"यदि कोई कर्मचारी अपना काम अच्छी तरह से करना चाहता है, तो उसे पहले अपने औजारों को तेज करना होगा।" - कन्फ्यूशियस, "द एनालेक्ट्स ऑफ कन्फ्यूशियस। लू लिंगगोंग"
मुखपृष्ठ > सॉफ्टवेयर ट्यूटोरियल > माइक्रोसॉफ्ट ऑफिस ऐप्स हैकर्स के लिए एक नया रास्ता प्रदान करते हैं

माइक्रोसॉफ्ट ऑफिस ऐप्स हैकर्स के लिए एक नया रास्ता प्रदान करते हैं

2024-08-14 को प्रकाशित
ब्राउज़ करें:192

Microsoft Office Apps Provide a New Path for Hackers

प्रश्न में दोष, जिसे "माइक्रोसॉफ्ट ऑफिस स्पूफिंग भेद्यता" उपनाम दिया गया है और सीवीई-2024-38200 के रूप में ट्रैक किया गया है, का फायदा उठाना अपेक्षाकृत आसान है। किसी हमलावर को अपने शिकार को दुर्भावनापूर्ण फ़ाइल खोलने या ख़राब प्रोग्राम चलाने के लिए बरगलाने की ज़रूरत नहीं है। माइक्रोसॉफ्ट के अनुसार, उन्हें बस पीड़ित को एक ऐसी वेबसाइट पर मार्गदर्शन करना होगा जिसमें एक "विशेष रूप से तैयार की गई फ़ाइल" हो।

निम्नलिखित उत्पाद CVE-2024-38200 से प्रभावित हैं:

  • माइक्रोसॉफ्ट ऑफिस 2016 (32-बिट और 64-बिट)
  • माइक्रोसॉफ्ट ऑफिस 2016 (32) -बिट और 64-बिट)
  • माइक्रोसॉफ्ट ऑफिस एलटीएससी 2021 (32-बिट और 64-बिट)
  • एंटरप्राइज के लिए माइक्रोसॉफ्ट 365 ऐप्स (32-बिट और 64-बिट)

    MITER का कहना है कि हमलावरों द्वारा इस भेद्यता का फायदा उठाने की अत्यधिक संभावना है। अपनी ओर से, माइक्रोसॉफ्ट शोषण क्षमता को "कम संभावना" के रूप में चिह्नित करता है, जिसका अर्थ है कि हमलावरों को शोषण के लिए आवश्यक दुर्भावनापूर्ण फ़ाइल बनाने का तरीका पता लगाने से पहले एक पैच उपलब्ध होना चाहिए। (किसी भी स्थिति में, जो व्यक्ति या संगठन आवश्यक सुरक्षा अद्यतन स्थापित करने में विफल रहते हैं, उन पर हमले का खतरा होगा।)

    माइक्रोसॉफ्ट सीवीई-2024-38200 की खोज का श्रेय प्रिवीसेक कंसल्टिंग के जिम रश और सिनैक रेड टीम के मेटिन को देता है। यूनुस कंडेमीर. जाहिर तौर पर, रश ने DEF CON 2024 (जो 8 अगस्त से 11 अगस्त तक चलेगा) में इस और अन्य Microsoft सॉफ़्टवेयर कमजोरियों पर चर्चा करने की योजना बनाई है।

    जो व्यक्ति माइक्रोसॉफ्ट ऑफिस के प्रभावित संस्करण का उपयोग करते हैं, उन्हें हमेशा की तरह अज्ञात वेबसाइटों (विशेषकर ईमेल के माध्यम से साझा की गई) को खोलने से बचना चाहिए। संगठन अपने जोखिम को कम करने के लिए और अधिक आक्रामक कदम उठा सकते हैं—Microsoft संवेदनशील उपयोगकर्ताओं को संरक्षित उपयोगकर्ता सुरक्षा समूह में जोड़ने का सुझाव देता है। फ़ायरवॉल और वीपीएन सेटिंग्स में टीसीपी 445/एसएमबी आउटबाउंड को ब्लॉक करने से संभावित एक्सपोज़र भी कम हो सकता है। इन दोनों परिवर्तनों को Microsoft के सुरक्षा पैच को स्थापित करने के बाद उलटा किया जा सकता है, जिसे अस्थायी रूप से 13 अगस्त के लिए नियोजित किया गया है।

    माइक्रोसॉफ्ट वर्तमान में विंडोज ऑपरेटिंग सिस्टम और इसके प्रथम-पक्ष ऐप्स में कई खामियों को दूर करने के लिए काम कर रहा है। इन खामियों में से एक, जो एक हमलावर को सिस्टम को "अनपैच" करने और पुराने कारनामों का लाभ उठाने की अनुमति दे सकती है, विशेष रूप से दिलचस्प और कपटी है।

    स्रोत: Microsoft BleepingComputer के माध्यम से

    आपके परिवर्तन सहेजे गए हैं

    ईमेल भेजा गया है

    ईमेल पहले ही भेजा जा चुका है

    कृपया अपना ईमेल पता सत्यापित करें।

    पुष्टिकरण ईमेल भेजें

    आप अनुसरण किए गए विषयों के लिए अपने खाते तक पहुंच गए हैं।

विज्ञप्ति वक्तव्य यह आलेख यहां पुन: प्रस्तुत किया गया है: https://www.howtogeek.com/microsoft-office-wlnerability-august-2024/ यदि कोई उल्लंघन है, तो कृपया इसे हटाने के लिए [email protected] से संपर्क करें।
नवीनतम ट्यूटोरियल अधिक>

चीनी भाषा का अध्ययन करें

अस्वीकरण: उपलब्ध कराए गए सभी संसाधन आंशिक रूप से इंटरनेट से हैं। यदि आपके कॉपीराइट या अन्य अधिकारों और हितों का कोई उल्लंघन होता है, तो कृपया विस्तृत कारण बताएं और कॉपीराइट या अधिकारों और हितों का प्रमाण प्रदान करें और फिर इसे ईमेल पर भेजें: [email protected] हम इसे आपके लिए यथाशीघ्र संभालेंगे।

Copyright© 2022 湘ICP备2022001581号-3