प्रीमियम डेटा अनलॉक करें: 50% तक की छूट InvestingProसेल को क्लेम करें

भारतीय साइबर एजेंसी ने एडोब प्रोडक्ट्स में कई बग को लेकर यूजर्स को किया सचेत

प्रकाशित 16/06/2022, 11:34 pm
© Reuters.  भारतीय साइबर एजेंसी ने एडोब प्रोडक्ट्स में कई बग को लेकर यूजर्स को किया सचेत
ADBE
-

नई दिल्ली, 16 जून (आईएएनएस)। भारतीय कंप्यूटर इमरजेंसी रिस्पांस टीम (सीईआरटी-इन) ने गुरुवार को एडोब (NASDAQ:ADBE) प्रोडक्टस में कई कमजोरियों पर एक सलाह जारी की जो हैकर्स को कंप्यूटर सिस्टम में घुसपैठ करने में मदद कर सकती है।इनडिजाइन (विंडोज और मैकओएस के लिए पुराने संस्करणों के साथ), इनकॉपी, इलस्ट्रेटर, ब्रिज और एनिमेट (और विंडोज और मैकओएस के लिए पुराने संस्करण) जैसे एडोब प्रोडक्टस में बग की सूचना मिली थी।

इलेक्ट्रॉनिक्स और सूचना प्रौद्योगिकी (एमईआईटीवाई) के अंतर्गत आने वाले सीईआरटी-इन ने कहा, एडोब प्रोडक्टस में कई कमजोरियां बताई गई हैं, जो एक अटैकर को उन्नत विशेषाधिकार प्राप्त करने, मनमाने कोड निष्पादित करने, फाइल सिस्टम पर मनमानी फाइलें लिखने और लक्षित सिस्टम पर मेमोरी लीक का कारण बनने की अनुमति दे सकती हैं।

राष्ट्रीय साइबर सुरक्षा एजेंसी के अनुसार, ये कमजोरियां एडोब प्रोडक्टस में अनुचित इनपुट सत्यापन, अनुचित प्राधिकरण, ढेर-आधारित बफर ओवरफ्लो, आउट-ऑफ-बाउंड राइट, आउट-ऑफ-बाउंड्स पढ़ने और मुफ्त दोषों के बाद उपयोग के कारण मौजूद हैं।

एक अटैकर पीड़ित को विशेष रूप से तैयार की गई फाइल या एप्लिकेशन खोलने के लिए राजी करके इन कमजोरियों का फायदा उठा सकता है।

इन कमजोरियों का सफल शोषण एक हमलावर को उन्नत विशेषाधिकार प्राप्त करने, मनमाना कोड निष्पादित करने, फाइल सिस्टम पर मनमानी फाइलें लिखने और लक्षित सिस्टम पर स्मृति रिसाव का कारण बनने की अनुमति दे सकता है।

सीईआरटी-इन ने यूजर्स को एडोब सिक्योरिटी अपडेट्स के भाग के रूप में उपयुक्त सॉ़फ्टवेयर अपडेट्स स्थापित करने की सलाह दी।

साइबर-सुरक्षा एजेंसी ने किर्टिक्स एप्लिकेशन डिलीवरी मैनेजमेंट (एडीएम) प्रोडक्टस में कई कमजोरियों की भी सूचना दी, जो एक दूरस्थ हमलावर को लक्षित सिस्टम पर सुरक्षा बाईपास और सेवा शर्तो से इनकार करने की अनुमति दे सकती है।

एजेंसी ने कहा कि इस भेद्यता का सफल शोषण एक दूरस्थ अटैकर को सुरक्षा को बायपास करने और प्रभावित डिवाइस पर अनुचित पहुंच नियंत्रण का कारण बन सकता है।

--आईएएनएस

एसकेके/एएनएम

नवीनतम टिप्पणियाँ

हमारा ऐप इंस्टॉल करें
जोखिम प्रकटीकरण: वित्तीय उपकरण एवं/या क्रिप्टो करेंसी में ट्रेडिंग में आपके निवेश की राशि के कुछ, या सभी को खोने का जोखिम शामिल है, और सभी निवेशकों के लिए उपयुक्त नहीं हो सकता है। क्रिप्टो करेंसी की कीमत काफी अस्थिर होती है एवं वित्तीय, नियामक या राजनैतिक घटनाओं जैसे बाहरी कारकों से प्रभावित हो सकती है। मार्जिन पर ट्रेडिंग से वित्तीय जोखिम में वृद्धि होती है।
वित्तीय उपकरण या क्रिप्टो करेंसी में ट्रेड करने का निर्णय लेने से पहले आपको वित्तीय बाज़ारों में ट्रेडिंग से जुड़े जोखिमों एवं खर्चों की पूरी जानकारी होनी चाहिए, आपको अपने निवेश लक्ष्यों, अनुभव के स्तर एवं जोखिम के परिमाण पर सावधानी से विचार करना चाहिए, एवं जहां आवश्यकता हो वहाँ पेशेवर सलाह लेनी चाहिए।
फ्यूज़न मीडिया आपको याद दिलाना चाहता है कि इस वेबसाइट में मौजूद डेटा पूर्ण रूप से रियल टाइम एवं सटीक नहीं है। वेबसाइट पर मौजूद डेटा और मूल्य पूर्ण रूप से किसी बाज़ार या एक्सचेंज द्वारा नहीं दिए गए हैं, बल्कि बाज़ार निर्माताओं द्वारा भी दिए गए हो सकते हैं, एवं अतः कीमतों का सटीक ना होना एवं किसी भी बाज़ार में असल कीमत से भिन्न होने का अर्थ है कि कीमतें परिचायक हैं एवं ट्रेडिंग उद्देश्यों के लिए उपयुक्त नहीं है। फ्यूज़न मीडिया एवं इस वेबसाइट में दिए गए डेटा का कोई भी प्रदाता आपकी ट्रेडिंग के फलस्वरूप हुए नुकसान या हानि, अथवा इस वेबसाइट में दी गयी जानकारी पर आपके विश्वास के लिए किसी भी प्रकार से उत्तरदायी नहीं होगा।
फ्यूज़न मीडिया एवं/या डेटा प्रदाता की स्पष्ट पूर्व लिखित अनुमति के बिना इस वेबसाइट में मौजूद डेटा का प्रयोग, संचय, पुनरुत्पादन, प्रदर्शन, संशोधन, प्रेषण या वितरण करना निषिद्ध है। सभी बौद्धिक संपत्ति अधिकार प्रदाताओं एवं/या इस वेबसाइट में मौजूद डेटा प्रदान करने वाले एक्सचेंज द्वारा आरक्षित हैं।
फ्यूज़न मीडिया को विज्ञापनों या विज्ञापनदाताओं के साथ हुई आपकी बातचीत के आधार पर वेबसाइट पर आने वाले विज्ञापनों के लिए मुआवज़ा दिया जा सकता है।
इस समझौते का अंग्रेजी संस्करण मुख्य संस्करण है, जो अंग्रेजी संस्करण और हिंदी संस्करण के बीच विसंगति होने पर प्रभावी होता है।
© 2007-2024 - फ्यूजन मीडिया लिमिटेड सर्वाधिकार सुरक्षित