Windows Update Downgrade Attack Unpatches நிறுவப்பட்ட புதுப்பிப்புகள்
Windows Update Downgrade Attack Unpatches Installed Updates
Windows Update தரமிறக்குதல் தாக்குதல் என்றால் என்னவென்று உங்களுக்குத் தெரியுமா? இந்தத் தாக்குதல் உங்கள் கணினியை எவ்வாறு பாதிக்கலாம்? Windows Update தரமிறக்குதல் தாக்குதலைத் தணிக்க அல்லது சரிசெய்ய முடியுமா? இப்போது இதைப் பாருங்கள் மினிடூல் விரிவான தகவல்களுக்கு வழிகாட்டி.Windows Update Downgrade Attack பற்றிய கண்ணோட்டம்
இணையப் பாதுகாப்பை மையமாகக் கொண்ட சமீபத்திய நிகழ்வு, பிளாக் ஹாட் மாநாடு நடத்தப்பட்டதை இணைய ஆர்வலர்கள் கவனித்திருக்கலாம். மாநாட்டில் பரவலான கவனத்தை ஈர்த்தது என்னவென்றால், சேஃப்பிரீச்சின் ஆராய்ச்சியாளர்கள் விண்டோஸ் புதுப்பிப்பு தரமிறக்குதல் தாக்குதலை வெளிப்படுத்தினர், இது பதிப்பு-ரோல்பேக் தாக்குதல் என்றும் அழைக்கப்படுகிறது. SafeBreach அறிக்கையின்படி, இது நோயெதிர்ப்பு, முழுமையாக புதுப்பித்த மென்பொருளை பழைய பதிப்பிற்கு மீட்டமைக்கும் தாக்குதலாகும், இது கணினி அமைப்பு கூறுகள், மென்பொருள், கோப்புகள் போன்றவற்றில் கடுமையான தாக்கங்களை ஏற்படுத்தக்கூடும்.
குறிப்பாக, தீங்கிழைக்கும் நடிகர்கள் Windows Update ஐ கையாளலாம் மற்றும் DLLகள், இயக்கிகள் மற்றும் NT கர்னல் போன்ற முக்கியமான இயக்க முறைமை கூறுகளை தரமிறக்க முடியும். இது Windows பாதுகாப்பு பாதிப்புகளை நிவர்த்தி செய்ய அல்லது சரிசெய்ய முழுமையாக ஆய்வு செய்யப்பட்டு வெளியிடப்பட்ட அனைத்து நிறுவப்பட்ட இணைப்புகளையும் பயனற்றதாக ஆக்குகிறது. செயல்பாட்டில், கணினி நிர்வாக உரிமைகள் உயர்த்தப்படலாம் மற்றும் பாதுகாப்பு அம்சங்களைத் தவிர்க்கலாம்.
SafeBreach இன் நடைமுறையின்படி, Windows Update தரமிறக்கத் தாக்குதலுக்கு முயற்சித்த பிறகு, பாதுகாப்பு புதுப்பிப்பின் புதிய பதிப்பு உள்ளது என்பதை Windows அமைப்பு அங்கீகரிக்கவில்லை, ஆனால் அதற்குப் பதிலாக கணினி ஏற்கனவே சமீபத்திய பதிப்பு என்று தெரிவித்தது. கூடுதலாக, Windows Update தரமிறக்குதல் தாக்குதலால் கணினி பாதிக்கப்பட்டுள்ளதை மீட்டெடுப்பு அல்லது ஸ்கேனிங் கருவிகளால் கண்டறிய முடியவில்லை.
சுருக்கமாக, இந்த தாக்குதல் கணினிக்கு கடுமையான தீங்கு விளைவிக்கும் மற்றும் தரவு கசிவு போன்ற மோசமான விளைவுகளுக்கு வழிவகுக்கும்.
மேலும் விரிவான விசாரணைத் தகவலுக்கு, SafeBreach இன் அறிக்கையைப் பார்க்கவும்: Windows Update மூலம் Windows தரமிறக்க தாக்குதல்கள் .
விண்டோஸ் வெளியிட்ட இரண்டு பொதுவான பாதிப்புகள் மற்றும் வெளிப்பாடுகள்
இந்த தாக்குதலுக்கு பதிலளிக்கும் வகையில் பாதிப்பை முழுமையாக சரிசெய்ய அல்லது குறைக்க மைக்ரோசாப்ட் இன்னும் மேம்படுத்தல் அல்லது பேட்சை வெளியிடவில்லை. அதிர்ஷ்டவசமாக, அது சுரண்டல் அபாயத்தைக் குறைக்க இரண்டு CVEகளை (CVE-2024-38202 மற்றும் CVE-2024-21302) வெளியிட்டுள்ளது. நீங்கள் அவற்றில் ஆர்வமாக இருந்தால், பின்வரும் இணையதளங்களுக்குச் சென்று அறிவுறுத்தல்களின்படி தகுந்த நடவடிக்கை எடுக்கலாம்.
தொடர்புடைய செயல்பாட்டு பரிந்துரைகளில் தணிக்கை பொருள் அணுகல் அமைப்பை உள்ளமைத்தல், காப்புப்பிரதி மற்றும் செயல்பாடுகளை மீட்டெடுப்பதற்கான அனுமதிகளுடன் பயனர்களை தணிக்கை செய்தல், அணுகல் கட்டுப்பாட்டு பட்டியல்களை செயல்படுத்துதல் போன்றவை அடங்கும்.
கணினி தாக்குதல்களைத் தடுப்பதற்கான பொதுவான நடவடிக்கைகள்
தினசரி கணினி பயன்பாட்டில், கணினியை தரமிறக்கும் தாக்குதல்கள் அல்லது பிற தாக்குதல்களில் இருந்து தடுக்க என்ன முறைகளைப் பயன்படுத்தலாம்? இங்கே சில பரிந்துரைகள் உள்ளன:
- எதிர்பாராத அபாயங்களைத் தவிர்க்க, அபாயகரமான ஆதாரங்கள் அல்லது இணையதளங்களிலிருந்து பயன்பாடுகள் அல்லது மென்பொருளைப் பதிவிறக்க வேண்டாம்.
- போன்ற பிணைய பாதுகாப்பு நடவடிக்கைகளை பயன்படுத்தவும் விண்டோஸ் ஃபயர்வால் கணினியைப் பாதுகாக்க நெட்வொர்க் போக்குவரத்தைக் கண்காணிக்கவும் வடிகட்டவும்.
- சந்தேகத்திற்கிடமான இணைப்புகள் அல்லது சுருக்கப்பட்ட கோப்புகளை விருப்பப்படி அணுக வேண்டாம்.
- Windows Update தரமிறக்குதல் தாக்குதல் நிறுவப்பட்ட Windows புதுப்பிப்புகளை திரும்பப் பெறலாம் என்றாலும், நீங்கள் உங்கள் கணினியை புதுப்பித்த நிலையில் வைத்திருக்க வேண்டும். இது உங்கள் கணினியில் வைரஸ்கள் மற்றும் தீம்பொருள்கள் ஊடுருவுவதைத் தடுப்பது மட்டுமல்லாமல், கணினி செயல்திறனை மேம்படுத்தவும் உதவும்.
- வழக்கமாக முக்கியமான கோப்புகளை காப்புப் பிரதி எடுக்கவும் தரவைப் பாதுகாக்க உங்கள் கணினியில் வெளிப்புற வன்வட்டுக்கு. பரிந்துரைக்கப்படும் தொழில்முறை தரவு காப்பு மென்பொருள் அடங்கும் MiniTool ShadowMaker , முதலியன
MiniTool ShadowMaker சோதனை பதிவிறக்கம் செய்ய கிளிக் செய்யவும் 100% சுத்தமான & பாதுகாப்பானது
மேலும் படிக்க:
கணினி தாக்குதல்கள் பெரும்பாலும் உங்கள் தரவை ஆபத்தில் ஆழ்த்துகின்றன. விண்டோஸ் கணினியில் நீக்கப்பட்ட அல்லது இழந்த தரவை மீட்டெடுக்க வேண்டும் என்றால், நீங்கள் பயன்படுத்தலாம் MiniTool ஆற்றல் தரவு மீட்பு . இது மிகவும் பாதுகாப்பான மற்றும் நம்பகமான தரவு மீட்பு மென்பொருளாக செயல்படுகிறது, இது அசல் தரவுகளுக்கு எந்த சேதத்தையும் கொண்டு வராமல் பல்வேறு கோப்புகளை மீட்டெடுக்க உதவுகிறது. இலவச பதிவிறக்கம், இலவச வட்டு ஸ்கேனிங், இலவச கோப்பு மாதிரிக்காட்சி மற்றும் 1 ஜிபி இலவச தரவு மீட்பு ஆகியவற்றை ஆதரிக்கும் இலவச பதிப்பை இந்த மென்பொருள் வழங்குகிறது. தேவைப்பட்டால், நீங்கள் பதிவிறக்கம் செய்து முயற்சி செய்யலாம்.
MiniTool பவர் டேட்டா மீட்பு இலவசம் பதிவிறக்கம் செய்ய கிளிக் செய்யவும் 100% சுத்தமான & பாதுகாப்பானது
பாட்டம் லைன்
சுருக்கமாக, இந்தக் கட்டுரையில் Windows Update தரமிறக்குதல் தாக்குதலின் சுருக்கமான அறிமுகம், அது என்ன, அது உங்கள் கணினியை எவ்வாறு பாதிக்கலாம் என்பது உட்பட. கூடுதலாக, இது கணினி பாதுகாப்பு தடுப்புக்கான சில பொதுவான முன்னெச்சரிக்கைகளை விவரிக்கிறது.