ಪ್ಯಾಚ್ ಸಾಕಾಗದೇ ಇದ್ದಾಗ – ಗಿಗಾಓಮ್

ಪ್ಯಾಚ್ ಸಾಕಾಗದೇ ಇದ್ದಾಗ – ಗಿಗಾಓಮ್


ಕಾರ್ಯನಿರ್ವಾಹಕ ಬ್ರೀಫಿಂಗ್

ಏನಾಯಿತು:

16,000 ಕ್ಕೂ ಹೆಚ್ಚು ಫೋರ್ಟಿನೆಟ್ ಫೈರ್‌ವಾಲ್‌ಗಳಲ್ಲಿ ಗುಪ್ತ ಮತ್ತು ನಿರಂತರ ಹಿಂಬಾಗಿಲನ್ನು ಕಂಡುಹಿಡಿಯಲಾಗಿದೆ. ಇದು ಹೊಸ ದುರ್ಬಲತೆ ಅಲ್ಲ – ಆಕ್ರಮಣಕಾರರು ಮೂಲ ದೋಷಗಳನ್ನು ಸರಿಪಡಿಸಿದ ನಂತರವೂ ಅನಧಿಕೃತ ಪ್ರವೇಶವನ್ನು ನಿರ್ವಹಿಸಲು ಸಿಸ್ಟಮ್‌ನ ಸೂಕ್ಷ್ಮ ಭಾಗವನ್ನು (ಭಾಷಾ ಫೈಲ್‌ಗಳು) ದುರ್ಬಳಕೆ ಮಾಡಿಕೊಂಡ ಪ್ರಕರಣವಾಗಿದೆ.

ಇದರ ಅರ್ಥವೇನು:

“ಸುರಕ್ಷಿತ” ಎಂದು ಪರಿಗಣಿಸಲಾದ ಸಾಧನಗಳು ಇನ್ನೂ ರಾಜಿಯಾಗಬಹುದು. ಆಕ್ರಮಣಕಾರರು ಫೈಲ್ ಸಿಸ್ಟಂನಲ್ಲಿ ಇರಿಸಲಾದ ಸಾಂಕೇತಿಕ ಲಿಂಕ್‌ಗಳ ಮೂಲಕ ಸೂಕ್ಷ್ಮ ಸಿಸ್ಟಮ್ ಫೈಲ್‌ಗಳಿಗೆ ಓದಲು-ಮಾತ್ರ ಪ್ರವೇಶವನ್ನು ಹೊಂದಿದ್ದರು – ಸಾಂಪ್ರದಾಯಿಕ ದೃಢೀಕರಣ ಮತ್ತು ಪತ್ತೆಹಚ್ಚುವಿಕೆಯನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ಬೈಪಾಸ್ ಮಾಡುತ್ತಾರೆ. ತಿಂಗಳ ಹಿಂದೆ ಸಾಧನವನ್ನು ಪ್ಯಾಚ್ ಮಾಡಿದ್ದರೂ ಸಹ, ಆಕ್ರಮಣಕಾರರು ಸ್ಥಳದಲ್ಲಿರಬಹುದು.

ವ್ಯಾಪಾರ ಅಪಾಯ:

  • ಸೂಕ್ಷ್ಮ ಕಾನ್ಫಿಗರೇಶನ್ ಫೈಲ್‌ಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸುವುದು (ವಿಪಿಎನ್, ನಿರ್ವಾಹಕ ಮತ್ತು ಬಳಕೆದಾರರ ಡೇಟಾ ಸೇರಿದಂತೆ)
  • ಗ್ರಾಹಕರು ಎದುರಿಸುತ್ತಿರುವ ಮೂಲಸೌಕರ್ಯವು ರಾಜಿ ಮಾಡಿಕೊಂಡರೆ ಖ್ಯಾತಿಯ ಅಪಾಯ
  • ಉದ್ಯಮದ ಅನುಸರಣೆ ಸಮಸ್ಯೆಗಳು (HIPAA, PCI, ಇತ್ಯಾದಿ)
  • ಸಾಧನದ ಕಾನ್ಫಿಗರೇಶನ್‌ಗಳು ಮತ್ತು ವಿಶ್ವಾಸಾರ್ಹ ಗಡಿಗಳ ಮೇಲಿನ ನಿಯಂತ್ರಣದ ನಷ್ಟ

ನಾವು ಅದರ ಬಗ್ಗೆ ಏನು ಮಾಡುತ್ತೇವೆ:

ನಾವು ಫರ್ಮ್‌ವೇರ್ ಪ್ಯಾಚ್‌ಗಳು, ರುಜುವಾತು ಮರುಹೊಂದಿಕೆಗಳು, ಫೈಲ್ ಸಿಸ್ಟಮ್ ಆಡಿಟ್‌ಗಳು ಮತ್ತು ಪ್ರವೇಶ ನಿಯಂತ್ರಣ ನವೀಕರಣಗಳನ್ನು ಒಳಗೊಂಡಿರುವ ಉದ್ದೇಶಿತ ಪರಿಹಾರ ಯೋಜನೆಯನ್ನು ಜಾರಿಗೊಳಿಸಿದ್ದೇವೆ. ಭವಿಷ್ಯದಲ್ಲಿ ಈ ರೀತಿಯ ನಿರಂತರ ತಂತ್ರಗಳನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಲು ನಾವು ದೀರ್ಘಾವಧಿಯ ನಿಯಂತ್ರಣಗಳನ್ನು ಸಹ ನಿರ್ಮಿಸಿದ್ದೇವೆ.

ನಾಯಕತ್ವದ ಪ್ರಮುಖ ಅಂಶ:

ಇದು ಒಬ್ಬ ಮಾರಾಟಗಾರ ಅಥವಾ CVE ಬಗ್ಗೆ ಅಲ್ಲ. ಸುರಕ್ಷಿತ ಕಾರ್ಯಾಚರಣೆಯ ಮಾದರಿಯಲ್ಲಿ ಪ್ಯಾಚಿಂಗ್ ಕೇವಲ ಒಂದು ಹಂತವಾಗಿದೆ ಎಂಬುದನ್ನು ಇದು ನೆನಪಿಸುತ್ತದೆ. ಎಲ್ಲಾ ನೆಟ್‌ವರ್ಕ್ ಸಾಧನಗಳಾದ್ಯಂತ ನಿರಂತರ ಬೆದರಿಕೆ ಪತ್ತೆಹಚ್ಚುವಿಕೆಯನ್ನು ಸೇರಿಸಲು ನಾವು ನಮ್ಮ ಪ್ರಕ್ರಿಯೆಯನ್ನು ನವೀಕರಿಸುತ್ತಿದ್ದೇವೆ-ಏಕೆಂದರೆ ದಾಳಿಕೋರರು ಮುಂದಿನ CVE ಅನ್ನು ಹೊಡೆಯಲು ಕಾಯುತ್ತಿಲ್ಲ.


ಏನಾಯಿತು

ದಾಳಿಕೋರರು ಭಾಷಾ ಫೈಲ್ ಫೋಲ್ಡರ್‌ಗಳಲ್ಲಿ ಸಾಂಕೇತಿಕ ಲಿಂಕ್‌ಗಳನ್ನು ನೆಡುವ ಮೂಲಕ ಫೋರ್ಟಿನೆಟ್ ಫೈರ್‌ವಾಲ್‌ಗಳನ್ನು ಬಳಸಿಕೊಳ್ಳುತ್ತಾರೆ. ಈ ಲಿಂಕ್‌ಗಳು ಸೂಕ್ಷ್ಮವಾದ ರೂಟ್-ಲೆವೆಲ್ ಫೈಲ್‌ಗಳಿಗೆ ಸೂಚಿಸುತ್ತವೆ, ನಂತರ ಅವುಗಳನ್ನು SSL-VPN ವೆಬ್ ಇಂಟರ್ಫೇಸ್ ಮೂಲಕ ಪ್ರವೇಶಿಸಬಹುದು.

ಫಲಿತಾಂಶ: ಆಕ್ರಮಣಕಾರರು ರುಜುವಾತುಗಳಿಲ್ಲದೆ ಮತ್ತು ಎಚ್ಚರಿಕೆಗಳಿಲ್ಲದೆ ಸಿಸ್ಟಮ್ ಡೇಟಾಗೆ ಓದಲು-ಮಾತ್ರ ಪ್ರವೇಶವನ್ನು ಪಡೆದರು. ಫರ್ಮ್‌ವೇರ್ ಸರಿಪಡಿಸಿದ ನಂತರವೂ ಈ ಹಿಂಬಾಗಿಲು ಉಳಿಯುತ್ತದೆ – ಅದನ್ನು ಹೇಗೆ ತೆಗೆದುಹಾಕಬೇಕು ಎಂದು ನಿಮಗೆ ತಿಳಿದಿಲ್ಲದಿದ್ದರೆ.

ಹಿಂಬಾಗಿಲನ್ನು ತೆಗೆದುಹಾಕುವ FortiOS ಆವೃತ್ತಿಗಳು:

  • 7.6.2
  • 7.4.7
  • 7.2.11
  • 7.0.17
  • 6.4.16

ನೀವು ಏನಾದರೂ ಹಳೆಯದನ್ನು ಹೊಂದಿದ್ದರೆ, ರಾಜಿ ಮಾಡಿಕೊಳ್ಳಿ ಮತ್ತು ಅದರಂತೆ ವರ್ತಿಸಿ.


ನಿಜವಾದ ಪಾಠ

ನಾವು ಪ್ಯಾಚಿಂಗ್ ಅನ್ನು ಸಂಪೂರ್ಣ ಮರುಹೊಂದಿಸುವಿಕೆ ಎಂದು ಯೋಚಿಸುತ್ತೇವೆ. ಇದು ಅಲ್ಲ. ಇಂದಿನ ದಾಳಿಕೋರರು ನಿರಂತರ. ಅವರು ಕೇವಲ ಒಳಗೆ ಬಂದು ಪಕ್ಕಕ್ಕೆ ಚಲಿಸುವುದಿಲ್ಲ, ಅವರು ಸದ್ದಿಲ್ಲದೆ ಮುಳುಗುತ್ತಾರೆ ಮತ್ತು ಉಳಿಯುತ್ತಾರೆ.

ಇಲ್ಲಿ ನಿಜವಾದ ಸಮಸ್ಯೆ ತಾಂತ್ರಿಕ ದೋಷವಲ್ಲ. ಕಾರ್ಯಾಚರಣೆಯ ವಿಶ್ವಾಸದಲ್ಲಿ ಇದು ಕುರುಡು ತಾಣವಾಗಿತ್ತು: ಒಮ್ಮೆ ನಾವು ಅದನ್ನು ಸರಿಪಡಿಸಿದರೆ, ನಾವು ಮುಗಿಸಿದ್ದೇವೆ ಎಂಬ ಊಹೆ. ಆ ಊಹೆ ಇನ್ನು ಮುಂದೆ ಸುರಕ್ಷಿತವಾಗಿಲ್ಲ.


ಕಾರ್ಯಾಚರಣೆಯ ರೆಸಲ್ಯೂಶನ್ ಯೋಜನೆ: ಒಂದು ಕ್ಲಿಕ್ ರನ್‌ಬುಕ್

ಪ್ಲೇಬುಕ್: ಫೋರ್ಟಿನೆಟ್ ಸಿಮ್ಲಿಂಕ್ ಬ್ಯಾಕ್ಡೋರ್ ರೆಮಿಡಿಯೇಶನ್

ವ್ಯಾಪ್ತಿ:

FortiGate ಸಾಧನಗಳ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುವ ಸಾಂಕೇತಿಕ ಲಿಂಕ್ ಬ್ಯಾಕ್‌ಡೋರ್ ದುರ್ಬಲತೆಯನ್ನು ಸರಿಪಡಿಸಿ. ಇದು ಪ್ಯಾಚಿಂಗ್, ಆಡಿಟಿಂಗ್, ರುಜುವಾತುಗಳನ್ನು ಸ್ವಚ್ಛಗೊಳಿಸುವುದು ಮತ್ತು ಯಾವುದೇ ನಿರಂತರ ಅನಧಿಕೃತ ಪ್ರವೇಶವನ್ನು ತೆಗೆದುಹಾಕುವುದನ್ನು ದೃಢೀಕರಿಸುವುದನ್ನು ಒಳಗೊಂಡಿರುತ್ತದೆ.


1. ನಿಮ್ಮ ಪರಿಸರವನ್ನು ವಿಶ್ಲೇಷಿಸಿ

  • ಬಳಕೆಯಲ್ಲಿರುವ ಎಲ್ಲಾ ಫೋರ್ಟಿನೆಟ್ ಸಾಧನಗಳನ್ನು ಗುರುತಿಸಿ (ಭೌತಿಕ ಅಥವಾ ವರ್ಚುವಲ್).
  • ಇನ್ವೆಂಟರಿ ಎಲ್ಲಾ ಫರ್ಮ್ವೇರ್ ಆವೃತ್ತಿಗಳು.
  • ಯಾವ ಸಾಧನಗಳು SSL-VPN ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿವೆ ಎಂಬುದನ್ನು ಪರಿಶೀಲಿಸಿ.

2. ಪ್ಯಾಚ್ ಫರ್ಮ್ವೇರ್

ಕೆಳಗಿನ ಕನಿಷ್ಠ ಆವೃತ್ತಿಗಳಿಗೆ ಪ್ಯಾಚ್ ಮಾಡಿ:

  • FortiOS 7.6.2
  • FortiOS 7.4.7
  • FortiOS 7.2.11
  • FortiOS 7.0.17
  • FortiOS 6.4.16

ಹಂತಗಳು:

  • ಫೋರ್ಟಿನೆಟ್ ಬೆಂಬಲ ಪೋರ್ಟಲ್‌ನಿಂದ ಫರ್ಮ್‌ವೇರ್ ಡೌನ್‌ಲೋಡ್ ಮಾಡಿ.
  • ಅಲಭ್ಯತೆಯನ್ನು ಅಥವಾ ರೋಲಿಂಗ್ ನವೀಕರಣ ವಿಂಡೋವನ್ನು ನಿಗದಿಪಡಿಸಿ.
  • ನವೀಕರಣಗಳನ್ನು ಅನ್ವಯಿಸುವ ಮೊದಲು ನಿಮ್ಮ ಕಾನ್ಫಿಗರೇಶನ್ ಅನ್ನು ಬ್ಯಾಕಪ್ ಮಾಡಿ.
  • GUI ಅಥವಾ CLI ಮೂಲಕ ಫರ್ಮ್‌ವೇರ್ ನವೀಕರಣವನ್ನು ಅನ್ವಯಿಸಿ.

3. ಪೋಸ್ಟ್-ಪ್ಯಾಚ್ ಮೌಲ್ಯೀಕರಣ

ನವೀಕರಣದ ನಂತರ:

  • ಸಿಸ್ಟಂ ಸ್ಥಿತಿಯನ್ನು ಪಡೆಯಿರಿ ಬಳಸಿಕೊಂಡು ಆವೃತ್ತಿಯನ್ನು ದೃಢೀಕರಿಸಿ.
  • ಬಳಸಿದರೆ SSL-VPN ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಿದೆಯೇ ಎಂದು ಪರಿಶೀಲಿಸಿ.
  • ಅನಧಿಕೃತ ಸಿಮ್ಲಿಂಕ್ಗಳನ್ನು ತೆಗೆದುಹಾಕುವುದನ್ನು ಖಚಿತಪಡಿಸಲು ಸಿಸ್ಟಮ್ ಡಯಾಗ್ನೋಸ್ಟಿಕ್ ಫ್ಲಾಶ್ ಪಟ್ಟಿಯನ್ನು ರನ್ ಮಾಡಿ (ಹೊಸ ಫರ್ಮ್ವೇರ್ನೊಂದಿಗೆ ಒಳಗೊಂಡಿರುವ ಫೋರ್ಟಿನೆಟ್ ಸ್ಕ್ರಿಪ್ಟ್ ಅದನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಸ್ವಚ್ಛಗೊಳಿಸಬೇಕು).

4. ಸೆಷನ್ ರುಜುವಾತುಗಳು ಮತ್ತು ನೈರ್ಮಲ್ಯ

  • ಎಲ್ಲಾ ನಿರ್ವಾಹಕ ಖಾತೆಗಳಿಗೆ ಪಾಸ್‌ವರ್ಡ್ ಮರುಹೊಂದಿಸಲು ಒತ್ತಾಯಿಸಿ.
  • FortiGate ನಲ್ಲಿ ಸಂಗ್ರಹವಾಗಿರುವ ಯಾವುದೇ ಸ್ಥಳೀಯ ಬಳಕೆದಾರ ರುಜುವಾತುಗಳನ್ನು ಹಿಂತೆಗೆದುಕೊಳ್ಳಿ ಮತ್ತು ಮರುಹಂಚಿಕೆ ಮಾಡಿ.
  • ಎಲ್ಲಾ ಪ್ರಸ್ತುತ VPN ಸೆಷನ್‌ಗಳನ್ನು ಅಮಾನ್ಯಗೊಳಿಸಿ.

5. ಸಿಸ್ಟಮ್ ಮತ್ತು ಕಾನ್ಫಿಗರೇಶನ್ ಆಡಿಟ್

  • ಅಪರಿಚಿತ ಬಳಕೆದಾರರಿಗಾಗಿ ನಿರ್ವಾಹಕ ಖಾತೆಗಳ ಪಟ್ಟಿಯನ್ನು ಪರಿಶೀಲಿಸಿ.
  • ಅನಿರೀಕ್ಷಿತ ಬದಲಾವಣೆಗಳಿಗಾಗಿ ಪ್ರಸ್ತುತ ಕಾನ್ಫಿಗರೇಶನ್ ಫೈಲ್‌ಗಳನ್ನು ಮೌಲ್ಯೀಕರಿಸಿ (ಪೂರ್ಣ ಕಾನ್ಫಿಗರೇಶನ್ ತೋರಿಸು).
  • ಉಳಿದ ಸಾಂಕೇತಿಕ ಲಿಂಕ್‌ಗಳಿಗಾಗಿ ಫೈಲ್ ಸಿಸ್ಟಮ್ ಅನ್ನು ಹುಡುಕಿ (ಐಚ್ಛಿಕ):
find / -type l -ls | grep -v "/usr"

6. ಮಾನಿಟರಿಂಗ್ ಮತ್ತು ಪತ್ತೆ

  • SSL-VPN ಮತ್ತು ನಿರ್ವಾಹಕ ಇಂಟರ್‌ಫೇಸ್‌ಗಳಲ್ಲಿ ಪೂರ್ಣ ಲಾಗಿಂಗ್ ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿ.
  • ವಿಶ್ಲೇಷಣೆ ಮತ್ತು ಧಾರಣಕ್ಕಾಗಿ ಲಾಗ್‌ಗಳನ್ನು ರಫ್ತು ಮಾಡಿ.
  • ಇದರ ಕುರಿತು ಎಚ್ಚರಿಸಲು SIEM ನೊಂದಿಗೆ ಸಂಯೋಜಿಸಿ:
    • ಅಸಾಮಾನ್ಯ ನಿರ್ವಾಹಕರ ರುಜುವಾತುಗಳು
    • ಅಸಾಮಾನ್ಯ ವೆಬ್ ಸಂಪನ್ಮೂಲಗಳಿಗೆ ಪ್ರವೇಶ
    • ನಿರೀಕ್ಷಿತ ಭೂಗೋಳದ ಹೊರಗೆ VPN ಪ್ರವೇಶ

7. SSL-VPN ಅನ್ನು ಬಲಪಡಿಸಿ

  • ಬಾಹ್ಯ ಮಾನ್ಯತೆಯನ್ನು ಮಿತಿಗೊಳಿಸಿ (IP ಶ್ವೇತಪಟ್ಟಿಗಳು ಅಥವಾ ಜಿಯೋ-ಫೆನ್ಸಿಂಗ್ ಅನ್ನು ಬಳಸಿ).
  • ಎಲ್ಲಾ VPN ಪ್ರವೇಶಕ್ಕಾಗಿ MFA ಅಗತ್ಯವಿದೆ.
  • ಸಂಪೂರ್ಣವಾಗಿ ಅಗತ್ಯವಿಲ್ಲದಿದ್ದರೆ ವೆಬ್ ಮೋಡ್‌ನಲ್ಲಿ ಪ್ರವೇಶವನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಿ.
  • ಬಳಕೆಯಾಗದ ವೆಬ್ ಘಟಕಗಳನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಿ (ಉದಾಹರಣೆಗೆ ಥೀಮ್‌ಗಳು, ಭಾಷಾ ಪ್ಯಾಕ್‌ಗಳು).

ನಿಯಂತ್ರಣ ಸಾರಾಂಶವನ್ನು ಬದಲಾಯಿಸಿ

ಪ್ರಕಾರವನ್ನು ಬದಲಾಯಿಸಿ: ಭದ್ರತಾ ಹಾಟ್ಫಿಕ್ಸ್
ಬಾಧಿತ ವ್ಯವಸ್ಥೆಗಳು: SSL-VPN ಚಾಲನೆಯಲ್ಲಿರುವ FortiGate ಸಾಧನಗಳು
ಪರಿಣಾಮ: ಫರ್ಮ್‌ವೇರ್ ಅಪ್‌ಡೇಟ್ ಸಮಯದಲ್ಲಿ ಸಣ್ಣ ಸ್ಥಗಿತ
ಅಪಾಯದ ಮಟ್ಟ: ಪರಿಸರ
ಮಾಲೀಕರನ್ನು ಬದಲಾಯಿಸಿ: [Insert name/contact]
ವಿಂಡೋವನ್ನು ಬದಲಾಯಿಸಿ: [Insert time]
ಹಿಂತೆಗೆದುಕೊಳ್ಳುವ ಯೋಜನೆ: ಕೆಳಗೆ ನೋಡಿ
ಪರೀಕ್ಷಾ ಯೋಜನೆ: ಫರ್ಮ್‌ವೇರ್ ಆವೃತ್ತಿಯನ್ನು ದೃಢೀಕರಿಸಿ, VPN ಪ್ರವೇಶವನ್ನು ಮೌಲ್ಯೀಕರಿಸಿ ಮತ್ತು ಪೋಸ್ಟ್-ಪ್ಯಾಚ್ ಆಡಿಟ್‌ಗಳನ್ನು ರನ್ ಮಾಡಿ


ವಾಪಸಾತಿ ಯೋಜನೆ

ನವೀಕರಣ ವಿಫಲವಾದರೆ:

  1. ಕನ್ಸೋಲ್ ಪ್ರವೇಶವನ್ನು ಬಳಸಿಕೊಂಡು ಹಿಂದಿನ ಫರ್ಮ್‌ವೇರ್ ವಿಭಾಗಕ್ಕೆ ರೀಬೂಟ್ ಮಾಡಿ.
    • ರನ್: ಎಕ್ಸಿಕ್ ಸೆಟ್-ನೆಕ್ಸ್ಟ್-ರೀಬೂಟ್ ಪ್ರಾಥಮಿಕ ಅಥವಾ ಸೆಕೆಂಡರಿ, ಯಾವುದನ್ನು ನವೀಕರಿಸಲಾಗಿದೆ ಎಂಬುದರ ಆಧಾರದ ಮೇಲೆ.
  2. ಬ್ಯಾಕಪ್ (ಪ್ರಿ-ಪ್ಯಾಚ್) ಕಾನ್ಫಿಗರೇಶನ್ ಅನ್ನು ಮರುಸ್ಥಾಪಿಸಿ.
  3. ಸಮಸ್ಯೆಯನ್ನು ತನಿಖೆ ಮಾಡುವಾಗ ಒಡ್ಡಿಕೊಳ್ಳುವುದನ್ನು ತಡೆಯಲು SSL-VPN ಅನ್ನು ತಾತ್ಕಾಲಿಕವಾಗಿ ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಿ.
  4. infosec ಗೆ ಸೂಚಿಸಿ ಮತ್ತು Fortinet ಬೆಂಬಲದ ಮೂಲಕ ಹೆಚ್ಚಿಸಿ.

ಅಂತಿಮ ಚಿಂತನೆ

ಇದು ತಪ್ಪಿದ ಪ್ಯಾಚ್ ಆಗಿರಲಿಲ್ಲ. ದಾಳಿಕೋರರು ನ್ಯಾಯಯುತವಾಗಿ ಆಡುತ್ತಾರೆ ಎಂದು ಊಹಿಸಲು ವಿಫಲವಾಗಿದೆ.

ಏನಾದರೂ “ದುರ್ಬಲ” ಆಗಿದ್ದರೆ ನೀವು ಮೌಲ್ಯೀಕರಿಸುತ್ತಿದ್ದರೆ, ನೀವು ದೊಡ್ಡ ಚಿತ್ರವನ್ನು ಕಳೆದುಕೊಳ್ಳುತ್ತೀರಿ. ನೀವು ಕೇಳಬೇಕು: ಯಾರಾದರೂ ಈಗಾಗಲೇ ಇಲ್ಲಿರಬಹುದೇ?

ಇಂದು ಭದ್ರತೆಯು ದಾಳಿಕೋರರು ಕಾರ್ಯನಿರ್ವಹಿಸಬಹುದಾದ ಜಾಗವನ್ನು ಕುಗ್ಗಿಸುವುದಾಗಿದೆ-ಮತ್ತು ಅವರು ನಿಮ್ಮ ವಿರುದ್ಧ ಸಿಸ್ಟಂ ಅಂಚುಗಳನ್ನು ಬಳಸಲು ಸಾಕಷ್ಟು ಬುದ್ಧಿವಂತರು ಎಂದು ಊಹಿಸಿ.

The post ಪ್ಯಾಚ್ ಸಾಕಾಗದಿದ್ದಾಗ ಮೊದಲು ಕಾಣಿಸಿಕೊಂಡರು ಗಿಗಾಮ್.



Source link

Leave a Reply

Your email address will not be published. Required fields are marked *