Vietnam.vn - Nền tảng quảng bá Việt Nam

फैंटमआरपीसी भेद्यता हैकर्स को सर्वर सिस्टम पर नियंत्रण हासिल करने की अनुमति देती है।

कैस्पर्सकी ने हाल ही में विंडोज पर रिमोट प्रोसीजर कॉल (आरपीसी) तंत्र में फैंटमआरपीसी नामक एक भेद्यता का पता लगाया है, जो सिस्टम की डिजाइन विशेषताओं से उत्पन्न होती है और जिसका फायदा हैकर्स सर्वरों का रूप धारण करके पहुंच प्राप्त कर सकते हैं।

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng07/05/2026

फैंटमआरपीसी विंडोज के रिमोट प्रोसीजर कॉल (आरपीसी) तंत्र में मौजूद एक सुरक्षा खामी है।
फैंटमआरपीसी विंडोज के रिमोट प्रोसीजर कॉल (आरपीसी) तंत्र में मौजूद एक सुरक्षा खामी है।

कैस्पर्सकी के विशेषज्ञों का कहना है कि यह खामी किसी विशिष्ट त्रुटि से नहीं, बल्कि सिस्टम के संचालन के तरीके से उत्पन्न होती है, जिससे हैकर्स इसका फायदा उठाकर सीधे सिस्टम पर पहुंच बढ़ा सकते हैं। प्रतिरूपण (इम्परसोनेशन) वाली प्रक्रिया के मामले में, हमलावर इसका लाभ उठाकर सिस्टम-स्तर का नियंत्रण हासिल कर सकता है।

Kaspersky_PhantomRPC_03.png
माइक्रोसॉफ्ट का रिमोट कम्युनिकेशन तंत्र कैसे काम करता है।

कैस्पर्सकी ने पांच अलग-अलग शोषण परिदृश्यों का विश्लेषण किया, जिससे पता चला कि हैकर्स स्थानीय या नेटवर्क-संबंधित सेवाओं से उच्च स्तर तक पहुंच बढ़ा सकते हैं, यहां तक ​​कि सिस्टम पर नियंत्रण भी हासिल कर सकते हैं। चूंकि यह समस्या एक डिज़ाइन दोष से उत्पन्न होती है, इसलिए यह भेद्यता लगभग अनगिनत आक्रमण विधियों को खोल देती है। कोई भी नई प्रक्रिया या सेवा जो रिमोट कम्युनिकेशन मैकेनिज्म (आरपीसी) का उपयोग करती है, पहुंच बढ़ाने के लिए एक नया शोषण बिंदु बन सकती है।

कैस्पर्सकी के एप्लीकेशन सिक्योरिटी स्पेशलिस्ट हैदर कबीबो ने कहा, “सिस्टम के आधार पर शोषण के विशिष्ट तरीके अलग-अलग हो सकते हैं, जैसे कि इंस्टॉल किया गया सॉफ्टवेयर, रिमोट कम्युनिकेशन तंत्र में शामिल डायनेमिक लिंक लाइब्रेरी और संबंधित रिमोट कम्युनिकेशन एप्लीकेशन सर्वर की उपलब्धता। यह भिन्नता व्यवसायों के जोखिम मूल्यांकन और प्रतिक्रिया रणनीतियों में कमजोरियों को एक महत्वपूर्ण कारक बनाती है।”

कैस्पर्सकी संगठनों को शोषण के जोखिमों का पता लगाने और उन्हें कम करने के लिए उपाय लागू करने की सलाह देता है: ETW-आधारित निगरानी लागू करें, जो सुरक्षा टीमों को सिस्टम वातावरण के भीतर दूरस्थ संचार तंत्र में विसंगतियों की पहचान करने में सक्षम बनाती है, विशेष रूप से जब कनेक्शन अनुरोध गैर-मौजूद या अनुपलब्ध सर्वरों को भेजे जाते हैं। SeImpersonatePrivilege के उपयोग को सीमित करें; यह विशेषाधिकार केवल उन्हीं प्रक्रियाओं को दिया जाना चाहिए जिन्हें वास्तव में इसकी आवश्यकता है।

स्रोत: https://www.sggp.org.vn/lo-hong-phantomrpc-cho-phep-tin-tac-chiem-quyen-he-thong-may-chu-post851434.html


टिप्पणी (0)

अपनी भावनाएँ साझा करने के लिए कृपया एक टिप्पणी करें!

उसी विषय में

उसी श्रेणी में

उसी लेखक की

विरासत

आकृति

व्यवसायों

सामयिकी

राजनीतिक प्रणाली

स्थानीय

उत्पाद

Happy Vietnam
बच्चों की हंसी में शांति

बच्चों की हंसी में शांति

थोंग ह्यू में सुबह की धुंध

थोंग ह्यू में सुबह की धुंध

वियतनामी टेट अवकाश यात्रा

वियतनामी टेट अवकाश यात्रा