अमेरिकी साइबर सुरक्षा एजेंसी CISA ने चेतावनी दी है कि हैकर्स विंडोज IKE सर्विस एक्सटेंशन में एक गंभीर रिमोट कोड एक्जीक्यूशन (RCE) भेद्यता का फायदा उठा रहे हैं। यह खामी विंडोज 10, 11 और सर्वर संस्करणों को प्रभावित करती है।

  • CVE-2026-33824 एक गंभीर RCE भेद्यता है जो विंडोज सिस्टम को प्रभावित करती है।
  • हैकर्स बिना किसी प्रमाणीकरण के UDP पोर्ट 500 और 4500 के माध्यम से हमला कर सकते हैं।
  • CISA ने अमेरिकी सरकारी एजेंसियों को तीन दिनों के भीतर पैच लगाने का आदेश दिया है।

अमेरिकी साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने एक गंभीर सुरक्षा चेतावनी जारी की है। एजेंसी के अनुसार, हैकर्स विंडोज इंटरनेट की एक्सचेंज (IKE) सर्विस एक्सटेंशन घटक में एक अत्यंत गंभीर रिमोट कोड एक्जीक्यूशन (RCE) खामी का सक्रिय रूप से फायदा उठा रहे हैं। यह भेद्यता, जिसे CVE-2026-33824 के रूप में ट्रैक किया जा रहा है, विंडोज के कई प्रमुख संस्करणों के लिए एक बड़ा खतरा बन गई है।

यह खामी विशेष रूप से MS-IKEE से संबंधित है, जो माइक्रोसॉफ्ट द्वारा IKE प्रोटोकॉल में जोड़ी गई अतिरिक्त क्षमताएं हैं। इनमें क्रिप्टोग्राफिक रूप से उत्पन्न पते (CGA) के माध्यम से प्रमाणीकरण और गैर-IPsec सक्षम साथियों के साथ इंटरऑपरेबिलिटी शामिल है। हमलावर बिना किसी विशेष विशेषाधिकार के, दुर्भावनापूर्ण रूप से तैयार किए गए पैकेट भेजकर अनपैच्ड विंडोज सिस्टम पर कोड निष्पादित कर सकते हैं।

यह क्यों महत्वपूर्ण है

BozokMedia विश्लेषण के अनुसार, यह हमला इसलिए खतरनाक है क्योंकि यह हमलावर को बिना किसी लॉगिन क्रेडेंशियल के सीधे नेटवर्क के माध्यम से सिस्टम पर नियंत्रण पाने की अनुमति देता है। चूंकि यह विंडोज 10, विंडोज 11 और विंडोज सर्वर के सभी समर्थित संस्करणों को प्रभावित करता है, इसलिए वैश्विक स्तर पर करोड़ों उपकरण इस हमले के प्रति संवेदनशील हैं।

बिना प्रमाणीकरण के कोड निष्पादित करने की क्षमता हमलावरों को नेटवर्क के भीतर गहराई तक घुसने और डेटा चोरी करने का सीधा रास्ता देती है।

माइक्रोसॉफ्ट ने अप्रैल 2026 के 'पैच ट्यूजडे' के दौरान इस खामी को संबोधित किया था। उन्होंने सुरक्षा टीमों को सलाह दी है कि यदि वे तुरंत अपडेट इंस्टॉल नहीं कर सकते हैं, तो वे कम से कम UDP पोर्ट 500 और 4500 पर आने वाले ट्रैफिक को ब्लॉक कर दें या केवल ज्ञात पते से आने वाले ट्रैफिक की अनुमति देने के लिए फायरवॉल नियमों को कॉन्फ़िगर करें।

ऐतिहासिक पृष्ठभूमि

साइबर सुरक्षा के इतिहास में, माइक्रोसॉफ्ट उत्पादों में ऐसी खामियां अक्सर बड़े पैमाने पर रैंसमवेयर हमलों का कारण बनती रही हैं। CISA के आंकड़ों के अनुसार, नवंबर 2021 से अब तक माइक्रोसॉफ्ट उत्पादों में 385 सक्रिय रूप से लक्षित भेद्यताएं पाई गई हैं, जिनमें से 112 का उपयोग रैंसमवेयर गिरोहों द्वारा किया गया है।

Did You Know?: हैकर्स अक्सर 'डबल फ्री' मेमोरी एरर का उपयोग करते हैं ताकि सिस्टम की मेमोरी को भ्रमित कर वहां अपना दुर्भावनापूर्ण कोड डाल सकें।

Frequently Asked Questions

प्रश्न 1: क्या मेरा विंडोज कंप्यूटर सुरक्षित है?
उत्तर: यदि आपने हाल ही में माइक्रोसॉफ्ट सुरक्षा अपडेट इंस्टॉल नहीं किए हैं, तो आपका सिस्टम जोखिम में हो सकता है। तुरंत अपडेट जांचें।

प्रश्न 2: हमलावर किस पोर्ट का उपयोग करते हैं?
उत्तर: हमलावर मुख्य रूप से UDP पोर्ट 500 और 4500 का उपयोग करके हमला करते हैं।