प्रसिद्ध सुरक्षा शोधकर्ता 'नाईटमेयर एक्लिप्स' ने तीन प्रमुख तकनीकी दिग्गजों के सॉफ्टवेयर में गंभीर जीरो-डे कमजोरियों का खुलासा किया है, जिससे सिस्टम का पूरा नियंत्रण खतरे में पड़ सकता है।

  • नाईटमेयर एक्लिप्स ने PrettyPrague, FalconFlank और GreenSection नामक तीन नए एक्सप्लॉइट जारी किए हैं।
  • ये कमजोरियां एवास्ट (Avast), क्राउडस्ट्राइक (CrowdStrike) और एनवीडिया (Nvidia) के उत्पादों को प्रभावित करती हैं।
  • इन खामियों का उपयोग करके हमलावर सिस्टम प्रिविलेज को बढ़ाकर पूर्ण नियंत्रण प्राप्त कर सकते हैं।

साइबर सुरक्षा की दुनिया में हलचल मचाने वाले शोधकर्ता नाईटमेयर एक्लिप्स (जिन्हें Chaotic Eclipse के नाम से भी जाना जाता है) ने एक बार फिर अपनी ताकत दिखाई है। इस बार उन्होंने Avast, CrowdStrike, और Nvidia के उत्पादों में तीन अलग-अलग 'जीरो-डे' (Zero-Day) कमजोरियों का खुलासा किया है। जीरो-डे कमजोरियां वे सुरक्षा खामियां होती हैं जिनके बारे में सॉफ्टवेयर निर्माता को पहले से पता नहीं होता, जिससे वे हमलावरों के लिए आसान लक्ष्य बन जाते हैं।

PrettyPrague: एवास्ट और जेनडिजिटल पर हमला

पहला एक्सप्लॉइट, जिसे PrettyPrague नाम दिया गया है, विशेष रूप से एवास्ट सैंडबॉक्स को लक्षित करता है। यह हमलावर को सिस्टम प्रिविलेज को बढ़ाने (Privilege Escalation) की अनुमति देता है, जिससे वे एक शेल स्पॉन कर सकते हैं और पूरे सिस्टम का नियंत्रण पा सकते हैं। विशेषज्ञों का मानना है कि यह खामी जेनडिजिटल के अन्य उत्पादों जैसे AVG और नॉर्टन (Norton) को भी प्रभावित कर सकती है। जेनडिजिटल ने पुष्टि की है कि उन्होंने इस समस्या को ठीक कर दिया है और उपयोगकर्ताओं को अपडेट करने की सलाह दी है।

FalconFlank: क्राउडस्ट्राइक की सुरक्षा में सेंध

दूसरा हमला FalconFlank के रूप में आया है, जो क्राउडस्ट्राइक फाल्कन सेंसर के 'ऑफिस मैलिसियस मैक्रोज़ रेमेडिएशन' फीचर में एक बग का फायदा उठाता है। इस बग के जरिए हमलावर अपने विशेषाधिकार बढ़ा सकते हैं। क्राउडस्ट्राइक ने इस दावे की जांच शुरू कर दी है और ग्राहकों को माइक्रोसॉफ्ट ऑफिस फाइल सस्पिशियस मैक्रो रिमूवल पॉलिसी सेटिंग को डिसेबल करने की सलाह दी है।

BozokMedia के विश्लेषण से पता चलता है कि जब सुरक्षा प्रदान करने वाले सॉफ्टवेयर (जैसे CrowdStrike और Avast) खुद असुरक्षित हो जाते हैं, तो यह एक 'ट्रस्ट क्राइसिस' पैदा करता है। चूंकि ये टूल सिस्टम के सबसे गहरे स्तर (Kernel/System level) पर काम करते हैं, इसलिए इनमें कोई भी छेद पूरे एंटरप्राइज नेटवर्क को तबाह कर सकता है।

जीरो-डे एक्सप्लॉइट्स का यह सिलसिला यह दर्शाता है कि आधुनिक सॉफ्टवेयर की जटिलता सुरक्षा पैचिंग की गति से कहीं अधिक तेजी से बढ़ रही है।

GreenSection: एनवीडिया के हार्डवेयर ड्राइवर पर खतरा

तीसरा एक्सप्लॉइट, GreenSection, एनवीडिया के यूजर-मोड घटकों द्वारा उपयोग किए जाने वाले साझा ग्लोबल मेमोरी सेक्शन में 'आउट-ऑफ-बाउंड्स मेमोरी राइट' को लक्षित करता है। हालांकि यह तुरंत सिस्टम प्रिविलेज नहीं देता, लेकिन इसका उपयोग एक यूजर से दूसरे यूजर की सीमा को पार करने या dwm.exe प्रोसेस से समझौता करने के लिए किया जा सकता है।

एक्सप्लॉइट का नाम लक्षित कंपनी मुख्य प्रभाव
PrettyPrague Avast / GenDigital फुल सिस्टम प्रिविलेज
FalconFlank CrowdStrike प्रिविलेज एस्केलेशन
GreenSection Nvidia मेमोरी राइट / यूजर बाउंड्री ब्रीच

यह घटनाक्रम नाईटमेयर एक्लिप्स की पिछली गतिविधियों का हिस्सा है, जिसमें उन्होंने हाल ही में कास्परस्की (Kaspersky) के उत्पादों में भी 'HardBreacher' नामक कमजोरी का खुलासा किया था। सुरक्षा शोधकर्ता केविन ब्यूमोंट ने पुष्टि की है कि ये तीनों एक्सप्लॉइट्स प्रभावी ढंग से काम करते हैं।

क्या आप जानते हैं?: 'जीरो-डे' नाम इसलिए दिया गया है क्योंकि डेवलपर के पास इस खतरे को ठीक करने के लिए 'शून्य दिन' (0 days) का समय होता है जब तक कि हमला शुरू न हो जाए।

प्रश्न 1: क्या मेरा कंप्यूटर खतरे में है?
यदि आप Avast, CrowdStrike या Nvidia के पुराने वर्जन का उपयोग कर रहे हैं, तो जोखिम हो सकता है। तुरंत अपने सॉफ्टवेयर अपडेट करें।

प्रश्न 2: नाईटमेयर एक्लिप्स कौन है?
यह एक अज्ञात सुरक्षा शोधकर्ता है जो माइक्रोसॉफ्ट और अन्य बड़ी कंपनियों के सॉफ्टवेयर में गंभीर खामियां खोजने के लिए जाना जाता है।