प्रसिद्ध सुरक्षा शोधकर्ता Nightmare Eclipse ने कास्परस्की एंडपॉइंट सिक्योरिटी में एक गंभीर प्रिविलेज एस्केलेशन भेद्यता का खुलासा किया है, जिसे 'HardBreacher' नाम दिया गया है। कास्परस्की ने पुष्टि की है कि इस खामी को पैच कर दिया गया है।

  • Nightmare Eclipse ने 'HardBreacher' नामक एक नया प्रिविलेज एस्केलेशन एक्सप्लॉइट जारी किया है।
  • यह एक्सप्लॉइट कास्परस्की एंडपॉइंट सिक्योरिटी (Kaspersky Endpoint Security) को लक्षित करता है।
  • कास्परस्की ने इस भेद्यता को ठीक करने के लिए एक स्वचालित अपडेट जारी किया है।

साइबर सुरक्षा जगत में हलचल मचाने वाले शोधकर्ता Nightmare Eclipse (जिन्हें Chaotic Eclipse के नाम से भी जाना जाता है) ने एक और जीरो-डे भेद्यता का खुलासा किया है। इस बार उनका निशाना कास्परस्की एंडपॉइंट सिक्योरिटी उत्पाद है। इस नए एक्सप्लॉइट को 'HardBreacher' नाम दिया गया है, जो हमलावरों को सिस्टम में उच्च-स्तरीय अधिकार (Privilege Escalation) प्राप्त करने की अनुमति देता है।

शोधकर्ता के अनुसार, यह एक्सप्लॉइट विशेष रूप से यूजर इंटरफेस (UI) प्रक्रिया पर नियंत्रण पाने के बाद सिस्टम को अस्थिर कर देता है। Nightmare Eclipse ने बताया कि यदि यह PoC (Proof of Concept) सफल होता है, तो पूरा ऑपरेटिंग सिस्टम पूरी तरह से अव्यवस्थित हो सकता है, जिससे फाइलों तक अनधिकृत पहुंच प्राप्त की जा सकती है या सुरक्षा कार्यों को रोका जा सकता है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि जब एक सुरक्षा उत्पाद (Security Product) खुद एक हमले का जरिया बन जाता है, तो यह 'ट्रस्ट चेन' को तोड़ देता है। एंडपॉइंट सुरक्षा समाधानों को सिस्टम के सबसे गहरे स्तर पर काम करना होता है; इसलिए, वहां किसी भी प्रकार की प्रिविलेज एस्केलेशन भेद्यता पूरे कॉर्पोरेट नेटवर्क को खतरे में डाल सकती है।

"सुरक्षा सॉफ्टवेयर में प्रिविलेज एस्केलेशन सबसे खतरनाक होता है क्योंकि यह हमलावर को उस किले की चाबी दे देता है जिसे उसने बचाने के लिए खरीदा था।"

ऐतिहासिक रूप से, Nightmare Eclipse माइक्रोसॉफ्ट के भेद्यता रिपोर्टिंग के तरीके से निराश होकर जीरो-डे एक्सप्लॉइट जारी करने लगे थे। इससे पहले उन्होंने ShieldBreak और LegacyHive जैसे एक्सप्लॉइट्स जारी किए थे, जिन्होंने विंडोज और माइक्रोसॉफ्ट डिफेंडर की खामियों को उजागर किया था।

कास्परस्की ने SecurityWeek को दिए बयान में स्पष्ट किया कि इस समस्या का समाधान कर लिया गया है। कंपनी के अनुसार, संबंधित फिक्स एक स्वचालित अपडेट के माध्यम से वितरित किया गया है, लेकिन उपयोगकर्ता मैन्युअल रूप से डेटाबेस अपडेट को भी ट्रिगर कर सकते हैं।

एक्सप्लॉइट का नाम लक्षित उत्पाद मुख्य प्रभाव
HardBreacher Kaspersky Endpoint Security Privilege Escalation / OS Instability
ShieldBreak Windows/Defender System Privilege Shell
LegacyHive Windows Privilege Escalation
क्या आप जानते हैं?: प्रिविलेज एस्केलेशन एक ऐसी तकनीक है जिसमें हमलावर कम विशेषाधिकार वाले अकाउंट से सिस्टम के एडमिनिस्ट्रेटर या रूट स्तर के एक्सेस तक पहुँचने की कोशिश करता है।

Frequently Asked Questions

प्रश्न 1: क्या मेरा सिस्टम खतरे में है?
यदि आप कास्परस्की एंडपॉइंट सिक्योरिटी का उपयोग कर रहे हैं, तो सुनिश्चित करें कि आपका सॉफ्टवेयर नवीनतम संस्करण पर अपडेट है।

प्रश्न 2: Nightmare Eclipse कौन है?
यह एक सुरक्षा शोधकर्ता है जो सॉफ्टवेयर कंपनियों की खामियों को उजागर करने के लिए PoC एक्सप्लॉइट्स जारी करता है।