Computer Security नाम: हैकिंग क्षमताओं के साथ WRECK कमजोरियाँ शाखा साइबरस्क्यू

नाम: हैकिंग क्षमताओं के साथ WRECK कमजोरियाँ शाखा साइबरस्क्यू

साइबर अपराधी आमतौर पर अपने हैकिंग अभियानों में सहायता के लिए दुर्भावनापूर्ण सॉफ़्टवेयर पर भरोसा करते हैं। हालांकि, उनके मैलवेयर अनुप्रयोगों का उपयोग तब तक संभव नहीं हो सकता है जब तक कि वे पहले एक संक्रमण वेक्टर की पहचान करने और उनका शोषण करने का प्रबंधन नहीं करते हैं। यही कारण है कि इंटरनेट से जुड़े उपकरणों के मालिकों को हमेशा सम्मानित एंटीवायरस सॉफ़्टवेयर का उपयोग करने की सलाह दी जाती है, लेकिन उन्हें अपने उपकरणों के लिए नवीनतम फर्मवेयर अपडेट और पैच लागू करने के लिए भी नहीं भूलना चाहिए। इस तरह, वे सक्रिय कमजोरियों और सुरक्षा छिद्रों की संख्या को कम कर सकते हैं, जिसका साइबर अपराधी फायदा उठा सकेंगे।

आम धारणा के विपरीत, साइबर क्रिमिनल केवल आधुनिक सॉफ्टवेयर में कमजोरियों की तलाश करने वाले समूह नहीं हैं - व्हाइट-हैट हैकर्स, जो अच्छे लोग हैं, वे कमजोरियों के लिए आधुनिक सॉफ्टवेयर का परीक्षण करने और एक बुरे दिमाग वाले खतरे से पहले उन्हें कम करने के लिए अथक प्रयास कर रहे हैं। उन्हें गाली देना। कमजोरियों के एक नए खोजे गए सेट के बारे में हाल ही में जारी किए गए अपडेट में से एक को NAME: WRECK कहा जाता है, और यह DNS (डोमेन नाम सिस्टम) प्रोटोकॉल से संबंधित नौ कारनामों को शामिल करता है।

NAME के बारे में डरावनी बात: WRECK कमजोरियां यह है कि वे एक विशेष सॉफ्टवेयर तक सीमित नहीं हैं - इसके बजाय, वे सैकड़ों लाखों उपकरणों में उपयोग किए जा रहे लोकप्रिय टीसीपी / आईपी स्टैक का हिस्सा हैं। ये टीसीपी / आईपी स्टैक मूल रूप से छोटे पुस्तकालय हैं, जिनका उपयोग इन डिवाइसों में इंटरनेट कनेक्टिविटी को सक्षम करने के लिए किया जाता है, और इससे लाखों डिवाइसों पर संभावित हमला हो सकता है। NAME की धमकी के कारण: WRECK कमजोरियां FreeBSD, Nucleus NET, NetX और IPnet हैं।

  • FreeBSD का उपयोग आमतौर पर वाणिज्यिक नेटवर्क सॉफ़्टवेयर, फ़ायरवॉल, प्रिंटर, कंप्यूटर और विभिन्न प्रकार के नेटवर्किंग उपकरणों पर किया जाता है।
  • IPNet रूटर्स, फ़ायरवॉल, प्रिंटर और औद्योगिक उपकरणों में प्रमुख है।
  • न्यूक्लियस NET सभी प्रकार के उपकरणों में पाया जाता है - उपभोक्ता उपकरण से लेकर विमानन और स्वास्थ्य सेवा में उपयोग किए जाने वाले उच्च-ग्रेड सिस्टम तक।
  • NetX का उपयोग स्मार्ट डिवाइस, प्रिंटर और औद्योगिक नियंत्रण प्रणाली (ICS) में किया जाता है।

हालांकि NAME: WRECK कमजोरियों के बारे में पूरी तरह से खुलासा नहीं किया गया है, लेकिन हमलावर जो इसका फायदा उठाते हैं, वे कमजोर डिवाइस पर पूरा नियंत्रण हासिल कर सकते हैं। शोषण का दुरुपयोग होने के आधार पर, अपराधी सिस्टम के कॉन्फ़िगरेशन, अनुमतियों और अन्य को संशोधित करने की क्षमता भी प्राप्त कर सकते हैं। कहने की जरूरत नहीं है कि NAME: WRECK कमजोरियों को प्रभावित पक्षों द्वारा संबोधित किया जाएगा, और आपके उपकरणों में नवीनतम फर्मवेयर अपडेट लागू करने से इन कमजोरियों का उपयोग करने वाले हमलों को कम करने में मदद मिलेगी।

लोड हो रहा है...