
14 जनवरी, 2020: आज माइक्रोसॉफ्ट ने अपने मासिक पैच जारी किए और उनमें से तीन गंभीर गंभीरता 1 समस्याएँ थीं जिन पर आपको तुरंत ध्यान देने की आवश्यकता है। व्यवसायों को इन चेतावनियों को प्राथमिकता देने के लिए भेद्यता चेतावनी प्रबंधन प्रक्रिया का उपयोग करना चाहिए और जल्द से जल्द पैचिंग की योजना बनानी चाहिए। कृपया साइबरहूट की इस विशेष ब्लॉग सलाह को एक बहुत ही असामान्य परिस्थिति मानें और जल्द से जल्द उचित कार्रवाई करें। इसे परिप्रेक्ष्य में रखने के लिए - मेरे सभी साइबर सुरक्षा स्रोत एक ही बात का सुझाव दे रहे हैं। CISA जैसी सरकारी साइबर सुरक्षा निगरानी संस्थाओं ने अपना दूसरा पैच जारी किया है। आपातकालीन निर्देश इन कमजोरियों के लिए हमेशा तत्पर रहें। यह गंभीर है।
क्रिप्टोएपीआई स्पूफिंग भेद्यता – CVE-2020-0601: यह भेद्यता 32- या 64-बिट विंडोज 10 ऑपरेटिंग सिस्टम चलाने वाली सभी मशीनों को प्रभावित करती है, जिसमें विंडोज सर्वर संस्करण 2016 और 2019 भी शामिल हैं।
Windows RD गेटवे और Windows रिमोट डेस्कटॉप क्लाइंट भेद्यताएँ – CVE-2020-0609, CVE-2020-0610, और CVE-2020-0611: ये कमज़ोरियाँ विंडोज सर्वर 2012 और उसके बाद के संस्करणों को प्रभावित करती हैं। इसके अलावा, CVE-2020-0611 विंडोज 7 और उसके बाद के संस्करणों को प्रभावित करता है।
परामर्श का यह खंड इन कमजोरियों का फायदा उठाने पर पड़ने वाले संभावित प्रभाव को रेखांकित करता है।
क्रिप्टोएपीआई स्पूफिंग भेद्यता – CVE-2020-0601:
Windows RD गेटवे और Windows रिमोट डेस्कटॉप क्लाइंट भेद्यताएँ – CVE-2020-0609, CVE-2020-0610, और CVE-2020-0611:
वास्तव में हाँ।वाह!इन कमज़ोरियों का पता पहली बार NSA ने लगाया और सीधे माइक्रोसॉफ्ट को इसकी सूचना दी। इसका मतलब है कि हमारे पास इन पैच को बिना किसी बड़े जोखिम के लागू करने के लिए बहुत कम समय है।
हालाँकि, इंटरनेट पर बहुत कम समय बिताने का मतलब कई दिन या सप्ताह हो सकता है।
माइक्रोसॉफ्ट द्वारा आज जारी किए गए पैच का विश्लेषण करके, हैकर्स तुरंत पहचान सकते हैं कि कौन सा कोड बदला गया है। ये पैच हैकर्स के लिए एक ख़ज़ाने के नक्शे की तरह हैं, जो सोर्स कोड में बदलाव करके, उन्हें रिवर्स इंजीनियरिंग करके, तब तक उनका पीछा करते हैं जब तक उन्हें कमज़ोरी का पता नहीं चल जाता। फिर वे इसे हथियार बना लेते हैं। it उन्हें। इस समय, राष्ट्र-राज्यों और हैकर समूहों द्वारा इन कमज़ोरियों की पहचान करके उन्हें हथियार बनाने की होड़ मची हुई है। हमारे पास कुछ दिन, शायद हफ़्ते, हैं, इससे पहले कि ये कमज़ोरियाँ हथियार बन जाएँ और आपके सिस्टम का शोषण करना शुरू कर दें।
आपका विंडोज संस्करण क्रमांक भिन्न हो सकता है, लेकिन यह वह अपडेट है जिसे आप चाहते हैं - यहां जाएं सेटिंग > अद्यतन और सुरक्षा > Windows अद्यतन:

https://cyber.dhs.gov/ed/20-02/
https://www.us-cert.gov/ncas/alerts/aa20-014a
ब्रायन क्रेब्स साइबर सुरक्षा समाचार ब्लॉग
सोफोस साइबर सुरक्षा ब्लॉग - माइक्रोसॉफ्ट की गंभीर कमजोरियाँ = अभी पैच करें
नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।
vCISOs के लिए एक व्यावहारिक संक्षिप्त विवरण: वह चेतावनी जिसे हमने अनदेखा किया या समझ नहीं पाए। वर्षों से, सबसे विश्वसनीय...
अधिक पढ़ें
फर्जी सीईओ को असली रकम मिलने से पहले ही वरिष्ठ कार्यकारी अधिकारी बनकर धोखाधड़ी करने वालों को पहचानने के लिए एक गाइड। यह...
अधिक पढ़ें
कृत्रिम बुद्धिमत्ता (या एआई) फिशिंग ईमेल को और अधिक स्मार्ट, मैलवेयर को और अधिक चालाक और क्रेडेंशियल चोरी को आसान बना रही है...
अधिक पढ़ेंपारंपरिक फिश परीक्षण को मात देने वाले सकारात्मक दृष्टिकोण के साथ मानवीय जोखिमों पर अधिक पैनी नजर रखें।
