প্রস্তাবিত, 2024

সম্পাদকের পছন্দ

3 সপ্তাহের মধ্যে Windows এবং Samba ফাইল শেয়ারিংয়ের একটি জটিল ত্রুটি প্যাচ করতে প্রস্তুত করুন

Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाà¤

Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाà¤
Anonim

সিস্টেম অ্যাডমিনিস্ট্রেটরদের 1২ এপ্রিল 1২ তারিখে একটি গুরুতর দুর্বলতা নির্ধারণের জন্য প্রস্তুত হওয়া উচিত যেগুলি উইন্ডোজ এবং সার্ভারের সার্ভার মেসেজের প্রয়োগগুলি প্রভাবিত করে ব্লক (এসএমবি) প্রোটোকল।

স্যাম্বা সফ্টওয়্যারের মূল বিকাশকারী স্টিফান মেটজ্মেকার দ্বারা দুর্বলতা আবিষ্কৃত হয়, যা একটি SMB / CIFS (সার্ভার মেসেজ ব্লক / কমন ইন্টারনেট ফাইল সিস্টেম) নেটওয়ার্কিং প্রোটোকলের একটি জনপ্রিয় ওপেন-সোর্স প্রয়োগ। ।

SMB / CIFS ডিফল্টভাবে উইন্ডোজ দ্বারা প্রয়োগ করা হয়, যেখানে এটি নেটওয়ার্ক ফাইল এবং প্রিন্টার ভাগ করার জন্য ব্যবহৃত হয়। লিনাক্স এবং অন্যান্য ইউনিক্স-মত সিস্টেমগুলি সাব্বা সফটওয়্যার ব্যবহার করে একই প্রোটোকলের মাধ্যমে উইন্ডোজ সিস্টেমের সাথে সম্পৃক্ততা এবং ভাগ করে নিতে পারে।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়ার মুছে ফেলার পদ্ধতি]

"1২ ই এপ্রিল, ২01২ তারিখে, সার্নেট, সাম্বা টিম এবং মাইক্রোসফট মাইক্রোসফ্ট উইন্ডোজ এবং সাম্বার প্রায় সকল সংস্করণকে প্রভাবিত করে এমন একটি গুরুতর বাগ প্রকাশ করবে "। "বাগকে বলা হয় 'ব্যাডলক'।"

সাম্বা পরামর্শ, সহায়তা ও উন্নয়ন পরিষেবা প্রদান করে এমন কোম্পানীটিও badlock.org- এ একটি ওয়েবসাইট স্থাপন করেছে যেখানে প্রকাশের তারিখটি সম্পর্কে আরো বিস্তারিত তথ্য প্রকাশ করা হবে, যা মাইক্রোসফ্টের প্যাচ মঙ্গলবারের সাথে মিলিত হয় - সেদিন যখন মাইক্রোসফট তার মাসিক নিরাপত্তা আপডেটগুলি প্রকাশ করে।

badlock.org ওয়েবসাইটে একটি সতর্কবার্তা পাঠ করে "আজকের দিনে সমস্ত সিস্টেমগুলি প্যাচ করার জন্য নিজেকে প্রস্তুত করুন"। "আমরা নিশ্চিত যে সব প্রাসঙ্গিক তথ্য প্রকাশ করার পরেই শীঘ্রই শোষণ করা হবে।"

নিরাপত্তা সম্প্রদায়ের সদস্যদের কাছ থেকে টুইটারে ফটকা কিছুটা ধারণা রয়েছে যেখানে এই ত্রুটিটি হতে পারে। নামটি নিজেই মনে করিয়ে দেয় যে এটি ক্লায়েন্ট লক-হ্যান্ডলিং ব্যবস্থার সাথে সম্পর্কিত, এবং প্রকৃতপক্ষে ফাইলটি স্যাম্বা সোর্স কোডে রয়েছে যার নাম রাখা হয়েছে লক সি। যার একটি স্টেফান মেটজ্মেকারের কপিরাইট রয়েছে।

কারণ দুর্বলতা সাম্বা এবং উইন্ডোজ উভয়ই প্রভাবিত করে, যা প্রোটোকলের পৃথক প্রয়োগ, এটি একটি ভাল সুযোগ যে এটি আসলে একটি প্রোটোকল নকশা ত্রুটি।

"উভয় বিক্রেতারা দৃশ্যত প্যাচ অফার দিয়ে, এটা দুর্বলতা উভয় বিক্রেতাদের মধ্যে ইন্টিগ্রেশন মধ্যে, প্রতিটি দ্বারা পৃথক প্রয়োগ বিক্রেতার, বা এসএমবি / সিআইএফএস প্রোটোকল নিজেই (আমরা পরেরতে দৌড় করছি), "ব্রায়ান মার্টিন, নিরাপত্তা ব্লগের নিরাপত্তা ঝুঁকি ভিত্তিক নিরাপত্তা বিভাগে একটি ব্লগ পোস্টে বলেছেন।

যতদূর সম্ভব দুর্বলতা যায়, সার্নেট এর সিইও জোহানস লোক্সেন, টুইটারে বলেন যে "# ল্যাব এডমিন অ্যাকাউন্টের প্রত্যেকের জন্য অ্যাডমিন অ্যাকাউন্ট।" বার্তাটি থেকে মুছে ফেলা হয়েছে বলে মনে হয়, কিন্তু বিপণনের উদ্দেশ্যের জন্য SerNet এর ত্রুটি সম্পর্কিত বিতর্কের উপর একটি CSO নিবন্ধটি এটির একটি স্ক্রিনশট অন্তর্ভুক্ত করে।

বাগ এর অস্তিত্বের প্রকাশ, এমনকি নির্দিষ্ট প্রযুক্তিগত বিবরণ ছাড়াও, তিন সপ্তাহের মধ্যে অগ্রিম এছাড়াও নিরাপত্তা সম্প্রদায়ের কিছু সদস্য দ্বারা সমালোচিত হয়েছে কারণ এটি সম্ভাব্য হ্যাকার যথেষ্ট পরিমাণ এটি তাদের নিজের উপর এটি পেতে।

"12 ই এপ্রিল আগে Badlock লিকিং (বা স্বাধীনভাবে আবিষ্কৃত) বিস্তারিত বিবরণ 15 শতকরা 1/15 , "টুইটার বার্তাতে সুপরিচিত নিরাপত্তা গবেষক ডেভিড লাইটফিল্ড বলে।

Top