Google မှ ၂၀၀၉ ခုနှစ်ကတည်းက ရှိနေခဲ့သော Windows Kernel Bug တွင်တွင်ကျယ်ကျယ် အမြတ်ထုတ်ခံရမှုအား ထုတ်ဖော်လိုက်ခြင်း
ထုတ်ဝေသည့်ရက်: ၂၀၂၀ နို ၂ · သတင်းခန်း · 1 မိနစ်ဖတ်ရန်

Google ၏ ပရောဂျက်ဇီးရိုးအဖွဲ့သည် တိုက်ခိုက်သူများမှ တွင်ကျယ်စွာအသုံးပြုလာခဲ့သော Windows 7 မှ နောက်ဆုံးဗားရှင်း Windows 10 တိုင်အောင် Windows ၏ operating system များထဲရှိ အားနည်းချက်တစ်ရပ် တည်ရှိနေမှုအား ဖော်ထုတ်ပြလိုက်သည်။
တွင်တွင်ကျယ်ကျယ် အသုံးပြုခံရပြီးသော အားနည်းချက်တစ်ခုအား တွေ့ရှိခြင်းမှာ အဆိုးရွားဆုံးဖြစ်နိုင်ချေအနေအထား ဖြစ်သည်။ မည်သူမျှ သတိမထားမိသော ဆိုးရွားသည့်အားနည်းချက်တစ်ခုအား ရှာဖွေတွေ့ရှိသည်မှာ ဆိုးရွားလှပြီဖြစ်သော်လည်း အချိန်အတိုင်းအတာတစ်ခုအထိတိုင် မည်မျှကြာကြာတည်ရှိနေခဲ့သည်ကို မသိခဲ့ခြင်းအပေါ် ရှာဖွေသိရှိရခြင်းမှာ ပို၍ပင် ဆိုးရွားလှသည်။
အခြား အားနည်းချက်များကဲ့သို့ပင် ဤတစ်ခုမှာလည်း အကျိုးအမြတ်များ ထုတ်ခြင်းအကြောင်းပင်ဖြစ်ပြီး ဆိုလိုသည်မှာ တိုက်ခိုက်သူများမှ ထိန်းချုပ်ခွင့်များရရှိနိုင်ခြင်းပေတည်း။ Zerologon အားနည်းချက် အစီရင်ခံချက်များမှာ ဆက်လက်ထွက်ရှိနေပြီး အခြားတခုမှာ စက်ဝန်းအတွင်း ရောက်ရှိနေပြီးဖြစ်သည်။
“Windows Kernel Cryptography Driver (cng.sys) သည် \Device\CNG စက်တစ်ခုအား user-mode ပရိုဂရမ်များထံတွင် ပေါ်သွားပြီး အသေးအဖွဲမဟုတ်သော input structure များ နှင့်အတူ IOCTLs ၏ အမျိုးအစားတစ်ခုအား ထောက်ပံ့ပေးသည်” ဟု Google ပရောဂျက်ဇီးရိုး ၏ Mateusz Jurczyk နှင့် Sergei Glazunov မှ” ပြောကြားခဲ့သည်။ “၎င်းသည် (sandbox escape ကဲ့သို့) အကျိုးအမြတ်မြှင့်တက်လာမှုအတွက် အမြတ်ထုတ်ခံရနိုင်သည့် အတွင်းပိုင်းရယူနိုင်သော တိုက်ခိုက်မှုမျက်နှာပြင်တစ်ခုအား ဖွဲ့စည်းထားသည်။”
အဖွဲ့မှ Windows 10 1903 (64-bit) ၏ နောက်ဆုံးပေါ် တည်ဆောက်မှုတစ်ခုပေါ်တွင် အလုပ်လုပ်သည့် အယူအဆထောက်ခံချက်တစ်ခုကို ပေးထားပြီးဖြစ်သော်လည်း သုတေသီများမှ bug နှင့် နောက်ဆက်တွဲအားနည်းချက်မှာ အနည်းဆုံးတော့ Windows 7 မှစ၍ တည်ရှိနေသည်ဟု ပြောဆိုကြသည်။ ဤအရာမှာ အမှန်ပင် ကိစ္စရပ်များအား ရှုပ်ထွေးစေသည်မှာ ၎င်းတွင် (၅ ရာခိုင်နှုန်းခန့်) ကြီးမားသော ဈေးကွက်ရှယ်ယာတစ်ခု ရှိနေသေးပြီး operating system မှာ update များ ဆက်လက် မရရှိတော့သောကြောင့် ဖြစ်သည်။
ပုံမှန်အားဖြင့် ဆိုးရွားသောအားနည်းချက်များ ပေါ်ထွက်လာလျှင် သုတေသီများနှင့် ကုမ္ပဏီများသည် ထုတ်ဖော်မှုအပေါ် ပူးပေါင်းလုပ်ဆောင်ကြသောကြောင့် ပုံမှန်အားဖြင့် ရက်ပေါင်း ၉၀ ကြာလေ့ရှိသည့် patch တစ်ခုကို ထုတ်ပေးရန် လုံလောက်သောအချိန် ရသည်။ သို့သော် အဖွဲ့မှပြောကြားသည်မှာ ၎င်းတို့တွင် bug မှာ တွင်ကျယ်စွာအသုံးပြုခြင်းခံရသည့် သက်သေရှိပြီး ၎င်းတို့မှ Microsoft အား ခုနစ် ရက်သာ အချိန်ပေးခဲ့သည်။
အားနည်းချက် ဖော်ထုတ်ခြင်းမှာ ကုမ္ပဏီများအား မြန်ဆန်သောလုပ်ဆောင်မှု ယူရန် တိုက်တွန်းပြီး ၎င်းသည် ကွန်ယက် နှင့် အိုင်တီ ထိန်းချုပ်သူများအား ဖြစ်နိုင်ချေပြဿနာတစ်ခုအပေါ် သတိပြုမိလာရန် အခွင့်ပေးသည်။ ပရောဂျက်ဇီးရိုး၏ နည်းပညာဆိုင်ရာ ဦးဆောင်သူ Ben Hawkes မှ အမြတ်ထုတ်ခြင်းသည် လာမည့် နိုဝင်ဘာ ၃ ယူအက်စ် သမ္မတဆိုင်ရာ ရွေးကောက်ပွဲ နှင့် လုံးဝ ပတ်သက်မှု မရှိကြောင်း ပြောဆိုခဲ့သည်။
Microsoft မှ နိုဝင်ဘာ ၁၀ တွင် patch တစ်ခုအား ထုတ်ပြန်ပေးသင့်သည်။
ဆက်စပ်ဆောင်းပါးများ

Protecting Your Family from the Terrifying "Crying Child" AI Scam
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၂၁
ဆောင်းပါးဖတ်ရန်
What is a Data Breach? And why is Bitdefender the ultimate secure solution?
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၁၉
ဆောင်းပါးဖတ်ရန်
Football Fever: Don’t Let Scammers Score Against Your Digital Security
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇွန် ၁၅
ဆောင်းပါးဖတ်ရန်
Android Users Must Watch! 3 Settings to Lock Your Phone and Protect Against Banking Apps Scams (Latest Update)
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇွန် ၁၂
ဆောင်းပါးဖတ်ရန်
Hackers Don't Just Target Big Companies - Your Business Is Next
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ မေ ၂၉
ဆောင်းပါးဖတ်ရန်