Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

انتباہ: مائیکروسافٹ پروڈکٹس میں 13 نئی حفاظتی کمزوریاں

Báo Tuổi TrẻBáo Tuổi Trẻ18/02/2025

انفارمیشن سیکیورٹی ڈیپارٹمنٹ کے مطابق، اس بار اعلان کردہ 13 سیکیورٹی خطرات میں سے، 10 خطرات حملہ آوروں کو دور سے کوڈ پر عمل کرنے کی اجازت دیتے ہیں۔


Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft - Ảnh 1.

مثال: securityaffairs.com

18 فروری کو، مائیکروسافٹ پروڈکٹس میں 13 نئے سیکیورٹی خطرات کے بارے میں انتباہات کی بنیاد پر، انفارمیشن سیکیورٹی ڈیپارٹمنٹ نے سفارش کی کہ یونٹس اور تنظیمیں سائبر حملوں کے خطرے کو کم کرنے کے لیے ان کا فوری پتہ لگانے اور ان سے نمٹنے کے لیے اپنے سسٹمز کا جائزہ لیں۔

ڈیپارٹمنٹ آف انفارمیشن سیکیورٹی نے اندازہ لگایا کہ یہ 13 حفاظتی خطرات ہیں جن میں اعلی اور سنگین اثرات کی سطحیں ہیں، جو فروری 2025 کی پیچ لسٹ میں شامل ہیں، عالمی ٹیکنالوجی کمپنی مائیکروسافٹ کی جانب سے جاری کردہ 67 نئے خطرات کے ساتھ۔

قابل ذکر بات یہ ہے کہ اس بار اعلان کردہ 13 حفاظتی خطرات میں سے، 10 ایسی کمزوریاں ہیں جو حملہ آوروں کو کوڈ کو دور سے لاگو کرنے کی اجازت دیتی ہیں، بشمول: ونڈوز لائٹ ویٹ ڈائرکٹری ایکسیس پروٹوکول میں CVE-2025-21376؛ مائیکروسافٹ شیئرپوائنٹ سرور میں CVE-2025-21400؛ مائیکروسافٹ آفس میں 2 خطرات CVE-2025-21392, CVE-2025-21397؛ 5 کمزوریاں CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 Microsoft Excel میں، اور CVE-2025-2025-Client Service D3911 میں۔

سائبر حملہ آوروں کے ذریعہ جنگلی میں دو حفاظتی کمزوریاں بھی ہیں: CVE-2025-21418 Windows Ancillary Function Driver for WinSock اور CVE-2025-21391 Windows Storage میں۔ یہ دونوں کمزوریاں حملہ آوروں کو مراعات میں اضافہ کرنے کی اجازت دیتی ہیں۔

ونڈوز آپریٹنگ سسٹم استعمال کرنے والے سسٹمز والے یونٹس کو بھی CVE-2025-21377 کی کمزوری پر توجہ دینے کی ضرورت ہے جو NTLM ہیشز کو بے نقاب کرتی ہے (ونڈوز سسٹمز پر صارف کے پاس ورڈز کو ذخیرہ کرنے کے لیے استعمال ہونے والا ایک کرپٹوگرافک فارمیٹ)۔ حملہ آور اس کمزوری کا فائدہ اٹھا کر، صارف کے پاس ورڈ حاصل کر کے، اور سسٹم میں لاگ ان کر کے جعلی حملے کر سکتے ہیں۔

سائبرسیکیوریٹی ماہرین کے مطابق، سیکورٹی کے یہ خطرات بہت زیادہ اور سنگین اثرات رکھتے ہیں اور حملہ آوروں کے ذریعہ ان کا فائدہ اٹھا کر غیر قانونی سرگرمیاں انجام دے سکتے ہیں، جس سے معلومات کی حفاظت کو خطرات لاحق ہوتے ہیں اور ایجنسیوں، تنظیموں اور کاروباروں کے معلوماتی نظام کو متاثر کرتے ہیں۔

لہٰذا، انفارمیشن سیکیورٹی ڈیپارٹمنٹ تجویز کرتا ہے کہ ایجنسیاں، تنظیمیں اور کاروبار حفاظتی خطرات کے بارے میں معلومات کا مطالعہ کریں جن کو خبردار کیا گیا ہے۔ ونڈوز آپریٹنگ سسٹم کا استعمال کرتے ہوئے ان کمپیوٹرز کو چیک کریں، ان کا جائزہ لیں اور ان کی شناخت کریں جن کے متاثر ہونے کا امکان ہے۔

اگر سسٹم نئی حفاظتی کمزوریوں سے متاثر ہوتا ہے، تو Microsoft کی ہدایات کے مطابق کمزوریوں کے لیے پیچ کو اپ ڈیٹ کرنا ضروری ہے۔

ایک ہی وقت میں، اکائیوں کو نگرانی کو مضبوط بنانے اور استحصال اور سائبر حملوں کی علامات کا پتہ لگانے پر ردعمل کے منصوبے تیار کرنے کی سفارش کی جاتی ہے۔ سائبر حملے کے خطرات کا فوری پتہ لگانے کے لیے حکام اور بڑی معلوماتی سیکیورٹی تنظیموں کے انتباہی چینلز کی باقاعدگی سے نگرانی کریں۔



ماخذ: https://tuoitre.vn/canh-bao-13-lo-hong-bao-mat-moi-trong-cac-san-pham-microsoft-20250218212845427.htm

تبصرہ (0)

No data
No data

اسی موضوع میں

اسی زمرے میں

Su 30-MK2 لڑاکا طیاروں نے جامنگ گولے گرائے، ہیلی کاپٹروں نے دارالحکومت کے آسمان پر پرچم بلند کیا
Su-30MK2 لڑاکا طیارہ دارالحکومت کے آسمان پر ایک چمکتا ہوا گرمی کا جال گرا رہا ہے
(لائیو) 2 ستمبر کو قومی دن منانے کے لیے جشن، پریڈ، اور مارچ کی جنرل ریہرسل
ڈوونگ ہوانگ ین ایک کیپیلا گاتا ہے "فادر لینڈ ان دی سن لائٹ" جس سے شدید جذبات پیدا ہوتے ہیں

اسی مصنف کی

ورثہ

پیکر

کاروبار

No videos available

خبریں

سیاسی نظام

مقامی

پروڈکٹ