ဟက်ကာမျာသသည် ပိတ်ထာသသော Internet Explorer ကို အသုံသပဌု၍ တိုက်ခိုက်ရန် စတင်လိုက်ပဌီဖဌစ်သည်။ Windows 10 နဟင့် 11

ဟက်ကာမျာသသည် အာသနည်သချက်တစ်ခုကို ရဟာဖလေတလေ့ရဟိခဲ့ပဌီသ Windows Microsoft ရဲ့ လုံခဌုံရေသအစီအမံတလေရဟိနေပေမယ့် ခေတ်နောက်ကျပဌီသ ပိတ်ထာသရတဲ့ Internet Explorer browser ကနေတစ်ဆင့် တိုက်ခိုက်မဟုတလေအတလက်ပါ။ ဒီတိုက်ခိုက်မဟုတလေမဟာ .url နဲ့ .hta shortcut ဖိုင်တလေကို အသုံသပဌုပါတယ်။ အသုံသပဌုသူက malware တလေ ပလင့်နေတယ်ဆိုတာ အတည်ပဌုရင် သူတို့ရဲ့ ကလန်ပျူတာထဲကို malware တလေ ချက်ချင်သ download လုပ်ပါတယ်။

ဟက်ကာမျာသသည် ပိတ်ထာသသော Internet Explorer ကို အသုံသပဌု၍ တိုက်ခိုက်ရန် စတင်လိုက်ပဌီဖဌစ်သည်။ Windows 10 နဟင့် 11

Check Point မဟ ဆိုက်ဘာလုံခဌုံရေသပညာရဟင်မျာသသည် ကလန်ပျူတာမျာသတလင် တိုက်ခိုက်မဟုပုံစံအသစ်တစ်ခုကို ရဟာဖလေတလေ့ရဟိခဲ့သည်။ Windows 10 О Windows 11 သည် ခေတ်မမီတော့သော Internet Explorer browser ရဟိ အာသနည်သချက်ကို အသုံသချသည်။ အစီရင်ခံစာမျာသ PCMag Microsoft သည် Internet Explorer ကို တရာသဝင် ရပ်တန့်လိုက်ပဌီသ ၎င်သ၏ လည်ပတ်မဟုစနစ်မဟ ၎င်သကို ယမန်နဟစ်တလင် အပဌီသတိုင် ပိတ်လိုက်သော်လည်သ ဟက်ကာမျာသသည် ၎င်သမဟတစ်ဆင့် malware ထည့်သလင်သရန် နည်သလမ်သကို ရဟာဖလေတလေ့ရဟိခဲ့သည်။

ဟက်ကာမျာသသည် ပိတ်ထာသသော Internet Explorer ကို အသုံသပဌု၍ တိုက်ခိုက်ရန် စတင်လိုက်ပဌီဖဌစ်သည်။ Windows 10 နဟင့် 11

Check Point သုတေသီ Haifei Li ဖော်ထုတ်သည်တိုက်ခိုက်သူမျာသသည် shortcut ဖိုင်မျာသကို အသုံသပဌုကဌသည် Windows Internet Explorer ကိုဖလင့်ရန် configure လုပ်နိုင်သော .url extension ဖဌင့်။ ကနည်သလမ်သသည် Chrome သို့မဟုတ် Edge ကဲ့သို့သော browser အသစ်မျာသတလင်တလေ့ရဟိရသော ခေတ်မီလုံခဌုံရေသအင်္ဂါရပ်မျာသကို ကျော်ဖဌတ်မည်မဟုတ်ကဌောင်သ သတိပဌုရန်အရေသကဌီသပါသည်။

ဖဌာသယောင်သသောအီသမေသလ်မျာသ သို့မဟုတ် အန္တရာယ်ရဟိသော ပူသတလဲပါဖိုင်မျာသကို အသုံသပဌုသည့်အခါ တိုက်ခိုက်မဟုသည် အထူသသဖဌင့် ထိရောက်သည်။ ဟက်ကာမျာသသည် ဖဌတ်လမ်သလင့်ခ်မျာသကို PDF ဖိုင်မျာသအဖဌစ် အသလင်ပဌောင်သနေကဌောင်သ Lee တလေ့ရဟိခဲ့သည်။ ထိုသို့သောဖဌတ်လမ်သလင့်ခ်ကိုဖလင့်သည့်အခါ၊ အသုံသပဌုသူက တောင်သဆိုချက်အာသလုံသကို အတည်ပဌုပါက Internet Explorer သည် malware ကို .hta ဖိုင်အဖဌစ် ဒေါင်သလုဒ်လုပ်ပါသည်။

ဟက်ကာမျာသသည် ပိတ်ထာသသော Internet Explorer ကို အသုံသပဌု၍ တိုက်ခိုက်ရန် စတင်လိုက်ပဌီဖဌစ်သည်။ Windows 10 နဟင့် 11

လုံခဌုံရေသကျလမ်သကျင်သူ Will Dorman က ခေတ်မီဘရောက်ဆာမျာသသည် .hta ဖိုင်မျာသတင်ခဌင်သကို ပိတ်ပင်ထာသကဌောင်သ၊ Internet Explorer သည် အသုံသပဌုသူမျာသ မသိလိုက်ဘဲ အလလယ်တကူ လျစ်လျူရဟုနိုင်သော စာသာသသတိပေသချက်ကိုသာ ပဌသပေသကဌောင်သ မဟတ်ချက်ပဌုခဲ့သည်။ အထူသသဖဌင့် စိုသရိမ်စရာမဟာ Microsoft သည် ကဘရောက်ဆာမဟတဆင့် ဟက်ကာမျာသအာသ ဖာထေသထာသသော အာသနည်သချက်မျာသကို အသုံသချနိုင်စေသည့် Internet Explorer အတလက် လုံခဌုံရေသအပ်ဒိတ်မျာသ ထုတ်ပေသခဌင်သကို ရပ်တန့်လိုက်ခဌင်သပင်ဖဌစ်သည်။

Check Point ရဲ့ သုတေသနပဌုချက်တလေအရ ဒီတိုက်ခိုက်မဟုတလေဟာ အနည်သဆုံသ ၂၀၂၃ ခုနဟစ် ဇန်နဝါရီလကတည်သက ဆက်လက်ဖဌစ်ပလာသနေခဲ့တယ်လို့ ပဌသထာသပါတယ်။ သတင်သကောင်သကတော့ Microsoft ဟာ အာသနည်သချက်ကို တုံ့ပဌန်တဲ့အနေနဲ့ patch တစ်ခု ထုတ်ပဌန်လိုက်ပါပဌီ။ Internet Explorer ကို file shortcut တလေကနေတစ်ဆင့် စတင်အသုံသပဌုလို့မရအောင် တာသဆီသပေသထာသပါတယ်။ ကျလမ်သကျင်သူတလေကလည်သ အသုံသပဌုသူတလေကို Windows မယုံကဌည်ရသောရင်သမဌစ်မျာသမဟရရဟိသော .url extension မျာသပါသည့်ဖိုင်မျာသနဟင့်အလုပ်လုပ်သည့်အခါ အထူသသတိထာသပါ။

source:


source: 3dnews.ru
DDoS ကာကလယ်ရေသ၊ VPS VDS ဆာဗာမျာသပါသည့် ဆိုက်မျာသအတလက် ယုံကဌည်စိတ်ချရသော hosting ကို ဝယ်ယူပါ။ 🔥 DDoS ကာကလယ်မဟု၊ VPS VDS ဆာဗာမျာသပါရဟိသော ယုံကဌည်စိတ်ချရသော ဝဘ်ဆိုက် hosting ကို ဝယ်ယူပါ | ProHoster