Microsoft ने हालिया पैच के जरिए एक गंभीर 0‑day कमजोरियों को ठीक किया, लेकिन वही पैच Windows मशीनों को अनंत आकार की फाइलें लिखने के लिए प्रेरित कर सकता है। इस नई खामी ने सुरक्षा विशेषज्ञों और माइक्रोसॉफ्ट के बीच तनाव को और बढ़ा दिया है।
माइक्रोसॉफ्ट ने बुधवार को अपने Defender एंटीवायरस इंजन में मौजूद एक शून्य‑दिन (zero‑day) कमजोरी – जिसका कोड‑नाम RoguePlanet (CVE‑2026‑50656) है – को ठीक करने के लिए एक सुरक्षा पैच जारी किया। जबकि यह कदम अधिकांश उपयोगकर्ताओं के लिए राहत का संदेश देता है, शोधकर्ता NightmareEclipse ने चेतावनी दी है कि वही पैच Windows 10 और Windows 11 सिस्टमों को अनजाने में डिस्क स्पेस समाप्त करने वाली फाइलें लिखने के लिए मजबूर कर सकता है।
कमजोरी का इतिहास और जोखिम
RoguePlanet की पहली सार्वजनिक सूचना जून में आई, जब NightmareEclipse ने इस कमजोरी के साथ-साथ उसका शोषण कोड भी उजागर किया। इस शून्य‑दिन का प्रमुख खतरा यह है कि यह रिमोट हमलावरों को वास्तविक‑समय सुरक्षा (real‑time protection) बंद होने पर भी प्रशासनिक अधिकार (administrative control) हासिल करने की अनुमति देता है। ऐसी स्थिति में हमलावर सिस्टम पर कोई भी सॉफ़्टवेयर इंस्टॉल कर सकता है, डेटा चुरा सकता है या पूरी प्रणाली को बाधित कर सकता है।
माइक्रोसॉफ्ट की प्रतिक्रिया
माइक्रोसॉफ्ट ने बताया कि पैच Microsoft Malware Protection Engine को अपडेट करके जारी किया गया है, जो Defender एंटीवायरस का मूल घटक है। यह अपडेट स्वचालित रूप से डाउनलोड और इंस्टॉल हो जाएगा, जिससे उपयोगकर्ताओं को कोई अतिरिक्त कदम उठाने की आवश्यकता नहीं पड़ेगी। अपडेट में “defense‑in‑depth” सुधार भी शामिल हैं, जो सुरक्षा‑संबंधी सुविधाओं को मजबूत करने के उद्देश्य से हैं।
संभावित प्रभाव और तकनीकी विश्लेषण
पैच के मुख्य दोष में फाइल साइज की सीमा नहीं लगाना शामिल है। परिणामस्वरूप, यदि कोई दुर्भावनापूर्ण स्क्रिप्ट इस बग का दोहन करती है, तो वह सिस्टम पर अत्यधिक बड़े फ़ाइलें बना सकती है, जिससे उपलब्ध डिस्क स्पेस पूरी तरह समाप्त हो जाता है। यह न केवल उपयोगकर्ता के डेटा को अनुपलब्ध बना सकता है, बल्कि सिस्टम को बूट‑असफलता या अनुपयोगी स्थिति में धकेल सकता है। विशेषज्ञों का मानना है कि यह समस्या तब तक गंभीर बनी रहेगी जब तक माइक्रोसॉफ्ट एक अतिरिक्त आकार‑सीमा लागू नहीं करता।
भविष्य की दिशा और उद्योग पर असर
NightmareEclipse ने पिछले कुछ महीनों में कई अन्य शून्य‑दिन उजागर किए हैं, जिससे माइक्रोसॉफ्ट को लगातार पैच विकसित करने की स्थिति में रखा गया है। यह घटना सॉफ्टवेयर आपूर्ति श्रृंखला की सुरक्षा, अपडेट मैकेनिज्म की पारदर्शिता, और एंटीवायरस सॉफ़्टवेयर की भरोसेमंदता पर सवाल उठाती है। उद्योग विश्लेषकों का अनुमान है कि इस तरह की बगों को जल्द‑से‑जल्द पहचानना और उनका समाधान करना भविष्य में साईबर‑हमलों को रोकने की कुंजी होगा।
उपभोक्ताओं के लिए सबसे सुरक्षित उपाय यह है कि वे अपने Windows सिस्टम को नवीनतम अपडेट के साथ बनाए रखें और किसी भी अनपेक्षित डिस्क उपयोग में वृद्धि पर तुरंत जांच करें। साथ ही, एंटीवायरस सॉफ़्टवेयर को नियमित रूप से स्कैन कर संभावित खतरों की पहचान करना आवश्यक है।