سافٹ ویئر اور سسٹمز میں vulnerbilitys in Software and systems میں تحفظات کو بہتر بنانے کے لیے نہایت ضروری ہے. حقیقی دنیا کی کیس کے مطالعے عام کمزوریوں اور مؤثر حل کی شناخت کرنے میں مدد کرتے ہیں. اس مضمون میں ان کے بارے میں غیر معمولی مثالیں اور ان کے بارے میں استعمال ہونے والے تناظر میں تحقیق کی گئی ہے۔

کیس مطالعے ۱ : دی ایکفکس ڈیٹا بُک

2017ء میں ایکویفکس نے لاکھوں صارفین پر اثرانداز ہونے والے ایک بڑے ڈیٹا کی خرابی کا تجربہ کیا۔اس حملے کی وجہ سے اپاچی اسٹرٹس فریم ورک میں ایک ولن کی وجہ سے ہوئی جو وقت کے ساتھ غیر فعال نہیں تھا۔ حملہ آوروں نے اس کمزوری کو زیر استعمال کیا تاکہ حساس ذاتی معلومات تک رسائی حاصل کی جا سکیں۔

اس حادثے نے بروقت سافٹ ویئر کی تجدید اور پیچنگ انتظامیہ کی اہمیت کو نمایاں کیا۔ایشنز نے مسلسل نگرانی اور ولنر نارنگ اسکیننگ کو ایسے ہی حملوں سے روکنے کے لیے عملی طور پر کام کرنا سیکھا۔

کیس مطالعے کا مطالعہ ۲ : وانا کرنسی حملہ

2017ء میں وانا کری نے دنیا بھر میں سینکڑوں ہزاروں کمپیوٹروں کو متاثر کیا۔ فدیہ کے ذریعے مائیکروسافٹ ونڈوز میں ایک ولن کی بے پناہ قیمت وصول کی گئی جسے سدا بہار بلاول کہا جاتا ہے۔اس حملے میں فائلوں کو اغوا کیا گیا اور فدیے کی ادائیگی کا مطالبہ کیا۔

مائیکروسافٹ کے جاری کردہ سیکورٹی پلیٹ فارم کا اطلاق خطرے سے دوچار ہونے پر ہوا۔اس حادثے نے باقاعدہ نظام تجدید اور بحالی کے لیے پشتو کی ضرورت پر زور دیا تاکہ فدیے کے آلات سے نقصان کم ہو سکے۔

عام حلات برائے انتظامیہ

  • ریلارنگ: [1] معلوم ونسبی اصلاحات کے لیے سافٹ ویئر اپ اپ ڈیٹ کرنے کے لیے قائم رکھیں۔
  • Vulnerinbility اسکیننگ: کمزوریوں کی شناخت کے لیے آلات استعمال کریں۔
  • Employee تربیت: Educate Of on security settlement.
  • ] Incident جوابی تدبیر: فوری طور پر توڑ پھوڑوں کو حل کرنے کے لیے تیاری کرنا۔