ඔබට පද්ධතියේ වරප්‍රසාද තීව්‍ර කිරීමට ඉඩ සලසන නව දුර්වලතා Windows හි සොයා ගෙන ඇත.

වින්ඩෝස් මත සොයා ගන්නා ලදී පද්ධතියට ප්‍රවේශ වීමට ඉඩ සලසන නව දුර්වලතා මාලාවක්. SandBoxEscaper යන අන්වර්ථ නාමය යටතේ පරිශීලකයෙකු එකවර දෝෂ තුනක් සඳහා සූරාකෑම් ඉදිරිපත් කළේය. පළමුවැන්න ඔබට කාර්ය කාලසටහන භාවිතා කරමින් පද්ධතියේ පරිශීලක වරප්‍රසාද වැඩි කිරීමට ඉඩ සලසයි. බලයලත් පරිශීලකයෙකු සඳහා, පද්ධති සඳහා අයිතිවාසිකම් වැඩි කළ හැකිය.

ඔබට පද්ධතියේ වරප්‍රසාද තීව්‍ර කිරීමට ඉඩ සලසන නව දුර්වලතා Windows හි සොයා ගෙන ඇත.

දෙවන දෝෂය වින්ඩෝස් දෝෂ වාර්තා කිරීමේ සේවාවට බලපායි. මෙය සාමාන්‍යයෙන් ප්‍රවේශ විය නොහැකි ගොනු වෙනස් කිරීමට ප්‍රහාරකයන්ට එය භාවිතා කිරීමට ඉඩ සලසයි. අවසාන වශයෙන්, තුන්වන සූරාකෑම Internet Explorer 11 හි ඇති අවදානමක වාසිය ලබා ගනී. එය සාමාන්‍යයට වඩා ඉහළ මට්ටමේ වරප්‍රසාද සහිතව JavaScript කේතය ක්‍රියාත්මක කිරීමට භාවිතා කළ හැක.

මෙම සියලු සූරාකෑම් සඳහා පරිගණකයට සෘජු ප්‍රවේශයක් අවශ්‍ය වුවද, අඩුපාඩු පැවතීම භයානක ය. පරිශීලකයා තතුබෑම් හෝ වෙනත් සමාන මාර්ගගත වංචා ක්‍රමවල ගොදුරක් බවට පත් වුවහොත් ඒවා විශේෂිත අනතුරක් ඇති කරයි.

සූරාකෑම් පිළිබඳ ස්වාධීන පරීක්ෂණයකින් පෙන්නුම් කළේ ඒවා OS හි 32-bit සහ 64-bit අනුවාද වල ක්‍රියා කරන බවයි. ක්‍රෝම් බ්‍රවුසරය භාවිතයෙන් වින්ඩෝස් හි පැරණි අනුවාදවල වරප්‍රසාද උත්සන්න වීමේ අවදානමක් ක්‍රියාත්මක කළ බව මාර්තු මාසයේදී ගූගල් වාර්තා කළ බව මතක තබා ගනිමු.

මයික්‍රොසොෆ්ට් තවමත් තොරතුරු පිළිබඳව අදහස් දක්වා නැත, එබැවින් පැච් එක දිස්වන්නේ කවදාද යන්න පැහැදිලි නැත. ඉදිරි දිනවලදී Redmond වෙතින් නිල ප්‍රකාශයක් ලැබෙනු ඇතැයි අපේක්ෂා කෙරේ, එබැවින් අපට කළ හැක්කේ බලා සිටීමයි.



මූලාශ්රය: 3dnews.ru

අදහස් එක් කරන්න