Vietnam.vn - Nền tảng quảng bá Việt Nam

PhantomRPC দুর্বলতার মাধ্যমে হ্যাকাররা সার্ভার সিস্টেমের নিয়ন্ত্রণ নিতে পারে।

ক্যাসপারস্কি সম্প্রতি উইন্ডোজের রিমোট প্রসিডিউর কল (RPC) মেকানিজমে ফ্যান্টমআরপিসি (PhantomRPC) নামক একটি দুর্বলতা আবিষ্কার করেছে, যা সিস্টেমটির নকশাগত বৈশিষ্ট্য থেকে উদ্ভূত এবং হ্যাকাররা এটিকে কাজে লাগিয়ে সার্ভারের ছদ্মবেশ ধারণ করে অ্যাক্সেস লাভ করতে পারে।

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng07/05/2026

ফ্যান্টমআরপিসি (PhantomRPC) হলো উইন্ডোজের রিমোট প্রসিডিউর কল (RPC) পদ্ধতির একটি দুর্বলতা।
ফ্যান্টমআরপিসি (PhantomRPC) হলো উইন্ডোজের রিমোট প্রসিডিউর কল (RPC) পদ্ধতির একটি দুর্বলতা।

ক্যাসপারস্কি বিশেষজ্ঞরা বলছেন, এই দুর্বলতাটি কোনো নির্দিষ্ট ত্রুটি থেকে উদ্ভূত নয়, বরং সিস্টেমটির কার্যপ্রণালীর কারণেই এমনটা হয়, যা হ্যাকারদের সরাসরি সিস্টেমে অ্যাক্সেস বাড়ানোর জন্য কাজে লাগানোর সুযোগ করে দেয়। ইমপারসোনেশন (ছদ্মবেশ) ব্যবহারকারী কোনো প্রসেসের ক্ষেত্রে, একজন আক্রমণকারী সিস্টেম-স্তরের নিয়ন্ত্রণ পেতে এটিকে কাজে লাগাতে পারে।

Kaspersky_PhantomRPC_03.png
মাইক্রোসফটের রিমোট কমিউনিকেশন ব্যবস্থা কীভাবে কাজ করে।

ক্যাসপারস্কি পাঁচটি ভিন্ন এক্সপ্লয়েট সিনারিও বিশ্লেষণ করে দেখিয়েছে যে, হ্যাকাররা স্থানীয় বা নেটওয়ার্ক-সম্পর্কিত পরিষেবাগুলো থেকে উচ্চতর স্তরে অ্যাক্সেস বাড়াতে পারে, এমনকি সিস্টেমের নিয়ন্ত্রণও লাভ করতে পারে। যেহেতু সমস্যাটি একটি ডিজাইনগত ত্রুটি থেকে উদ্ভূত, তাই এই দুর্বলতাটি প্রায় অগণিত আক্রমণের পদ্ধতি উন্মুক্ত করে দেয়। রিমোট কমিউনিকেশন মেকানিজম (RPC) ব্যবহার করে এমন যেকোনো নতুন প্রসেস বা পরিষেবা অ্যাক্সেস সম্প্রসারণের জন্য একটি নতুন এক্সপ্লয়টেশন পয়েন্ট হয়ে উঠতে পারে।

ক্যাসপারস্কির অ্যাপ্লিকেশন নিরাপত্তা বিশেষজ্ঞ হায়দার কবিবো বলেছেন: “সিস্টেম ভেদে নির্দিষ্ট এক্সপ্লয়টেশন পদ্ধতি ভিন্ন হতে পারে, যা ইনস্টল করা সফটওয়্যার, রিমোট কমিউনিকেশন মেকানিজমে ব্যবহৃত ডাইনামিক লিঙ্ক লাইব্রেরি এবং সংশ্লিষ্ট রিমোট কমিউনিকেশন অ্যাপ্লিকেশন সার্ভারগুলো উপলব্ধ আছে কি না, এমন বিভিন্ন বিষয়ের ওপর নির্ভর করে। এই ভিন্নতার কারণে ব্যবসায়িক প্রতিষ্ঠানগুলোর ঝুঁকি মূল্যায়ন এবং প্রতিক্রিয়া কৌশলের ক্ষেত্রে দুর্বলতাগুলো একটি অত্যন্ত গুরুত্বপূর্ণ বিষয় হয়ে ওঠে।”

ক্যাসপারস্কি সংস্থাগুলোকে এক্সপ্লয়টেশন ঝুঁকি শনাক্ত ও প্রশমিত করার জন্য ব্যবস্থা গ্রহণের পরামর্শ দেয়: ETW-ভিত্তিক মনিটরিং ব্যবস্থা চালু করুন, যা নিরাপত্তা দলগুলোকে সিস্টেম এনভায়রনমেন্টের মধ্যে রিমোট কমিউনিকেশন মেকানিজমের অসঙ্গতি শনাক্ত করতে সাহায্য করে, বিশেষ করে যখন অস্তিত্বহীন বা অনুপলব্ধ সার্ভারে সংযোগের অনুরোধ করা হয়। SeImpersonatePrivilege-এর ব্যবহার সীমিত করুন; এই প্রিভিলেজটি শুধুমাত্র সেইসব প্রসেসকে দেওয়া উচিত যাদের এটি সত্যিই প্রয়োজন।

উৎস: https://www.sggp.org.vn/lo-hong-phantomrpc-cho-phep-tin-tac-chiem-quyen-he-thong-may-chu-post851434.html


মন্তব্য (0)

আপনার অনুভূতি শেয়ার করতে একটি মন্তব্য করুন!

একই বিষয়ে

একই বিভাগে

একই লেখকের

ঐতিহ্য

চিত্র

ব্যবসা

সাম্প্রতিক ঘটনাবলী

রাজনৈতিক ব্যবস্থা

স্থানীয়

পণ্য

Happy Vietnam
Yêu gian hàng Việt Nam

Yêu gian hàng Việt Nam

ফান দিন ফুং স্ট্রিট

ফান দিন ফুং স্ট্রিট

সাংস্কৃতিক উৎসবে ঐতিহ্যবাহী ধান কোঁড়ার প্রতিযোগিতা।

সাংস্কৃতিক উৎসবে ঐতিহ্যবাহী ধান কোঁড়ার প্রতিযোগিতা।