Zero Day Exploits

මැලිෂි හකර්ගේ ශුද්ධ ග්රිල්

තොරතුරු ආරක්ෂණ මාටර වලින් එකක් වන අතර ඔබේ පද්ධතිය ක්රමානුකූලව යාවත්කාලීන කර ඇත. තම නිෂ්පාදනවල නව අවදානමක් ගැන වෙළෙන්දන් ඉගෙන ගන්නා විට, 3 වන පාර්ශව පර්යේෂකයන්ගෙන් හෝ ඔවුන්ගේම සොයාගැනීම් මගින්, ඒවා කුහරයන් අලුත්වැඩියා කිරීම සඳහා හිස්පිළුම්, පැච්, සේවා ඇසුරුම් සහ ආරක්ෂක යාවත්කාලීන නිර්මාණය කරයි.

ද්වේෂසහගත වැඩසටහන හා වෛරස් ලේඛකයන් සඳහා වන ශුද්ධ ග්රාල් යනු "ශුන්ය දින සූරාකෑම" වේ. ශුන්ය දිනක සූරාකෑම යනු අවදානමට ලක්වීම සඳහා සූරාකෑම පෙර නිර්මාණය වී ඇති අතර, වෙළෙන්දාගේ අවදානම ඉගෙන ගන්නා දිනයේදීම මතුවේ. අන්තරායට භාජනය වීමේ වෛරසය හෝ පණුවා නිර්මාණය කිරීමෙන්, වෙළෙන්දා තවමත් නොදැන ඇති අතර දැනට නොමැති පොතක් නොමැති නිසා ප්රහාරකයාට උපරිම ව්යාකූලත්වය ඇති විය හැකිය.

සමහර අවධානම ජනමාධ්ය මගින් ශුන්යතාවය සූරාකෑමට ශුන්යය ලෙස නම් කරන ලද අතර, නමුත් ප්රශ්නය වන්නේ ශුන්ය දිනය කුමක් ද? බොහෝ අවස්ථාවලදී වෙළෙන්දා සහ ප්රධාන තාක්ෂණික සපයන්නන් සූරාකෑම නිර්මාණය වීමට පෙර හෝ අවදානම ප්රසිද්ධියේ හෙළිදරව් වීමට පෙර සති හෝ මාස කීපයක් පමණ දැන සිටිය හැක.

2002 පෙබරවාරි මාසයේ දී ප්රකාශයට පත් කරන ලද SNMP (සරල ජාල කළමනාකරණ ප්රොටොකෝලය) පිළිබඳ ප්රබල නිදසුනක් විය. ෆින්ලන්තයේ ඕලූ විශ්ව විද්යාලයේ සිසුන් 2001 වසරේ ගිම්හානයේ දී ප්රොපටීස් ව්යාපෘතියේ වැඩ කරමින් සිටියදී, 2001 ගිම්හානයේ දී දෝෂ ඇති විය. SNMPv1 (අනුවාදය 1).

SNMP යනු එකිනෙකා සමඟ කතා කිරීමට උපාංග සඳහා සරල ප්රොටොකෝලයයි . පරිපාලකවරුන් විසින් ජාල උපාංගයන් දුරස්ථ අධීක්ෂණ සහ වින්යාස කිරීම සඳහා සන්නිවේදන උපකරණ වෙත උපාංගය භාවිතා කරයි. SNMP ජාල දෘඩාංග (රවුටර, ස්විච්, හබ්, ආදිය), මුද්රණ යන්ත්ර, පිටපත් කරන්නෝ, ෆැක්ස් යන්ත්ර, ඉහළ පෙළේ පරිගණකගත වෛද්ය උපකරණ සහ සෑම මෙහෙයුම් පද්ධතියකම පාහේ ක්රියාත්මක වේ.

ඔවුන්ගේ PROTOS පරීක්ෂණ කට්ටලය භාවිතා කරමින් ඒවා බිඳ දැමීමට හෝ අක්රිය කිරීමට හැකි වූ බව සොයාගත් පසු ඔulu විශ්ව විද්යාලයේ ශිෂ්යයන් වින්ඩෝස් හි පවතින බලතල හා වචනය පිටතට දැනුම් දුන්නා. සෑම තොරතුරක්ම එම තොරතුරු මත රඳවා තබා තිබුනේ එය නිදහසේ හා ප්රසිද්ධියේ ලබාගත හැකි PROTOS පරික්ෂක කට්ටලයක් වන අතර එය SNMP උපාංග බිඳ දැමීම සඳහා සූරාකෑමේ කේතය භාවිතා කළ හැකි බවය. එවකට වෙලඳපොලවල් හා ලෝකය වත්මන් තත්වයට විසඳුම් සෙවීමට සහ නිදහස් කිරීමට පය තැබූවා පමනි.

ලෝකය කම්පනයට පත් වූ අතර අවදානම මුලින්ම සොයාගත් කාලයේ සිට මාස 6 කට වැඩි කාලයක් ගත වූ විට එය ශුන්ය දිනක සූරාකෑමක් ලෙස සලකනු ලැබිනි. ඒ හා සමානව, මයික්රොසොෆ්ට් නව හිඩැස් සොයා ගෙන ඇති අතර, නිතිපතා තම නිෂ්පාදනවල නව සිදුරු වලට අවවාද කරනු ලැබේ. ඒවායින් සමහරක් අර්ථ දැක්වීමේ කාරණයක් වන අතර, එය සැබවින්ම කිසියම් අඩුපාඩුවක් හෝ අවධානමක් බව Microsoft එකඟ විය හැකිය. එහෙත්, ඔවුන් එකඟ වන බොහෝ දෙනෙක් පවා අවධානම් තත්ත්වයන් ඇති වුවද, Microsoft විසින් නිකුත් කරන ලද ආරක්ෂණ යාවත්කාලීන හෝ සේවා පැකේජය නිකුත් කිරීමට පෙර සති හෝ මාස කීපයක් ගත විය හැකිය.

එක් ආරක්ෂක ආයතනයක් (PivX Solutions) Microsoft මයික්රොසොෆ්ට් විසින් දැනුවත් කර ඇති නමුත් තවමත් එය නොගැලපෙන මයික්රොසොෆ්ට් එක්ස්ට්රොයික් එක්ස්පීරාවේ අවදානම් ලැයිස්තුවක් පවත්වාගෙන යාම සඳහා භාවිතා කරන ලදී. වෙබ් අඩවියේ වෙනත් වෙබ් අඩවි දන්නා හඳුනන ලැයිස්තුවක් පවත්වා ගෙන යන හැකර් සහ අනිෂ්ට කේත කේත සංවර්ධනය කරන්නන් තොරතුරු වෙළඳුන්ගේ තොරතුරු ද දක්නට ලැබේ.

මෙම ශුන්ය දින සූරාකෑම නොපවතින බව කියන්නට නොවේ. අවාසනාවකට මෙන් එය බොහෝ විට බොහෝ විට වෙළෙන්දෝ හෝ ලෝකය කුහරය පිලිබඳව දැනුවත්ව සිටින විට එය කිසියම් පද්ධතියක් කඩාකප්පල් කරන ලද වෛරස් පරීක්ෂාවකට ලක් කිරීම හෝ දැනටමත් ව්යාප්ත වී ඇති වෛරස් විශ්ලේෂණය කිරීමේදී විශ්ලේෂණය කිරීම සඳහා අධිකරණ පරීක්ෂණයක් සිදු කරන විට එය ක්රියාත්මක වන්නේ කෙසේදැයි සොයා බලන්න.

වෙළෙන්දෝ මීට වසරකට පෙර අවදානමට ලක්වූවද, අද උදෑසන එය දැනගත්ද, අවධානම ප්රසිද්ධ කරනු ලබන විට සූරාබි කේතය පවතින්නේ නම් එය ඔබේ දින දර්ශනයෙහි ශුන්ය දිනක සූරාකෑමකි.

ශුන්ය දිනවල සුරක්ෂිතතාවන් ආරක්ෂා කිරීමට ඔබට කළ හැකි හොඳම දෙය වන්නේ හොඳ ආරක්ෂක ප්රතිපත්ති අනුගමනය කිරීමයි. ඔබේ ප්රති වෛරස් මෘදුකාංගය ස්ථාපනය කර තබා ගැනීමෙන්, ඔබ හානිකර විය හැකි විද්යුත් තැපැල් ලිපිගොනු ඇමුණුම් අවහිර කිරීම සහ ඔබ දැනටමත් දැන සිට ඇති දුර්වලතාවන් සමඟ ඔබේ පද්ධතිය අස්ථාපනය කිරීම මඟින් ඔබේ පද්ධතිය හෝ ජාලය බාහිරව 99% .

වර්තමානයේ නොදන්නා තර්ජන වලට එරෙහිව ආරක්ෂා කිරීම සඳහා හොඳම පියවරයන් වන්නේ දෘඩාංග හෝ මෘදුකාංග (හෝ දෙකම) ගිනි පවුරක් භාවිතා කිරීමයි. ඔබේ ප්රති වෛරස් මෘදුකාංගය තුළ පවා හාවිෂ්ඨ ස්කෑන් කිරීම (තවමත් නොදන්නා වෛරස් හෝ පණුවන් අවහිර කිරීමට භාවිතා කරන තාක්ෂණයක්) ඔබට ද සක්රිය කළ හැකිය. දෘඩාංග ගිනි පවුරක් සහිතව අනවශ්ය වාහන තදබදය වළක්වා ගැනීම මගින්, මෘදුකාංග ගිනි පවුරක් සමඟ ප්රවේශ වීම වැළැක්වීම හෝ අසාමාන්ය හැසිරීම් හඳුනා ගැනීමට උපකාර කිරීම සඳහා ඔබේ ප්රති-වයිරස මෘදුකාංග භාවිතා කිරීම ඔබට බිය විය හැකි බියජනක ශුන්ය දිනා ගැනීමෙන් ආරක්ෂා විය හැක.