Google မှ ၂၀၀၉ ခုနှစ်ကတည်းက ရှိနေခဲ့သော Windows Kernel Bug တွင်တွင်ကျယ်ကျယ် အမြတ်ထုတ်ခံရမှုအား ထုတ်ဖော်လိုက်ခြင်း
ထုတ်ဝေသည့်ရက်: ၂၀၂၀ နို ၂ · သတင်းခန်း · 1 မိနစ်ဖတ်ရန်

Google ၏ ပရောဂျက်ဇီးရိုးအဖွဲ့သည် တိုက်ခိုက်သူများမှ တွင်ကျယ်စွာအသုံးပြုလာခဲ့သော Windows 7 မှ နောက်ဆုံးဗားရှင်း Windows 10 တိုင်အောင် Windows ၏ operating system များထဲရှိ အားနည်းချက်တစ်ရပ် တည်ရှိနေမှုအား ဖော်ထုတ်ပြလိုက်သည်။
တွင်တွင်ကျယ်ကျယ် အသုံးပြုခံရပြီးသော အားနည်းချက်တစ်ခုအား တွေ့ရှိခြင်းမှာ အဆိုးရွားဆုံးဖြစ်နိုင်ချေအနေအထား ဖြစ်သည်။ မည်သူမျှ သတိမထားမိသော ဆိုးရွားသည့်အားနည်းချက်တစ်ခုအား ရှာဖွေတွေ့ရှိသည်မှာ ဆိုးရွားလှပြီဖြစ်သော်လည်း အချိန်အတိုင်းအတာတစ်ခုအထိတိုင် မည်မျှကြာကြာတည်ရှိနေခဲ့သည်ကို မသိခဲ့ခြင်းအပေါ် ရှာဖွေသိရှိရခြင်းမှာ ပို၍ပင် ဆိုးရွားလှသည်။
အခြား အားနည်းချက်များကဲ့သို့ပင် ဤတစ်ခုမှာလည်း အကျိုးအမြတ်များ ထုတ်ခြင်းအကြောင်းပင်ဖြစ်ပြီး ဆိုလိုသည်မှာ တိုက်ခိုက်သူများမှ ထိန်းချုပ်ခွင့်များရရှိနိုင်ခြင်းပေတည်း။ Zerologon အားနည်းချက် အစီရင်ခံချက်များမှာ ဆက်လက်ထွက်ရှိနေပြီး အခြားတခုမှာ စက်ဝန်းအတွင်း ရောက်ရှိနေပြီးဖြစ်သည်။
“Windows Kernel Cryptography Driver (cng.sys) သည် \Device\CNG စက်တစ်ခုအား user-mode ပရိုဂရမ်များထံတွင် ပေါ်သွားပြီး အသေးအဖွဲမဟုတ်သော input structure များ နှင့်အတူ IOCTLs ၏ အမျိုးအစားတစ်ခုအား ထောက်ပံ့ပေးသည်” ဟု Google ပရောဂျက်ဇီးရိုး ၏ Mateusz Jurczyk နှင့် Sergei Glazunov မှ” ပြောကြားခဲ့သည်။ “၎င်းသည် (sandbox escape ကဲ့သို့) အကျိုးအမြတ်မြှင့်တက်လာမှုအတွက် အမြတ်ထုတ်ခံရနိုင်သည့် အတွင်းပိုင်းရယူနိုင်သော တိုက်ခိုက်မှုမျက်နှာပြင်တစ်ခုအား ဖွဲ့စည်းထားသည်။”
အဖွဲ့မှ Windows 10 1903 (64-bit) ၏ နောက်ဆုံးပေါ် တည်ဆောက်မှုတစ်ခုပေါ်တွင် အလုပ်လုပ်သည့် အယူအဆထောက်ခံချက်တစ်ခုကို ပေးထားပြီးဖြစ်သော်လည်း သုတေသီများမှ bug နှင့် နောက်ဆက်တွဲအားနည်းချက်မှာ အနည်းဆုံးတော့ Windows 7 မှစ၍ တည်ရှိနေသည်ဟု ပြောဆိုကြသည်။ ဤအရာမှာ အမှန်ပင် ကိစ္စရပ်များအား ရှုပ်ထွေးစေသည်မှာ ၎င်းတွင် (၅ ရာခိုင်နှုန်းခန့်) ကြီးမားသော ဈေးကွက်ရှယ်ယာတစ်ခု ရှိနေသေးပြီး operating system မှာ update များ ဆက်လက် မရရှိတော့သောကြောင့် ဖြစ်သည်။
ပုံမှန်အားဖြင့် ဆိုးရွားသောအားနည်းချက်များ ပေါ်ထွက်လာလျှင် သုတေသီများနှင့် ကုမ္ပဏီများသည် ထုတ်ဖော်မှုအပေါ် ပူးပေါင်းလုပ်ဆောင်ကြသောကြောင့် ပုံမှန်အားဖြင့် ရက်ပေါင်း ၉၀ ကြာလေ့ရှိသည့် patch တစ်ခုကို ထုတ်ပေးရန် လုံလောက်သောအချိန် ရသည်။ သို့သော် အဖွဲ့မှပြောကြားသည်မှာ ၎င်းတို့တွင် bug မှာ တွင်ကျယ်စွာအသုံးပြုခြင်းခံရသည့် သက်သေရှိပြီး ၎င်းတို့မှ Microsoft အား ခုနစ် ရက်သာ အချိန်ပေးခဲ့သည်။
အားနည်းချက် ဖော်ထုတ်ခြင်းမှာ ကုမ္ပဏီများအား မြန်ဆန်သောလုပ်ဆောင်မှု ယူရန် တိုက်တွန်းပြီး ၎င်းသည် ကွန်ယက် နှင့် အိုင်တီ ထိန်းချုပ်သူများအား ဖြစ်နိုင်ချေပြဿနာတစ်ခုအပေါ် သတိပြုမိလာရန် အခွင့်ပေးသည်။ ပရောဂျက်ဇီးရိုး၏ နည်းပညာဆိုင်ရာ ဦးဆောင်သူ Ben Hawkes မှ အမြတ်ထုတ်ခြင်းသည် လာမည့် နိုဝင်ဘာ ၃ ယူအက်စ် သမ္မတဆိုင်ရာ ရွေးကောက်ပွဲ နှင့် လုံးဝ ပတ်သက်မှု မရှိကြောင်း ပြောဆိုခဲ့သည်။
Microsoft မှ နိုဝင်ဘာ ၁၀ တွင် patch တစ်ခုအား ထုတ်ပြန်ပေးသင့်သည်။
ဆက်စပ်ဆောင်းပါးများ

Scam Alert: Fraudsters Impersonate Bitdefender in Fake Job Interviews
ထုတ်ဝေသည့်ရက်: ၂၀၂၅ နို ၂၅
ဆောင်းပါးဖတ်ရန်
CyberSec Vietnam Conference 2024
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ အောက် ၁၈
ဆောင်းပါးဖတ်ရန်
VPN အသုံးပြုခြင်း၏ အရေးကြီးမှု: ကိုယ်ပိုင်စရိတ္တနှင့် လုံခြုံမှုတိုးတက်အောင်အကောင်းမြင်ရန်
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ ဩ ၂၀
ဆောင်းပါးဖတ်ရန်
Bitdefender သည် ဘန်ကောက်တွင် ကျင်းပသည့် SIS Technology Showcase 2024 တွင် ရောင်ပြန်လင်းနေသည်
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ ဩ ၁၅
ဆောင်းပါးဖတ်ရန်