নেটস্ক্যানটুলস বেসিক 2.5 ডিওএস অ্যাটাকের পক্ষে ক্ষতিগ্রস্থ

সুরক্ষা / নেটস্ক্যানটুলস বেসিক 2.5 ডিওএস অ্যাটাকের পক্ষে ক্ষতিগ্রস্থ 1 মিনিট পঠিত

ডিএনএস এবং আইপি ঠিকানা সরঞ্জাম। পিসি ও প্রযুক্তি কর্তৃপক্ষ



পরিষেবা দুর্বলতার স্থানীয় অস্বীকৃতি আবিষ্কার করা হয়েছে নেটস্ক্যানটুলস বেসিক সংস্করণ ফ্রিওয়্যার সংস্করণ 2.5। এটি প্যাকেজটিকে প্রোগ্রামের উদ্দেশ্যে ব্যবহারকারী থেকে দূরে সরিয়ে নেওয়ার পক্ষে ঝুঁকিপূর্ণ করে তোলে কারণ সফ্টওয়্যারটি একটি শোষণযোগ্য অ্যাক্সেস চ্যানেলের মাধ্যমে স্বেচ্ছাসেবীর অনুরোধগুলি দিয়ে উপচে পড়েছে। এই জাতীয় অনুরোধগুলি সিস্টেমে ক্র্যাশ ঘটানোর ব্যবস্থা করে যা এটির প্রক্রিয়াগুলি চালানো থেকে বিরত রাখে, সরঞ্জাম প্যাকেজের উদ্দেশ্যপ্রাপ্ত উদ্দেশ্যকে কলুষিত করে এবং ব্যবহারকারীরা যে অফারগুলি করতে পারে সেগুলি গ্রহণ করতে বাধা দেয়।

নেটস্ক্যানটুলস ইঞ্জিনিয়ার, কম্পিউটার বিজ্ঞানী, প্রযুক্তি বিশেষজ্ঞ, গবেষক, সিস্টেম সিকিউরিটি অফিসার এবং সাইবার ক্রাইমের সাথে সম্পর্কিত আইন প্রয়োগকারী কর্মকর্তাদের জন্য নকশাকৃত নেটওয়ার্ক সরঞ্জামগুলির একটি সেট। এটি এমন সমস্ত নেটওয়ার্ক ক্রিয়াকলাপ সম্পাদন করার জন্য ডিজাইন করা একটি প্যাকেজের মধ্যে একক ফাংশন সম্পাদন করার জন্য ডিজাইন করা সমস্ত সরঞ্জামের বিস্তৃত বিন্যাসকে একত্রিত করে। ফ্রিওয়্যারের একটি প্রাথমিক সংস্করণ বাড়ির ব্যবহারকারীদের জন্যও বিদ্যমান এবং সফ্টওয়্যারটির পিছনের উদ্দেশ্যটি একাধিক নেটওয়ার্কিং সরঞ্জামকে একক সহজ প্যাকেজ হিসাবে ব্যবহারের কেন্দ্রে পরিণত করতে পারে। নেটস্ক্যানটুলস প্যাকেজটি বেসিক, এলই এবং প্রো প্যাকেজগুলিতে বিদ্যমান। এই দুর্বলতার দ্বারা প্রভাবিত বিশেষ প্যাকেজটি নেটস্ক্যানটুলস বেসিক ফ্রিওয়্যার যা ব্যবহারকারীদের আইপি / হোস্টনেম রেজোলিউশন এবং কম্পিউটার ডিএনএস তথ্য, পিং, গ্রাফিকাল পিং, পিং স্ক্যানার, ট্রেস্রোয়েট এবং টুল হুইস এর জন্য ডিএনএস সরঞ্জাম সরবরাহ করার জন্য ডিজাইন করা হয়েছে।



নেটস্ক্যানটুলস বেসিক সংস্করণ ডস দুর্বলতা ক্রাশ নিম্নলিখিত দ্বারা পুনরুত্পাদন করা যেতে পারে। প্রথমে পাইথন কোডটি চালান 'পাইথন নেটস্ক্যানটুলস_ বেসিক_এডিশন_2.5.py'। এরপরে নেটস্ক্যানটুলস_ব্যাসিক_ সংস্করণ .5.৫.txt খুলুন এবং ক্লিপবোর্ডে এর সামগ্রীগুলি অনুলিপি করুন। তারপরে, NstBasic.exe> ​​পিং এবং ট্রেস্রোয়েট সরঞ্জামগুলি> টার্গেটের হোস্টনাম বা আইপিভি 4 ঠিকানাতে ক্লিপবোর্ডটি পিং করে আটকান। পিং সম্পাদন করুন এবং আপনি পর্যবেক্ষণ করবেন যে সিস্টেমটি ক্র্যাশ করেছে। এই দুর্বলতাটি উইন্ডোজ 10 প্রো x64 এস এর সফটওয়্যারের 2.5 সংস্করণে লুই মার্টিনেজ আবিষ্কার করেছিলেন। এই দুর্বলতায় এখনও পর্যন্ত কোনও সিভিই সনাক্তকরণ কোড বরাদ্দ করা হয়নি এবং বিক্রেতাকে অবহিত করা হয়েছে কিনা তাও পরিষ্কার নয়। যেহেতু দুর্বলতা স্থানীয়ভাবে শোষণযোগ্য, তাই এটি ঝুঁকির তুলনামূলকভাবে কম ডিগ্রী হিসাবে বিবেচিত হয় তবে যদি কোনও সিস্টেম যদি ম্যালওয়্যার দ্বারা সংক্রামিত হয় যা সিস্টেমের সুযোগ-সুবিধাগুলি দিয়ে স্বেচ্ছাচারিত কমান্ড কার্যকর করতে সক্ষম হয় তবে ফ্রিওয়্যারটি বারবার ডস দ্বারা ক্র্যাশ হতে পারে, এটি সম্পাদন করতে অক্ষম উদ্দেশ্যে পরিষেবা।