CVE-2023-29336: यदि आप Windows 11 पर नहीं हैं, तो आप जोखिम में हैं

एक नया शोध दिखाता है कि आपको कितनी आसानी से हैक किया जा सकता है।

  • शोध में जोर दिया गया है कि विंडोज 11 सिस्टम इस भेद्यता से सुरक्षित हैं।
  • हालाँकि, यदि आप पुराने Windows संस्करणों पर हैं, तो आप एक महत्वपूर्ण जोखिम में हैं।
  • सौभाग्य से, आप हमेशा अपने विंडोज़ को नवीनतम संस्करण में अपडेट कर सकते हैं।
सीवीई-2023-29336

CVE-2023-29336 ने विंडोज के सभी संस्करणों को काफी नुकसान पहुंचाया है। भेद्यता का सीवीएसएस स्कोर 7.8 है, और जो कोई भी इसका सफलतापूर्वक दोहन करता है, उसे यह विशेषाधिकार प्रदान करता है। मूल रूप से, यदि आपका कंप्यूटर इस भेद्यता से प्रभावित होगा, तो आप इसकी सभी पहुँच खो सकते हैं।

भेद्यता Win32k.sys Windows घटक के भीतर रहती है, जो ऑपरेटिंग सिस्टम में एक अभिन्न ड्राइवर फ़ाइल है। यह ड्राइवर फाइल यूजर-मोड एप्लिकेशन और विंडोज ग्राफिकल सबसिस्टम के बीच इंटरफेस प्रदान करती है। वहां से, हमलों में पीसी का आसानी से फायदा उठाया जा सकता है।

Microsoft ने इस CVE-2023-29336 भेद्यता को पिछले महीने जारी करके संबोधित किया पैच मंगलवार हो सकता है. और, मामलों को अत्यावश्यक बनाने के लिए, रिलीज़ के समय भेद्यता का सक्रिय रूप से शोषण किया जा रहा था।

एक महीने बाद, साइबर सुरक्षा न्यूमेन साइबर के शोधकर्ताओं ने इसका गहन विश्लेषण प्रकाशित किया CVE-2023-29336 भेद्यता, एक PoC (अवधारणा का प्रमाण) के साथ Windows सर्वर पर इसका शोषण 2016.

यदि आप Windows 11, 10 पर नहीं हैं तो आपको अभी भी CVE-2023-29336 भेद्यता हमले का खतरा है

शोध के अनुसार, इस विशेष भेद्यता का दोहन करना वास्तव में कोई चुनौतीपूर्ण कार्य नहीं है। इसका मतलब है कि हैकिंग की प्रतिभा वाला हर व्यक्ति आपके कंप्यूटर पर हमला कर सकता है। और यदि आप अभी तक विंडोज 11, या 10 पर नहीं हैं, जिसे महत्वपूर्ण अपडेट प्राप्त हुए हैं, विशेष रूप से इस भेद्यता के लिए, तो आप महत्वपूर्ण जोखिम में हो सकते हैं।

इस विशेष भेद्यता का शोषण आम तौर पर महत्वपूर्ण चुनौतियों का सामना नहीं करता है। पहले लिखने के ऑपरेशन पर नियंत्रण पाने के लिए अलग-अलग तरीकों की तलाश करने के अलावा मुक्त स्मृति से पुनः कब्जा किए गए डेटा का उपयोग करते हुए, विशेष रूप से उपन्यास शोषण की कोई आवश्यकता नहीं है तकनीक।हालांकि कुछ संशोधन हो सकते हैं, यदि इस मुद्दे को पूरी तरह से संबोधित नहीं किया जाता है, तो यह पुराने सिस्टम के लिए सुरक्षा जोखिम बना रहता है।

न्यूमेन साइबर

इसलिए, यदि आप पुराने विंडोज संस्करणों पर समझदार डेटा के साथ काम कर रहे हैं, तो हो सकता है कि आप विंडोज 10 या 11 में अपडेट करना चाहें। और अगर आपको डर है कि ऐसा करते समय आप अपना डेटा खो देंगे, तो आपको यह पता होना चाहिए आप विंडोज 11 में अपडेट कर सकते हैं और अपनी फाइलें रख सकते हैं.

सुरक्षा फर्म भी GitHub पर शोषण का कोड पोस्ट किया. यदि आप उन कुछ सौ पंक्तियों को देखने में रुचि रखते हैं जो कुछ समय से पीसी को नष्ट कर रही हैं, तो एक नज़र डालें।

हालाँकि, Win32k.sys दोष जो CVE-2023-29336 भेद्यता होने की अनुमति देता है, विंडोज 11 पर गैर-शोषण योग्य है।

लेकिन पुराने विंडोज़ संस्करण इतने भाग्यशाली नहीं हैं। और शायद यह शोध दूसरों को जल्द से जल्द विंडोज 11 पर आने के लिए प्रोत्साहित करे।

आप इस भेद्यता के बारे में क्या सोचते हैं? क्या आपके पास इसका कोई अनुभव है? नीचे टिप्पणी अनुभाग में हमें बताएं।

Microsoft क्लाउड सर्वर डेटा उल्लंघन लाखों का डेटा उजागर करता है

Microsoft क्लाउड सर्वर डेटा उल्लंघन लाखों का डेटा उजागर करता हैसाइबर सुरक्षा

इज़राइल स्थित सुरक्षा शोधकर्ता नोम रोटेम और रैन लोकर ने हाल ही में एक असुरक्षित डेटाबेस समस्या की पहचान की जिसने 80 मिलियन अमेरिकी परिवारों के संवेदनशील डेटा को उजागर किया। शोधकर्ताओं ने खुलासा किय...

अधिक पढ़ें
एप्लिकेशन गार्ड अविश्वसनीय कार्यालय दस्तावेजों को ब्लॉक कर देगा

एप्लिकेशन गार्ड अविश्वसनीय कार्यालय दस्तावेजों को ब्लॉक कर देगामाइक्रोसॉफ्ट 365विंडोज सैंडबॉक्ससाइबर सुरक्षा

डिफेंडर एप्लिकेशन गार्ड एक सुरक्षा तकनीक है जिसे किसी भी अविश्वसनीय फ़ाइलों को सैंडबॉक्स करने के लिए डिज़ाइन किया गया है।माइक्रोसॉफ्ट घोषणा की कि इसकी रक्षकआवेदनरक्षक के लिये कार्यालय में व्यवस्थाप...

अधिक पढ़ें
BlueBorne भेद्यता सभी ब्लूटूथ-सक्षम डिवाइसों को खतरे में डालती है

BlueBorne भेद्यता सभी ब्लूटूथ-सक्षम डिवाइसों को खतरे में डालती हैब्लूटूथसाइबर सुरक्षा

कुछ चीजें हैं जो एक ही समय में इतने सारे उपकरणों को जोड़ती हैं जैसे ब्लूटूथ. हालांकि, जब इतना महत्वपूर्ण मानक अब सुरक्षित नहीं है, सुरक्षा के मामले में वास्तव में बुरी चीजें हो सकती हैं। दुर्भाग्य ...

अधिक पढ़ें