माइक्रोसॉफ्ट ने सितंबर के सुरक्षा अपडेट में रिकॉर्ड 974 कमजोरियों (CVEs) को ठीक किया है। इनमें से दो का हैकर्स द्वारा सक्रिय रूप से फायदा उठाया जा रहा है, जिससे वैश्विक स्तर पर साइबर जोखिम बढ़ गया है।

  • माइक्रोसॉफ्ट ने एक ही महीने में 974 CVEs को ठीक कर नया रिकॉर्ड बनाया है।
  • 2 कमजोरियों का सक्रिय रूप से शोषण किया जा रहा है और 58 के शोषण की उच्च संभावना है।
  • विंडोज (723) और ऑफिस (111) सबसे अधिक प्रभावित सॉफ्टवेयर रहे।
  • AI-आधारित भेद्यता खोज (Vulnerability Discovery) के कारण बग्स की संख्या में भारी वृद्धि हुई है।

सॉफ्टवेयर दिग्गज माइक्रोसॉफ्ट ने अपने सितंबर के नियमित 'पैच ट्यूजडे' अपडेट में 974 अद्वितीय कमजोरियों (CVEs) के लिए फिक्स जारी किए हैं। यह संख्या इतनी अधिक है कि कुछ समय पहले तक इसे एक पूरे वर्ष के अपडेट के बराबर माना जाता था। इस अपडेट में सबसे गंभीर चिंता उन दो कमजोरियों को लेकर है, जिनका उपयोग साइबर हमलावर पहले से ही सिस्टम्स में सेंध लगाने के लिए कर रहे हैं।

डेटा के अनुसार, विंडोज में सबसे अधिक 723 खामियां पाई गईं, जबकि ऑफिस और ऑफिस 2016 में 111-111 बग्स मिले। इसके अलावा SQL में 62, डेवलपर टूल्स में 22, शेयरपॉइंट सर्वर में 16 और एज़्योर (Azure) में 12 कमजोरियां दर्ज की गईं। विशेषज्ञों का मानना है कि यह रुझान माइक्रोसॉफ्ट द्वारा अपनी सुरक्षा जांच में आर्टिफिशियल इंटेलिजेंस (AI) के बढ़ते उपयोग का परिणाम है।

खतरनाक 'प्रिविलेज एस्केलेशन' और 'रिमोट कोड एक्जीक्यूशन'

इस महीने के बग्स में लगभग 45% (438) एलीवेशन-ऑफ-प्रिविलेज (EoP) खामियां थीं, जो हमलावरों को एडमिनिस्ट्रेटर या सिस्टम-लेवल एक्सेस दिलाने में मदद करती हैं। वहीं, 25% (260) रिमोट कोड एक्जीक्यूशन (RCE) त्रुटियां थीं, जो दूर बैठे हमलावर को सिस्टम पर नियंत्रण दे सकती हैं।

खामी का प्रकार संख्या (CVEs) प्रभाव का स्तर
Elevation of Privilege (EoP) 438 उच्च (एडमिन एक्सेस)
Remote Code Execution (RCE) 260 अत्यधिक (सिस्टम कंट्रोल)
Information Disclosure 175 मध्यम (डेटा लीक)

Why This Matters

BozokMedia analysis shows कि यह केवल संख्याओं का खेल नहीं है, बल्कि साइबर सुरक्षा के एक नए युग की शुरुआत है। जब AI का उपयोग कमजोरियों को खोजने के लिए किया जाता है, तो उनकी संख्या इतनी तेजी से बढ़ती है कि मानव पैचिंग क्षमताएं पीछे छूटने लगती हैं। विशेष रूप से 'वॉर्मेबल' (Wormable) बग्स का क्लस्टर नेटवर्क में तेजी से फैलने वाले संक्रमण का खतरा पैदा करता है, जो पूरे एंटरप्राइज नेटवर्क को मिनटों में ठप कर सकता है।

"AI-सहायता प्राप्त भेद्यता खोज अब उद्योग का नया सामान्य है, जो मानवीय पैचिंग क्षमताओं को पूरी तरह से पीछे छोड़ रहा है।" - डस्टिन चाइल्ड्स, ट्रेंड माइक्रो।

विशेषज्ञों ने CVE-2026-69730 जैसे DNS सर्वर दोषों के प्रति चेतावनी दी है, जिसे 'SigRed' का आध्यात्मिक उत्तराधिकारी माना जा रहा है। यह बिना किसी यूजर इंटरेक्शन के नेटवर्क में फैल सकता है। इसके अलावा, माइक्रोसॉफ्ट वर्ड और आउटलुक के जरिए फिशिंग ईमेल के माध्यम से सिस्टम को हैक किए जाने का गंभीर खतरा है।

क्या आप जानते हैं?: 'वॉर्मेबल' (Wormable) कमजोरियां वे होती हैं जो बिना किसी मानवीय हस्तक्षेप के एक कंप्यूटर से दूसरे कंप्यूटर में खुद को कॉपी कर सकती हैं, जिससे महामारी की तरह वायरस फैलता है।

Frequently Asked Questions

प्रश्न 1: क्या मुझे तुरंत अपडेट करना चाहिए?
हाँ, विशेष रूप से यदि आप विंडोज सर्वर या ऑफिस का उपयोग कर रहे हैं, क्योंकि कई बग्स सक्रिय रूप से शोषण किए जा रहे हैं।

प्रश्न 2: क्या AI वास्तव में सुरक्षा बढ़ा रहा है या घटा रहा है?
AI दोनों कर रहा है। यह सुरक्षा टीमों को बग्स खोजने में मदद करता है, लेकिन हमलावर भी इसका उपयोग नए हमले विकसित करने के लिए कर रहे हैं।