Win32k.sys భద్రతా లోపం నుండి మీ విండోలను ఎలా రక్షించుకోవాలి

విషయ సూచిక:

వీడియో: Dame la cosita aaaa 2024

వీడియో: Dame la cosita aaaa 2024
Anonim

మీకు తెలిసినట్లుగా, గూగుల్ ఈ వారం ప్రారంభంలో విండోస్ కెర్నల్‌లో హానిని వెల్లడించింది. ఇది చాలా దుర్బలత్వాల మాదిరిగానే, దాడి చేసేవారిని భద్రతా చర్యలను దాటవేయడానికి అనుమతిస్తుంది మరియు ప్రభావిత వినియోగదారు వ్యవస్థపై పూర్తి నియంత్రణను పొందగలదు.

గూగుల్ ప్రకారం, దుర్బలత్వం “WW_CHILD కు సెట్ చేయబడిన GWL_STYLE తో విండో హ్యాండిల్‌పై GWLP_ID సూచిక కోసం win32k.sys సిస్టమ్ కాల్ NtSetWindowLongPtr () ద్వారా ప్రేరేపించబడుతుంది.” ఇతర మాటలలో, మేము చెప్పినట్లుగా, దాడి చేసేవారు మీ సిస్టమ్‌లోకి ప్రవేశించవచ్చు. వారి హానికరమైన సాఫ్ట్‌వేర్‌ను అమలు చేయడానికి ప్రత్యేక హక్కులు తీసుకోవడం. విండోస్ యొక్క అన్ని వెర్షన్లలో ఈ దుర్బలత్వం అందుబాటులో ఉంది.

మైక్రోసాఫ్ట్ సమస్య గురించి తెలుసుకున్నప్పటికీ, ఈ దుర్బలత్వాన్ని పరిష్కరించడానికి కంపెనీ ఇప్పటికీ చట్టబద్ధమైన పాచ్‌ను విడుదల చేయలేదు. ఈ చిమ్మట యొక్క ప్యాచ్ మంగళవారం మన ముందు ఉన్నందున, ఈ సందర్భంగా మైక్రోసాఫ్ట్ నుండి ప్యాచ్‌ను విడుదల చేయాలని భావిస్తున్నారు. కానీ అప్పటి వరకు ఏమిటి?

Win32k.sys భద్రతా లోపం నుండి మీ కంప్యూటర్‌ను ఎలా రక్షించుకోవాలి

ఈ భద్రతా లోపం నుండి మిమ్మల్ని మీరు సాధ్యమైనంత సురక్షితంగా ఉంచడానికి మీరు చేయగలిగే కొన్ని విషయాలు ఉన్నాయి. మైక్రోసాఫ్ట్ మాదిరిగా కాకుండా, అడోబ్ ఇటీవల ఫ్లాష్‌ను ప్యాచ్‌తో అప్‌డేట్ చేసింది, కాబట్టి ఫ్లాష్ యొక్క తాజా వెర్షన్‌ను అమలు చేయడం వల్ల హానిని తొలగిస్తుంది. అడోబ్ యొక్క సాఫ్ట్‌వేర్ భద్రతా దాడుల యొక్క సాధారణ లక్ష్యంగా ప్రసిద్ది చెందింది కాబట్టి, సంస్థ త్వరగా పనిచేయడం ఆశ్చర్యం కలిగించదు.

విండోస్ 10, గూగుల్ క్రోమ్ మరియు మైక్రోసాఫ్ట్ ఎడ్జ్ కోసం అత్యంత ప్రాచుర్యం పొందిన బ్రౌజర్‌ల విషయంలో కూడా ఇదే జరుగుతుంది. ఈ బ్రౌజర్‌లు ఇప్పటికే ఇటువంటి బెదిరింపులకు పరిష్కారాలను అందిస్తున్నాయి, కాబట్టి మీరు తాజా వెర్షన్‌లను ఉపయోగిస్తున్నారని నిర్ధారించుకోండి.

మైక్రోసాఫ్ట్ యొక్క టెర్రీ మైర్సన్ విండోస్ డిఫెండర్ యాక్టివేట్ చేసిన వినియోగదారులు కూడా దాడుల నుండి సురక్షితంగా ఉంటారని చెప్పారు:

" విండోస్ డిఫెండర్ అడ్వాన్స్‌డ్ థ్రెట్ ప్రొటెక్షన్ (ఎటిపి) ను ఎనేబుల్ చేసిన కస్టమర్‌లు ఎటిపి యొక్క సాధారణ ప్రవర్తన గుర్తింపు విశ్లేషణలు మరియు నవీనమైన బెదిరింపు తెలివితేటలకు కృతజ్ఞతలు తెలుపుతూ స్ట్రాంగ్టియం యొక్క ప్రయత్నాలను కనుగొంటారు".

అయితే, ఈ 'పరిష్కారాలు' విండోస్ 10 కి మాత్రమే వర్తిస్తాయి. మీరు విండోస్ యొక్క పాత సంస్కరణను నడుపుతున్నట్లయితే, మీరు చాలా ఎక్కువగా బహిర్గతం అవుతారు. మీరు చేయగలిగేది ఏమిటంటే, కొమోడో ఐస్‌డ్రాగన్ వంటి కొన్ని భద్రతా-ఆధారిత బ్రౌజర్‌లతో ఇంటర్నెట్‌ను బ్రౌజ్ చేయడం లేదా మైక్రోసాఫ్ట్ ప్యాచ్‌ను అందించే వరకు నెట్‌వర్కింగ్‌ను పూర్తిగా నిలిపివేయడం.

మైక్రోసాఫ్ట్ సూచించే మరో పరిష్కారం విండోస్ 10 కి అప్‌గ్రేడ్ చేయడం చాలా బాగుంది, కాని ఇది కోర్ విండోస్ 7 అభిమానులకు క్లిన్‌చర్‌గా ఉంటుందని మేము అనుకోము. అయినప్పటికీ, వారు చివరికి ఎలాగైనా అప్‌గ్రేడ్ చేయవలసి ఉంటుంది, కానీ ఇది మరొక రోజు కథ.

Win32k.sys భద్రతా లోపం నుండి మీ విండోలను ఎలా రక్షించుకోవాలి