Cilad xagga amniga ah oo Windows ah ayaa u oggolaanaysa codsiyada inay socdaan oggolaansho la'aan

daaqadaha

Warka waxaa lagu daabacay webka Casey Smith, oo ah cilmi baare xagga amniga ah oo ka yimid Colorado (USA), oo qaylo dhaan gelisay markii ay ogaatay khalkhal amni. Wareegyo ganacsi oo isdaba joog ah oo Windows 7 ah ee nidaamkan qalliinka (sidoo kale Windows 10), gaar ahaan, oo leh Shaqada AppLocker.

AppLocker waa muuqaal cusub oo lagu soo bandhigay Windows 7 iyo Windows Server 2008 R2 taas oo u oggolaanaysa maamulayaasha inay caddeeyaan kaas oo adeegsadayaasha ama kooxaha ay ku wadi karaan codsiyada urur, iyada oo ku saleysan aqoonsiyada faylka gaarka ah. Isticmaalka astaanta, waxaad abuuri kartaa xeerar taxane ah oo u oggolaanaya ama diidaya isticmaalayaasha fulinta codsiyada. Shaqo la mid ah Linux ACL liisaska laakiin leh qaab fulin oo ka duwan dhinaca kale, codsiga 32, Khadka amarka korantada ee loo adeegsan karo diiwaangelinta iyo soo ridida DLLs, waxay u oggolaaneysaa beddelka nidaamka diiwaangelinta iyada oo aan loo baahnayn wax oggolaansho ah ama mudnaan fulineed, sida uu Smith ku sheegay boggiisa. Sidaad tilmaamtay, tani waxay macnaheedu noqon kartaa in maamuleyaal badan ay ku adkaato inay ogaadaan ama isbeddel lagu sameeyo nidaamka.

Cilladan amniga ah sidaa darteed waxay kuu ogolaaneysaa inaad maamusho barnaamijyada xun kombiyuutaradaas halista ku jira, xitaa haddii AppLocker la rakibay, muuqaal ah mabda'kiisu yahay amniga. Maxaa intaa ka badan, uma baahna helitaanka maamulka ama wax ka badalida diiwaanka nidaamka, sidaa darteed waxaas oo dhan waxaa lagu daray intaas way adagtahay in lala socdo. Jilicsanaantaan waxaa la ogaaday usbuucii la soo dhaafay welina ma saxin shirkadda Microsoft lafteeda. Waqtigan xaadirka ah qoraaga warka wuxuu kaliya wax ka qoray helitaankiisa wuxuuna daabacay qoraalka cadeynaya sheegashadiisa.

In kasta oo Microsoft ay bilaabeyso cabir qaar ka mid ah si loo saxo cillad yaraanta ku jirta nidaamkeeda, Casey Smith ayaa taa muujisay waa suurtagal in la joojiyo Regsvr32.exe iyo Regsvr64.exe adoo adeegsanaya firewall-ka nidaamka qalliinka laftiisa.


Ka tag faalladaada

cinwaanka email aan la daabacin doonaa. Beeraha loo baahan yahay waxaa lagu calaamadeeyay la *

*

*

  1. Masuul ka ah xogta: Miguel Ángel Gatón
  2. Ujeedada xogta: Xakamaynta SPAM, maaraynta faallooyinka.
  3. Sharci: Oggolaanshahaaga
  4. Isgaarsiinta xogta: Xogta looma gudbin doono dhinacyada saddexaad marka laga reebo waajibaadka sharciga ah.
  5. Kaydinta xogta: Macluumaadka ay martigelisay Shabakadaha Occentus (EU)
  6. Xuquuqda: Waqti kasta oo aad xadidi karto, soo ceshan karto oo tirtiri karto macluumaadkaaga.