News (TA)

விண்டோஸ் புதுப்பிப்பு நோட்பேடில் உள்ள முக்கியமான குறைபாட்டை சரிசெய்கிறது, இது கணினிகளை தாக்குதலுக்கு ஆளாக்கும்

Microsoft 365
Microsoft 365 - Foto: IB Photography / Shutterstock.com

அதிக ஆபத்தாகக் கருதப்படும் ஒரு பாதுகாப்புக் குறைபாட்டை மைக்ரோசாப்ட் இந்த வாரம் நடுநிலையாக்கியது, இது விண்டோஸ் இயக்க முறைமை பயனர்களை ரிமோட் கோட் செயல்பாட்டிலிருந்து பாதுகாக்கிறது. வல்லுநர்களால் தொழில்நுட்ப ரீதியாக பட்டியலிடப்பட்ட பாதிப்பு, பாரம்பரிய உரை எடிட்டிங் பயன்பாட்டில் உள்ளது, இது சமீபத்தில் குறிப்பிடத்தக்க நவீனமயமாக்கலுக்கு உட்பட்டது. இந்த ஓட்டையைப் பயன்படுத்திக் கொள்ள குறிப்பாக கையாளப்பட்ட கோப்புகள் மூலம் சைபர் கிரைமினல்கள் இயந்திரத்தின் கட்டுப்பாட்டை எடுக்க இந்தப் பிரச்சனை அனுமதித்தது.

உறுதியற்ற தன்மை மார்க் டவுன் மொழிக்கான ஆதரவைப் பயன்படுத்திக் கொண்டது, இது கணினியைப் பயன்படுத்தும் டெவலப்பர்கள் மற்றும் உள்ளடக்கத்தை உருவாக்குபவர்களை இலக்காகக் கொண்ட மென்பொருளில் சமீபத்திய கூடுதலாகும். பாதிக்கப்பட்ட ஆவணத்தைத் திறப்பதன் மூலம், இயக்க முறைமையின் வழக்கமான பாதுகாப்பு வடிப்பான்கள் வழியாகச் செல்லாமல், முறையற்ற அணுகலை வழங்காமல், பயனர் கவனக்குறைவாக வெளிப்புற கட்டளைகளை அங்கீகரிக்க முடியும்.

Microsoft
Microsoft – ACHPF/ Shutterstock.com

பேட்ச் செவ்வாய் என அழைக்கப்படும் பிப்ரவரி 2026 மாதாந்திர பாதுகாப்பு இணைப்பு மூலம் இந்த பிழைத்திருத்தம் உலகளவில் விநியோகிக்கப்பட்டது. காலாவதியான இயந்திரங்களில் முக்கியமான தரவுகளைத் தேடும் சாத்தியமான தாக்குதலாளிகளுக்கான நுழைவாயிலை மூடுவதற்கு புதுப்பிப்பு கட்டாயம் என்று டிஜிட்டல் பாதுகாப்பு குழுக்கள் எச்சரிக்கின்றன.

தொழில்நுட்ப தோல்வியின் தோற்றம்

அட்டாக் வெக்டார், மென்பொருளில் ஏற்பட்ட மேம்பாட்டிலிருந்து முரண்பாடாக எழுந்தது, இது விண்டோஸ் 11 மற்றும் 10 இன் சமீபத்திய பதிப்புகளில் மிகவும் சிக்கலான வடிவமைப்பை விளக்கத் தொடங்கியது. நவீன அம்சங்களைச் செயல்படுத்துவது எளிய எடிட்டரை மிகவும் வலுவான கருவியாக மாற்றியது, ஆனால் வெளிப்புற அச்சுறுத்தல்களுக்கு அதன் வெளிப்பாடு மேற்பரப்பை விரிவுபடுத்தியது.

இந்த ஆண்டின் தொடக்கத்தில் மேற்கொள்ளப்பட்ட வழக்கமான பகுப்பாய்வுகளின் போது, ​​உட்பொதிக்கப்பட்ட இணைப்புகளின் செயலாக்கம் இலக்கு நெறிமுறைகளை போதுமான அளவில் சரிபார்க்கவில்லை என்று கண்டறியப்பட்டது. இதன் பொருள், ஒரு தீங்கிழைக்கும் கட்டளை, ஒரு உரைக் கோப்பில் உள்ள முறையான இணைப்பாக மாறுவேடமிட்டு, செயலின் போது பயனர் உள்நுழைந்த அதே அனுமதிகளுடன் செயல்படுத்தப்படலாம்.

சமூக பொறியியல் அபாயங்கள்

தாக்குதல் வெற்றிகரமாக இருக்க, பாதிக்கப்பட்டவரிடமிருந்து நேரடியான தொடர்பு தேவைப்பட்டது, பொதுவாக இணையத்தில் பொதுவான சமூக பொறியியல் உத்திகளால் தூண்டப்படுகிறது. ஃபிஷிங் பிரச்சாரங்கள் சிதைந்த கோப்புகளை மின்னஞ்சல் அல்லது நேரடி செய்திகள் வழியாக அனுப்பலாம், ஆவணத்தைத் திறந்து தீங்கிழைக்கும் உள்ளடக்கத்துடன் தொடர்பு கொள்ள இலக்கை நம்ப வைக்கும்.

கடுமையான சேதத்தை ஏற்படுத்த நிர்வாக சலுகைகள் தேவையில்லை என்றாலும், குறைபாடு தனிப்பட்ட கோப்புகளை அணுகவும் மற்ற தீம்பொருளை அமைதியாக நிறுவவும் அனுமதித்தது. சுரண்டல் முறையின் எளிமை பாதுகாப்பு சமூகத்தை கவலையடையச் செய்தது, உலகம் முழுவதும் உள்ள கார்ப்பரேட் மற்றும் வீட்டுச் சூழல்களில் பயன்பாடு எங்கும் பரவியுள்ளது.

பாதுகாப்பு நடைமுறைகள்

ஆபத்தைத் தணிப்பதற்கான முக்கிய பரிந்துரை டெவலப்பரின் அதிகாரப்பூர்வ சேனல்கள் மூலம் இயக்க முறைமையை உடனடியாக புதுப்பிப்பதை உள்ளடக்கியது. மேலும், தீங்கு விளைவிக்கும் குறியீட்டைக் கொண்ட சந்தேகத்திற்கிடமான இணைப்புகளைப் பதிவிறக்குவதைத் தவிர்க்க பாதுகாப்பான உலாவல் நடைமுறைகள் வலுப்படுத்தப்பட வேண்டும்.

சாதனத்தின் பாதுகாப்பை உறுதி செய்வதற்கான அத்தியாவசிய நடவடிக்கைகளைப் பார்க்கவும்:

  • Windows Update மெனுவில் நிலுவையில் உள்ள தொகுப்புகளை கைமுறையாக சரிபார்க்கவும்.
  • தெரியாத அனுப்புநர்களின் உரை கோப்புகளில் உள்ள இணைப்புகளைக் கிளிக் செய்வதைத் தவிர்க்கவும்.
  • உங்கள் வைரஸ் தடுப்பு மென்பொருளை செயலில் வைத்திருங்கள் மற்றும் அச்சுறுத்தல் வரையறைகளை புதுப்பித்த நிலையில் வைத்திருங்கள்.
  • நோய் எதிர்ப்பு சக்தியை உறுதிப்படுத்த, நிறுவப்பட்ட பயன்பாட்டின் பதிப்பு 11.2510 ஐ விட அதிகமாக இருப்பதை உறுதிப்படுத்தவும்.

நவீனமயமாக்கல் மற்றும் பாதுகாப்பு

செயற்கை நுண்ணறிவு மற்றும் உற்பத்தித்திறன் கருவிகளான Copilot மற்றும் டேப் சிஸ்டம் போன்றவற்றை நேரடியாக இயக்க முறைமையில் பயனர்களின் வாழ்க்கையை எளிதாக்கும் வகையில், நேட்டிவ் விண்டோஸ் அப்ளிகேஷன்களின் பரிணாமம் நிறுவனத்தின் உத்தியை பிரதிபலிக்கிறது. இருப்பினும், இந்த கூடுதல் சிக்கலுக்கு மிகவும் கடுமையான குறியீடு மறுஆய்வு நெறிமுறைகள் தேவைப்படுகின்றன, ஏனெனில் ஒரு காலத்தில் அடிப்படை எழுத்துக்களை மட்டுமே செயலாக்கிய வரலாற்று எளிய மென்பொருளானது இப்போது மாறும் செயலாக்கம் மற்றும் வெளிப்புற இணைப்புகளை கையாள்கிறது, புதிய ஹேக்கிங் தந்திரங்களை எதிர்கொள்வதில் டிஜிட்டல் ஒருமைப்பாட்டை பராமரிக்க டெவலப்பர்கள் மற்றும் இறுதி பயனர்கள் இருவரிடமிருந்தும் நிலையான விழிப்புணர்வு தேவைப்படுகிறது.

To Top