زوم ۾ نئين ڪمزوري ونڊوز تي پاسورڊ چوري ٿيڻ جي اجازت ڏئي ٿي

اسان وٽ وقت نه هو رپورٽ ڪرڻ ته هيڪرز جعلي زوم ڊومينز استعمال ڪري رهيا آهن مالويئر کي ورهائڻ لاءِ، جيئن هن آن لائن ڪانفرنسنگ پروگرام ۾ هڪ نئين خطري جي باري ۾ معلوم ٿيو. اهو ظاهر ٿئي ٿو ته ونڊوز لاءِ زوم ڪلائنٽ حملي ڪندڙن کي اجازت ڏئي ٿو ته صارف جي سند چوري ڪري آپريٽنگ سسٽم ۾ يو اين سي لنڪ ذريعي چيٽ ونڊو ۾ ڳالهائيندڙ ڏانهن موڪليو ويو.

زوم ۾ نئين ڪمزوري ونڊوز تي پاسورڊ چوري ٿيڻ جي اجازت ڏئي ٿي

هيڪرز استعمال ڪري سگھن ٿا "UNC-انجيڪشن» OS صارف کاتي جو لاگ ان ۽ پاسورڊ حاصل ڪرڻ لاءِ. اهو شايد ان حقيقت جي ڪري ٿي سگھي ٿو ته Windows هڪ فائل ڊائون لوڊ ڪرڻ لاءِ ريموٽ سرور سان ڳنڍڻ وقت سندون موڪلي ٿو. حملو ڪندڙ کي اهو ڪرڻو آهي ته فائل جي لنڪ ڪنهن ٻئي صارف کي زوم چيٽ ذريعي موڪليو ۽ ٻئي شخص کي ان تي ڪلڪ ڪرڻ لاءِ قائل ڪيو. ان حقيقت جي باوجود ته ونڊوز پاسورڊس انڪريپٽ ٿيل فارم ۾ منتقل ڪيا ويا آهن، حملي ڪندڙ جنهن هن خطري کي دريافت ڪيو اهو دعوي ڪري ٿو ته اهو مناسب اوزار سان ڊسڪ ڪري سگهجي ٿو جيڪڏهن پاسورڊ ڪافي پيچيده نه آهي.

جيئن ته زوم جي مقبوليت وڌي رهي آهي، اهو سائبر سيڪيورٽي ڪميونٽي جي ڇنڊڇاڻ هيٺ آيو آهي، جنهن نئين وڊيو ڪانفرنسنگ سافٽ ويئر جي ڪمزورين تي ويجھي نظر وجهڻ شروع ڪيو آهي. اڳي، مثال طور، اهو دريافت ڪيو ويو ته زوم ڊولپرز پاران اعلان ڪيل آخر کان آخر تائين انڪرپشن اصل ۾ غير حاضر هئي. گذريل سال دريافت ڪيل هڪ ڪمزوري، جنهن کي ممڪن بڻايو ويو ته ڪنهن ميڪ ڪمپيوٽر سان پري کان ڳنڍڻ ۽ مالڪ جي اجازت کان سواءِ وڊيو ڪيمرا آن ڪيو، ڊولپرز طرفان طئي ڪيو ويو آهي. بهرحال، زوم ۾ يو اين سي انجيڪشن سان مسئلي جو حل اڃا تائين اعلان نه ڪيو ويو آهي.

في الحال، جيڪڏهن توهان کي زوم ايپليڪيشن ذريعي ڪم ڪرڻ جي ضرورت آهي، اها سفارش ڪئي وئي آهي ته يا ته NTML سندن جي خودڪار منتقلي کي ريموٽ سرور ڏانهن منتقل ڪريو (ونڊوز سيڪيورٽي پاليسي سيٽنگون تبديل ڪريو)، يا صرف انٽرنيٽ سرف ڪرڻ لاءِ زوم ڪلائنٽ استعمال ڪريو.



جو ذريعو: 3dnews.ru

تبصرو شامل ڪريو