu Sharma | Best Motivational Video | For association : 7678481813 (সেপ্টেম্বর 2024)

ভিডিও: पहली बार में कुछ नहीं होता | Sonu Sharma | Best Motivational Video | For association : 7678481813 (সেপ্টেম্বর 2024)
Anonim

অ্যাডোব প্রতিশ্রুতি দিয়েছিল যে বন্য অঞ্চলে বর্তমানে ব্যবহৃত সমালোচনামূলক শূন্য-দিনের দুর্বলতার জন্য একটি স্থিরতা এই সপ্তাহের মধ্যেই পাওয়া যাবে।

অ্যাডোব রিডার এবং অ্যাক্রোব্যাট একাদশের উইন্ডোজ এবং ম্যাক ওএস এক্স সংস্করণগুলির জন্য আপডেটগুলি (১১.০.০১১ এবং তার আগের), এক্স (১০.১.৫ এবং তার আগের) এবং 9.x (9.5.3 এবং তার আগের) ফেব্রুয়ারির সপ্তাহের মধ্যে উপলব্ধ থাকবে ১৮, শনিবার সন্ধ্যায় পোস্ট করা সুরক্ষা উপদেষ্টায় অ্যাডোব জানিয়েছেন। রিডার 9.5.3 এবং তার আগে লিনাক্সের জন্য আপডেটগুলিও উপলব্ধ থাকবে, সংস্থাটি জানিয়েছে। নতুন সংস্করণগুলি বন্যগুলিতে বর্তমানে ব্যবহৃত দুটি সমালোচনামূলক দুর্নীতির দুর্বলতাগুলি বন্ধ করবে।

সুরক্ষা সংস্থা ফায়ারআই আবিষ্কার করেছেন বুবি-আটকে থাকা পিডিএফ ডকুমেন্টগুলি অত্যন্ত নিরবচ্ছিন্ন জাভাস্ক্রিপ্ট সহ এম্বেড এবং এই মাসের গোড়ার দিকে ইমেল সংযুক্তি হিসাবে প্রেরণ করা হয়েছিল। যখন শিকার পিডিএফ ডকুমেন্টটি খুলবে, ম্যালওয়্যার দুটি ডিএলএল ফাইল ডাউনলোড করে। একটি জাল ত্রুটি বার্তা প্রদর্শন করে এবং একটি পরিষ্কার পিডিএফ ডকুমেন্ট খুলবে, অন্যটি একটি "কলব্যাক" উপাদান ড্রপ করে যা দূরবর্তী সার্ভারের সাথে যোগাযোগ করে, ফায়ারএ বলেছেন।

"অ্যাডোব প্রতিবেদন সম্পর্কে ওয়াকিবহাল যে উইন্ডোজ ব্যবহারকারীদের একটি ইমেল বার্তায় বিতরণ করা দূষিত পিডিএফ ফাইলটিতে ক্লিক করার জন্য উইন্ডোজ ব্যবহারকারীদের প্ররোচিত করার জন্য তৈরি করা টার্গেটেড আক্রমণে এই দুর্বলতাগুলি বন্যের মধ্যে ব্যবহার করা হচ্ছে, " সংস্থাটি গত সপ্তাহে বলেছিল।

দু'বছর আগে রিডার এক্স-এ অ্যাডোব প্রবর্তিত স্যান্ডবক্স প্রযুক্তিটি এমনভাবে নকশা করা হয়েছিল যাতে আক্রমণকারীরা সফ্টওয়্যারটিতে একটি বাগ ব্যবহার করলেও দূষিত কোডটি কম্পিউটারের অন্যান্য অংশগুলিতে অ্যাক্সেস করতে সক্ষম না হয়। সর্বশেষতম আক্রমণটি সেই প্রতিরক্ষাটিকে সফলভাবে বাইপাস করে।

সোফাসের পল ডকলিন নেকেড সিকিউরিটিতে লিখেছেন যে আক্রমণকারীরা স্যান্ডবক্সটি ভেঙে ফেলতে সক্ষম হয়েছিল তা হ'ল "স্মৃতিচিহ্নটি যে কুণ্ডলীগুলি যখন আপনি বারটি বাড়ান তখন কেবল তা ছাড়েন না" oph

"সুরক্ষিত দেখুন" চালু করুন

নতুন রিডার একাদশে একটি বৈশিষ্ট্য রয়েছে যা আক্রমণটিকে অবরুদ্ধ করে, তবে এটি ডিফল্টরূপে সক্ষম হয় না।

বুধবার, অ্যাডোব ব্যবহারকারীদের বর্তমান আক্রমণটিকে সফল হতে বাধা দিতে রিডারটিতে "সুরক্ষিত দেখুন" চালু করার আহ্বান জানিয়েছে। প্রশাসকরা একবারে সংগঠন জুড়ে সমস্ত উইন্ডোজ মেশিনের জন্য সুরক্ষিত ভিউ সক্ষম করতে পারে বা ব্যবহারকারীরা তাদের নিজস্ব কম্পিউটারের জন্য ম্যানুয়ালি সেটিংটি চালু করতে পারেন।

"সুরক্ষিত ভিউ" চালু করতে সম্পাদনা> পছন্দসমূহ> সুরক্ষা (বর্ধিত) এ যান এবং তারপরে "সম্ভাব্য असुरक्षित অবস্থানের ফাইলগুলি" এর পরের চেকবক্সটি চেক করুন। আপনি "সমস্ত ফাইল" বিকল্পটিও পরীক্ষা করতে পারেন।

সুরক্ষিত ভিউ সুরক্ষিত মোড, বিল্ট-ইন স্যান্ডবক্স প্রযুক্তি থেকে পৃথক। সুরক্ষিত মোড কম্পিউটারে কী দূষিত কোড কার্যকর করতে বা অ্যাক্সেস করতে পারে তা সীমাবদ্ধ করে। রিডার একাদশে প্রবর্তিত নতুন সুরক্ষিত ভিউটি একটি পৃথক ডেস্কটপ স্তর সরবরাহ করে এবং স্ক্রিন স্ক্র্যাপিংয়ের মতো আক্রমণগুলি আটকাতে পারে, অ্যাডোব অনুসারে। এই অত্যন্ত সীমাবদ্ধ পরিবেশের অধীনে, পাঠকের অনেকগুলি বৈশিষ্ট্য অক্ষম রয়েছে।

নিরাপদে থাকার জন্য...

ইমেল সংযুক্তিগুলি খোলার বিষয়ে খুব সতর্ক হওয়া গুরুত্বপূর্ণ। আপনি না জানেন এমন লোকদের কাছ থেকে সংযুক্তি গ্রহণের যদি আপনার কোনও বৈধ কারণ না থাকে তবে অপরিচিতদের কাছ থেকে সংযুক্তি খুলবেন না। আপনি বিষয়টি কতটা আকর্ষণীয় মনে করেন তা বিবেচ্য নয়।

আক্রমণকারীরা ইমেলগুলি এবং কাজের সাথে মেলে এমন দূষিত সংযুক্তাগুলি তৈরি করতে সময় নেয় (সম্ভবত এটি একটি সম্মেলনের আমন্ত্রণ হিসাবে উত্সাহদান বা শিল্পে চলছে এমন কিছু সম্পর্কে একটি নিবন্ধ) বা আপনার আগ্রহগুলি নিয়ে। তবুও, "একটি লক্ষ্যযুক্ত আক্রমণে প্রেরিত একটি সংযুক্তিটি সাধারণত অবাঞ্ছিত বা অপ্রত্যাশিত হয় doubt সন্দেহ হলে, এটিকে ছেড়ে দিন!" ডাকলিন ড।

আপনার পরিচিত কেউ যদি একটি সংযুক্তি প্রেরণ করে তবে নিশ্চিত হয়ে নিন যে এটি এমনটি যা আপনি প্রত্যাশা করছেন। প্রেরক আসলে পাঠিয়েছেন তা যাচাই করতে একটি নোট ফিরে পাঠান বা একটি ফোন কল করুন। প্রতিরোধের আউন্স এবং সমস্ত কিছু।

আপনি যদি রিডার বা অ্যাক্রোব্যাট একাদশ চালাচ্ছেন তবে সুরক্ষিত দৃশ্য চালু করুন। আপনি যদি সর্বশেষতম সংস্করণটি চালাচ্ছেন না, আপগ্রেড করার জন্য সময় নেওয়ার বিষয়টি বিবেচনা করুন যাতে আপনি নতুন সুরক্ষা বৈশিষ্ট্যগুলির সুবিধা নিতে পারেন। যখন অ্যাডোব পরবর্তী সংস্করণ প্রকাশ করবে তখনই আপডেট করুন।

আপনি যদি বিকল্প অ্যাপ্লিকেশনগুলি ব্যবহার করতে চান তবে এটিও একটি বিকল্প। ফক্সআইটি রিডারের নিজস্ব সুরক্ষিত দুর্বলতা থাকা সত্ত্বেও, অপেক্ষাকৃত ছোট ব্যবহারকারী বেসের কারণে সরঞ্জামটি প্রায়শই আক্রমণ করা হয় না। ম্যাক ওএস এক্স ব্যবহারকারীগণ অপারেটিং সিস্টেমটিতে অন্তর্নির্মিত পূর্বরূপ অ্যাপ্লিকেশনটিও ব্যবহার করতে পারেন।

অ্যাডোব এই সপ্তাহে পাঠকদের শূন্য-দিনের বাগের জন্য ঠিক করেছে