माइक्रोसॉफ्ट ने अगस्त 2026 के 'पैच ट्यूजडे' के तहत 400 सुरक्षा खामियों को ठीक किया है, जिसमें तीन बेहद खतरनाक जीरो-डे वल्नरेबिलिटी शामिल हैं। इनमें से एक का इस्तेमाल उत्तर कोरियाई हैकर्स द्वारा किया जा चुका है।

मुख्य बातें

  • कुल 400 सुरक्षा खामियों को ठीक किया गया है।
  • 3 जीरो-डे कमजोरियों की पहचान हुई, जिनमें से एक का सक्रिय रूप से शोषण किया जा रहा है।
  • उत्तर कोरियाई हैकर समूह 'Lazarus' द्वारा विंडोज ड्राइवर का दुरुपयोग करने की पुष्टि।
  • 42 'क्रिटिकल' कमजोरियों को पैच किया गया है।

माइक्रोसॉफ्ट ने आज अपने अगस्त 2026 के 'पैच ट्यूजडे' अपडेट के साथ सुरक्षा की एक बड़ी लहर जारी की है। इस अपडेट में कुल 400 खामियों को सुधारा गया है, जो पिछले महीने की तुलना में काफी महत्वपूर्ण है। सुरक्षा विशेषज्ञों का कहना है कि इनमें से 42 खामियां 'क्रिटिकल' श्रेणी में आती हैं, जिनमें से 37 रिमोट कोड निष्पादन (RCE) से संबंधित हैं।

जीरो-डे खतरों का संकट

इस महीने सबसे चिंताजनक बात तीन जीरो-डे वल्नरेबिलिटी (Zero-day vulnerabilities) का मिलना है। इनमें से एक, CVE-2026-68820, का सक्रिय रूप से हमलावरों द्वारा उपयोग किया जा रहा है। चेक पॉइंट (Check Point) की रिपोर्ट के अनुसार, उत्तर कोरियाई साइबर हमलावर समूह 'Lazarus' ने विंडोज एनसिलरी फंक्शन ड्राइवर (WinSock) में इस कमी का फायदा उठाकर अपना घातक रूटकिट 'FudModule' तैनात किया है।

हैकर्स अब AI और उन्नत तकनीकों का उपयोग करके विंडोज के कोर ड्राइवरों को निशाना बना रहे हैं, जिससे सिस्टम का नियंत्रण पाना आसान हो गया है।

खामियों का वर्गीकरण

माइक्रोसॉफ्ट के इस महीने के पैच में विभिन्न प्रकार की सुरक्षा कमियां शामिल हैं। नीचे दी गई तालिका में उनकी विस्तृत जानकारी दी गई है:

खामी का प्रकारसंख्या
एलीवेशन ऑफ प्रिविलेज (Privilege Escalation)176
रिमोट कोड एक्जीक्यूशन (RCE)110
इन्फॉर्मेशन डिस्क्लोजर86
स्पूफिंग और अन्य28

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि माइक्रोसॉफ्ट अब सुरक्षा खामियों को खोजने के लिए AI-संचालित सिस्टम का उपयोग कर रहा है। यही कारण है कि पैच की संख्या में लगातार वृद्धि देखी जा रही है। यदि उपयोगकर्ता समय पर अपडेट नहीं करते हैं, तो हैकर्स 'LegacyHive' जैसी कमजोरियों का उपयोग करके एडमिनिस्ट्रेटर स्तर का एक्सेस प्राप्त कर सकते हैं।

क्या आप जानते हैं?

क्या आप जानते हैं?: 'जीरो-डे' का अर्थ है ऐसी खामी जिसके बारे में सॉफ्टवेयर निर्माता को पता चलने से पहले ही हैकर्स उसका फायदा उठाना शुरू कर देते हैं।

Frequently Asked Questions

1. क्या मुझे तुरंत अपना विंडोज अपडेट करना चाहिए?
हाँ, विशेष रूप से यदि आप एडमिनिस्ट्रेटर अधिकारों वाले सिस्टम का उपयोग कर रहे हैं, क्योंकि ये खामियां सिस्टम का पूर्ण नियंत्रण दे सकती हैं।

2. 'Lazarus' समूह कौन है?
यह एक कुख्यात उत्तर कोरियाई हैकर समूह है जो वैश्विक स्तर पर साइबर हमलों और मालवेयर फैलाने के लिए जाना जाता है।