माइक्रोसॉफ्ट ने अगस्त 2026 के 'पैच ट्यूजडे' के तहत 400 सुरक्षा खामियों को ठीक किया है, जिसमें तीन बेहद खतरनाक जीरो-डे वल्नरेबिलिटी शामिल हैं। इनमें से एक का इस्तेमाल उत्तर कोरियाई हैकर्स द्वारा किया जा चुका है।
मुख्य बातें
- कुल 400 सुरक्षा खामियों को ठीक किया गया है।
- 3 जीरो-डे कमजोरियों की पहचान हुई, जिनमें से एक का सक्रिय रूप से शोषण किया जा रहा है।
- उत्तर कोरियाई हैकर समूह 'Lazarus' द्वारा विंडोज ड्राइवर का दुरुपयोग करने की पुष्टि।
- 42 'क्रिटिकल' कमजोरियों को पैच किया गया है।
माइक्रोसॉफ्ट ने आज अपने अगस्त 2026 के 'पैच ट्यूजडे' अपडेट के साथ सुरक्षा की एक बड़ी लहर जारी की है। इस अपडेट में कुल 400 खामियों को सुधारा गया है, जो पिछले महीने की तुलना में काफी महत्वपूर्ण है। सुरक्षा विशेषज्ञों का कहना है कि इनमें से 42 खामियां 'क्रिटिकल' श्रेणी में आती हैं, जिनमें से 37 रिमोट कोड निष्पादन (RCE) से संबंधित हैं।
जीरो-डे खतरों का संकट
इस महीने सबसे चिंताजनक बात तीन जीरो-डे वल्नरेबिलिटी (Zero-day vulnerabilities) का मिलना है। इनमें से एक, CVE-2026-68820, का सक्रिय रूप से हमलावरों द्वारा उपयोग किया जा रहा है। चेक पॉइंट (Check Point) की रिपोर्ट के अनुसार, उत्तर कोरियाई साइबर हमलावर समूह 'Lazarus' ने विंडोज एनसिलरी फंक्शन ड्राइवर (WinSock) में इस कमी का फायदा उठाकर अपना घातक रूटकिट 'FudModule' तैनात किया है।
हैकर्स अब AI और उन्नत तकनीकों का उपयोग करके विंडोज के कोर ड्राइवरों को निशाना बना रहे हैं, जिससे सिस्टम का नियंत्रण पाना आसान हो गया है।
खामियों का वर्गीकरण
माइक्रोसॉफ्ट के इस महीने के पैच में विभिन्न प्रकार की सुरक्षा कमियां शामिल हैं। नीचे दी गई तालिका में उनकी विस्तृत जानकारी दी गई है:
| खामी का प्रकार | संख्या |
|---|---|
| एलीवेशन ऑफ प्रिविलेज (Privilege Escalation) | 176 |
| रिमोट कोड एक्जीक्यूशन (RCE) | 110 |
| इन्फॉर्मेशन डिस्क्लोजर | 86 |
| स्पूफिंग और अन्य | 28 |
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि माइक्रोसॉफ्ट अब सुरक्षा खामियों को खोजने के लिए AI-संचालित सिस्टम का उपयोग कर रहा है। यही कारण है कि पैच की संख्या में लगातार वृद्धि देखी जा रही है। यदि उपयोगकर्ता समय पर अपडेट नहीं करते हैं, तो हैकर्स 'LegacyHive' जैसी कमजोरियों का उपयोग करके एडमिनिस्ट्रेटर स्तर का एक्सेस प्राप्त कर सकते हैं।
क्या आप जानते हैं?
Frequently Asked Questions
1. क्या मुझे तुरंत अपना विंडोज अपडेट करना चाहिए?
हाँ, विशेष रूप से यदि आप एडमिनिस्ट्रेटर अधिकारों वाले सिस्टम का उपयोग कर रहे हैं, क्योंकि ये खामियां सिस्टम का पूर्ण नियंत्रण दे सकती हैं।
2. 'Lazarus' समूह कौन है?
यह एक कुख्यात उत्तर कोरियाई हैकर समूह है जो वैश्विक स्तर पर साइबर हमलों और मालवेयर फैलाने के लिए जाना जाता है।