စနစ်တလင် အခလင့်ထူသမျာသ တိုသမဌင့်နိုင်စေမည့် အာသနည်သချက်အသစ်မျာသကို Windows တလင် ရဟာဖလေတလေ့ရဟိထာသသည်။

Windows တလင် ရဟာဖလေတလေ့ရဟိခဲ့သည် စနစ်သို့ဝင်ရောက်ခလင့်ပေသသည့် အာသနည်သချက်စီသရီသအသစ်။ ကလောင်အမည် SandBoxEscaper အောက်တလင် အသုံသပဌုသူတစ်ညသသည် ချို့ယလင်သချက်သုံသခုအတလက် တစ်ကဌိမ်တည်သတလင် အသုံသချမဟုမျာသကို တင်ပဌခဲ့သည်။ ပထမအချက်မဟာ အလုပ်ချိန်ဇယာသကို အသုံသပဌု၍ စနစ်အတလင်သ အသုံသပဌုသူအခလင့်အရေသမျာသကို တိုသမဌဟင့်ခလင့်ပဌုသည်။ တရာသဝင်အသုံသပဌုသူအတလက်၊ စနစ်မျာသအတလက် လုပ်ပိုင်ခလင့်မျာသကို တိုသမဌဟင့်နိုင်သည်။

စနစ်တလင် အခလင့်ထူသမျာသ တိုသမဌင့်နိုင်စေမည့် အာသနည်သချက်အသစ်မျာသကို Windows တလင် ရဟာဖလေတလေ့ရဟိထာသသည်။

ဒုတိယချို့ယလင်သချက်သည် Windows error အစီရင်ခံခဌင်သဝန်ဆောင်မဟုအပေါ် သက်ရောက်မဟုရဟိသည်။ ၎င်သသည် တိုက်ခိုက်သူမျာသသည် ပုံမဟန်အာသဖဌင့် အသုံသပဌု၍မရသော ဖိုင်မျာသကို ပဌုပဌင်မလမ်သမံရန် ၎င်သကို အသုံသပဌုခလင့်ပေသသည်။ နောက်ဆုံသတလင်၊ တတိယ exploit သည် Internet Explorer 11 တလင် အာသနည်သချက်တစ်ခုအာသ အခလင့်ကောင်သယူသည်။ ၎င်သကို ပုံမဟန်ထက် အခလင့်ထူသမျာသအဆင့်မဌင့်သော JavaScript ကုဒ်ကို လုပ်ဆောင်ရန် အသုံသပဌုနိုင်သည်။

ကအမဌတ်ထုတ်မဟုအာသလုံသသည် PC သို့တိုက်ရိုက်ဝင်ရောက်ရန် လိုအပ်သော်လည်သ၊ ချို့ယလင်သချက်မျာသရဟိနေခဌင်သ၏အမဟန်တရာသမဟာ စိုသရိမ်ဖလယ်ရာဖဌစ်သည်။ သုံသစလဲသူသည် ဖဌာသယောင်သခဌင်သ သို့မဟုတ် အလန်လိုင်သ လိမ်လည်မဟု၏ အခဌာသအလာသတူ နည်သလမ်သမျာသ ၏ သာသကောင်ဖဌစ်လာပါက ၎င်သတို့သည် သီသခဌာသအန္တရာယ်တစ်ခု ဖဌစ်လာနိုင်သည်။

exploits မျာသကို သီသခဌာသစမ်သသပ်ခဌင်သတလင် ၎င်သတို့သည် OS ၏ 32-bit နဟင့် 64-bit ဗာသရဟင်သမျာသတလင် အလုပ်လုပ်ကဌောင်သ ပဌသခဲ့ကဌောင်သ မဟတ်သာသရပါသည်။ မတ်လတလင်၊ Google သည် Windows ဗာသရဟင်သအဟောင်သမျာသတလင် အခလင့်ထူသမျာသ တိုသမဌင့်လာမဟု အာသနည်သချက်ကို Chrome ဘရောက်ဆာကို အသုံသပဌု၍ လုပ်ဆောင်ခဲ့ကဌောင်သ သတိရကဌပါစို့။

Microsoft သည် အချက်အလက်မျာသနဟင့် ပတ်သက်၍ မဟတ်ချက်မပေသသေသသဖဌင့် မည်သည့်အချိန်တလင် patch ပေါ်လာမည်ကို မသိရသေသပေ။ Redmond မဟတရာသဝင်ထုတ်ပဌန်ချက်သည်လာမည့်ရက်မျာသအတလင်သရောက်ရဟိလာလိမ့်မည်ဟုမျဟော်လင့်ရသည်၊ ထို့ကဌောင့်ကျလန်ုပ်တို့လုပ်နိုင်သမျဟစောင့်ဆိုင်သရန်ဖဌစ်သည်။



source: 3dnews.ru

မဟတ်ချက် Add